Chiến Dịch Mã Độc Trapdoor Chiếm Đoạt Hàng Loạt Thiết Bị Android Để Gian Lận Quảng Cáo
Hàng triệu người dùng điện thoại Android đang vô tình tiếp tay cho tội phạm mạng thông qua chiến dịch lừa đảo cực kỳ tinh vi mang tên Trapdoor, âm thầm vắt kiệt tài nguyên máy và đe dọa trực tiếp đến quyền riêng tư.
.jpg)
Trong quá trình nhiều năm nghiên cứu và ngăn chặn các loại mã độc, virus và spyware, tôi luôn cảnh báo rằng những mối đe dọa nguy hiểm nhất thường là những thứ vô hình nhất. Mới đây, không gian an ninh mạng toàn cầu lại một lần nữa chấn động trước sự bùng phát của một chiến dịch gian lận quảng cáo quy mô lớn có tên mã là "Trapdoor". Mục tiêu nhắm tới không đâu khác chính là hàng triệu chiếc điện thoại di động chạy hệ điều hành Android của người dùng phổ thông. Khác với những loại virus tống tiền hay phá hoại dữ liệu ồn ào, Trapdoor chọn cách ẩn mình sâu bên trong các ứng dụng tưởng chừng như vô hại, lặng lẽ biến thiết bị của bạn thành một công cụ kiếm tiền bất hợp pháp cho tin tặc mà bạn không hề mảy may nghi ngờ.
Thủ đoạn của Trapdoor vô cùng xảo quyệt và vượt mặt được nhiều lớp kiểm duyệt bảo mật. Một khi bạn vô tình tải xuống các ứng dụng đã bị nhiễm mã độc này (thường đội lốt các ứng dụng tiện ích, chỉnh sửa ảnh hay trò chơi giải trí đơn giản), chúng sẽ âm thầm tạo ra một "cửa sập" ẩn chạy ngầm dưới hệ thống. Tại đây, mã độc sẽ tự động tải các trang web quảng cáo vô hình, tự động click và tạo ra lượng tương tác giả mạo để trục lợi tài chính. Dù trên màn hình điện thoại của bạn không hề hiển thị bất kỳ quảng cáo nào, nhưng bên trong, bộ vi xử lý và kết nối mạng đang bị vắt kiệt công suất. Hậu quả nhãn tiền là thiết bị của bạn sẽ tụt pin không phanh, máy nóng ran bất thường và dung lượng dữ liệu di động (4G/5G) cạn kiệt nhanh chóng. Đáng lo ngại hơn, để duy trì hoạt động ngầm này, Trapdoor còn liên tục thu thập định danh thiết bị và hành vi người dùng, đe dọa nghiêm trọng đến quyền riêng tư và mở đường cho các loại phần mềm gián điệp tinh vi hơn xâm nhập.
Đứng trước mối đe dọa an toàn an ninh mạng đang lan rộng âm thầm này, sự cẩn trọng của chính bạn là tấm lá chắn vững chắc nhất. Để không biến chiếc điện thoại cá nhân thành "con rối" trong tay tội phạm mạng, nguyên tắc sống còn là tuyệt đối không tải các ứng dụng từ các trang web không rõ nguồn gốc hoặc các diễn đàn chia sẻ file trôi nổi. Ngay cả khi tải từ cửa hàng chính thống, hãy rèn luyện thói quen kiểm tra kỹ lưỡng phần bình luận đánh giá, tra cứu tên nhà phát triển và xem xét nghiêm ngặt các quyền truy cập mà ứng dụng yêu cầu. Nếu một ứng dụng đèn pin hay máy tính cơ bản lại đòi hỏi quyền truy cập mạng liên tục hoặc chạy ngầm vô lý, hãy dứt khoát từ chối cài đặt. Nếu điện thoại đang có dấu hiệu giật lag, hao pin nhanh bất thường, hãy nhanh chóng rà soát lại danh sách ứng dụng và xóa bỏ ngay những cái tên khả nghi. Cuối cùng, hãy luôn duy trì tính năng quét bảo mật của hệ điều hành và cân nhắc trang bị thêm các giải pháp chống virus uy tín để kịp thời phát hiện, tiêu diệt mọi mầm mống độc hại, bảo vệ trọn vẹn dữ liệu cá nhân trên không gian số.
Hương - Theo TheHackerNews