Thiết bị IoT cài sẵn mã độc đang gia tăng trên thị trường

www.tuoitre.vn -   06/12/2024 12:00:00 72

Có rất nhiều cách bạn có thể làm để tránh tải phần mềm độc hại xuống thiết bị của mình, nhưng nếu thiết bị của bạn được cài sẵn virus thì sao? Nghe có vẻ kỳ lạ, nhưng thực tế, lực lượng thực thi pháp luật đã phát hiện ra sự gia tăng các sản phẩm được cài sẵn phần mềm độc hại BadBox.

Thiết bị IoT cài sẵn mã độc đang gia tăng trên thị trường

Theo thông báo của Cục An ninh thông tin liên bang Đức, các nhà chức trách đã phát hiện ra rằng một số thiết bị IoT và Android đã được bán ra với BadBox cài đặt sẵn. Những thiết bị này thường đi kèm với các phiên bản Android lỗi thời, cho phép kẻ xấu khai thác các lỗ hổng đã biết của hệ điều hành trong quá trình sản xuất.

Do kẻ xấu đã đưa phần mềm độc hại vào trong quá trình sản xuất thiết bị nên BadBox đã ăn sâu vào các file của hệ thống và không thể xóa bằng các phương tiện thông thường. Vậy, BadBox làm gì?

Nó có thể làm được rất nhiều việc đáng sợ:

Thiết bị IoT cài sẵn mã độc đang gia tăng trên thị trường

BadBox có thể tạo tài khoản cho các dịch vụ email và tin nhắn mà không bị phát hiện, sau đó chúng được sử dụng để phát tán tin giả. BadBox cũng có thể thực hiện gian lận quảng cáo bằng cách truy cập các trang web ở chế độ nền. Phần mềm độc hại cũng có thể hoạt động như một dịch vụ proxy dân dụng. Nó khiến kết nối Internet của người dùng có sẵn cho các bên thứ ba không xác định, những bên này sau đó có thể sử dụng kết nối đó cho các hoạt động tội phạm (tấn công mạng, phân phối nội dung bất hợp pháp). Điều này có thể liên kết địa chỉ IP của người bị ảnh hưởng với các hành vi phạm tội. BadBox cũng có thể tải xuống phần mềm độc hại bổ sung.

Văn phòng An ninh Thông tin Liên bang tuyên bố rằng, lý tưởng nhất là ISP sẽ liên hệ với những người đã mua thiết bị botnet IoT bị nhiễm và cảnh báo họ về sự hiện diện của chúng. Là người tiêu dùng, điều quan trọng là bạn nên trả thêm tiền để đảm bảo sản phẩm của mình đến từ các nhà sản xuất có uy tín và nổi tiếng. Việc lựa chọn các giải pháp thay thế ít được biết đến có thể rẻ hơn, nhưng nó cũng mở ra cánh cửa cho những nhà phát triển phần mềm độc hại có được chỗ đứng trên thiết bị của bạn, thậm chí là rất lâu trước khi bạn mua nó.

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 48
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 163
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 51
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 50
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 48
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 199
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button