Khoảng 9 triệu điện thoại thông minh (smartphone) đă bị cài sẵn mă độc trước khi tới tay người dùng tại nhiều nơi trên thế giới.
Thông tin trên do chuyên trang The Register dẫn nguồn các chuyên gia bảo mật tại hăng Trend Micro của Nhật Bản. Các chuyên gia tiết lộ thông tin "động trời" nói trên ngay tại Hội nghị bảo mật Black Hat Asia vừa diễn ra ở Singapore.
"Chúng tôi đă phát hiện ra một cuộc tấn công của tin tặc nhằm vào các chuỗi cung ứng linh kiện để cài đặt mă độc vào các chương tŕnh được lưu trữ trên phần cứng, có chức năng điều khiển hoạt động của linh kiện và thiết bị điện tử (firmware). Các linh kiện này được sử dụng cho các mẫu smartphone giá rẻ chạy trên nền tảng Android - đồng nghĩa các mẫu smartphone này đă bị nhiễm mă độc trước khi xuất xưởng và đến tay người dùng" – chuyên gia tại hăng nghiên cứu bảo mật Trend Micro nhấn mạnh.Các loại mă độc cài sẵn trên smartphone này có thể thu thập nhiều thông tin từ thiết bị như vị trí của người dùng, đọc trộm nội dung tin nhắn SMS, chiếm đoạt email hay tài khoản mạng xă hội. Thông tin do mă độc lấy cắp sẽ được tin tặc bán để kiếm lời hoặc lợi dụng smartphone của người dùng để nhấp vào các quảng cáo nhằm thu lợi bất chính.
Do mă độc được cài đặt trực tiếp vào firmware của smartphone nên rất khó để có thể gỡ bỏ ra khỏi thiết bị.Trend Micro không công bố tên các hăng smartphone bị ảnh hưởng nhưng nói rằng mă độc được phát hiện trong sản phẩm của "khoảng 10 hăng smartphone giá rẻ".
"Chúng tôi ước tính khoảng 9 triệu smartphone có chứa mă độc trước khi đến tay người dùng, chủ yếu là các sản phẩm được bán ra tại thị trường Đông Nam Á và Đông Âu. Việc lây nhiễm mă độc ngay giai đoạn đầu của quá tŕnh lắp ráp smartphone tương tự như đặt một mầm bệnh vào gốc cây" – chuyên gia của Trend Micro quả quyết.
Các chuyên gia tại hăng nghiên cứu bảo mật đến từ Nhật Bản hiện cũng chưa tiết lộ thủ phạm đứng sau các loại mă độc này và đến từ quốc gia nào.
|