Google triệt phá mạng proxy dân dụng lớn nhất lịch sử

Nhóm Phân tích Mối đe dọa của Google vừa phát hiện một hoạt động mạng bất thường đang diễn ra trên hàng triệu thiết bị kết nối internet.

Theo ghi nhận từ Google, hàng triệu điện thoại, máy tính và thiết bị nhà thông minh đã âm thầm chuyển dữ liệu cho một bên thứ ba, được xác định là công ty Trung Quốc IPIDEA.

Phát hiện này đã dẫn đến một cuộc triệt phá mà Google mô tả là “mạng lưới proxy dân dụng lớn nhất trong lịch sử”. Dựa trên lệnh của tòa án liên bang, Google đã ngừng hoạt động của các tên miền web và cơ sở hạ tầng máy chủ hỗ trợ cho mạng lưới này.

Chiêu trò của IPIDEA có vẻ đơn giản: nhúng bộ công cụ phát triển phần mềm (SDK) vào hàng trăm ứng dụng và chương trình máy tính, từ các trò chơi miễn phí đến phần mềm tăng năng suất. Sau khi được cài đặt, các SDK này đã biến thiết bị của người dùng thành “điểm thoát” cho lưu lượng truy cập internet của bên khác. Google ước tính rằng vào thời điểm đỉnh cao, hệ thống này đã phủ sóng hơn 9 triệu điện thoại Android trên toàn cầu.

IPIDEA đã khẳng định với tờ Wall Street Journal rằng mạng lưới của họ phục vụ “các mục đích kinh doanh hợp pháp”. Tuy nhiên, cuộc điều tra của Google đã chỉ ra rằng các hệ thống này có thể nhanh chóng bị lợi dụng. Họ phát hiện hơn 600 ứng dụng khác nhau sử dụng các phiên bản SDK của IPIDEA có khả năng hoạt động như máy chủ proxy. Mặc dù Google Play Protect đã có khả năng nhận diện và chặn các thư viện này, nhưng các ứng dụng từ các cửa hàng bên thứ ba vẫn dễ bị tấn công.

Điều đặc biệt khiến mạng lưới này khó phát hiện là nó không dựa vào phần mềm độc hại theo nghĩa truyền thống. Thay vào đó, nó khai thác các quyền đã được tích hợp sẵn trong kiến trúc của Android, khiến việc phát hiện trở nên khó khăn cho đến khi các nhà nghiên cứu của Google nhận thấy lượng lớn lưu lượng truy cập từ các địa chỉ IP dân dụng thông thường.

Trước khi Google can thiệp, mạng lưới IPIDEA cũng đã bị xâm phạm. Vào năm 2025, tin tặc đã khai thác một lỗ hổng trong hệ thống, biến hàng triệu thiết bị thành một mạng botnet có tên Kimwolf, trở thành mục tiêu cho các cuộc tấn công DDoS. Mặc dù IPIDEA thừa nhận rằng nền tảng của họ đã bị “lạm dụng”, nhưng công ty vẫn không tuân thủ lệnh của tòa án Google về việc ngừng hoạt động.

Cuộc triệt phá này làm nổi bật một vấn đề nan giải trong bảo mật di động: làm thế nào để phân biệt giữa hành vi độc hại và các hoạt động mạng hợp pháp? Trình theo dõi phân tích và mạng quảng cáo SDK proxy đều phụ thuộc vào luồng dữ liệu giữa các nhà phát triển và bên thứ ba, tạo ra một vùng xám khó phân biệt giữa định tuyến dữ liệu thông thường và khai thác trái phép.

Đối với người dùng, lời khuyên tiếp tục được đưa ra: tránh tải xuống các ứng dụng miễn phí hoặc bẻ khóa từ các nguồn không đáng tin cậy có thể khiến thiết bị bị xâm nhập. Hệ thống phòng vệ tích hợp của Android có thể phát hiện nhiều mã độc, nhưng việc khai thác dựa trên SDK thường lọt qua vì không phù hợp với hồ sơ phần mềm độc hại thông thường.

Ta là ai trong thế giới siêu kết nối?

Những ngày cuối năm thường là quãng nghỉ để mỗi người nhìn lại hành trình đã qua. Giữa hàng nghìn câu hỏi gửi về chuyên mục “Mỗi người một quan điểm” của tờ Vox, có một nỗi băn khoăn đau đáu: “Tôi có cần phải trở nên vĩ đại hơn trong cuộc đời này không”?

VNG đạt doanh thu 3.194 tỷ đồng, nộp NSNN gần 500 tỷ đồng trong Q4/2025

Quý IV/2025, CTCP Tập đoàn VNG (VNG Group) ghi nhận doanh thu thuần đạt 3.194 tỷ đồng, tăng trưởng 34% so với cùng kỳ, cùng với lợi nhuận thuần từ hoạt động kinh doanh sau điều chỉnh đạt 139 tỷ đồng, tăng 38%.

Mỹ phán quyết vụ đánh cắp bí mật AI quy mô lớn tại Google

Một cựu kỹ sư phần mềm Google đã bị kết tội gián điệp kinh tế và đánh cắp bí mật thương mại về công nghệ AI của gã khổng lồ công nghệ này.

Thuế, hóa đơn điện tử, AI, đa kênh và tâm lý thận trọng trong năm 2026

Theo kết quả khảo sát 15.000 nhà bán hàng trong lĩnh vực bán lẻ và dịch vụ ăn uống (FnB) trên toàn quốc do Công ty Cổ phần Công nghệ Sapo thực hiện công bố, trong bối cảnh môi trường kinh doanh ngày càng chuẩn hóa cao và cạnh tranh mạnh mẽ, các yêu cầu về tuân thủ thuế, hóa đơn điện tử, vận hành đa kênh và ứng dụng AI đang tác động trực tiếp đến khả năng tăng trưởng của nhà bán hàng Việt Nam.

Ra mắt realme 16 Pro/5G: Camera đa tiêu cự 200MP, gương selfie, pin Titan 7000mAh, hoàn hảo chiến game

Ngày 29/01/2026, realme chính thức ra mắt thị trường Việt Nam bộ đôi realme 16 Pro và realme 16 5G sáng tạo với camera đa tiêu cự 200MP, có gương selfie ở camera chính, nhiều tính năng AI thông minh, đặc biệt pin Titan 7000mAh nhưng vẫn giữ được độ mỏng nhẹ ấn tượng.

FPT cất nóc trường phổ thông liên cấp tại Sóc Trăng

Ngày 27/01/2026, Tập đoàn FPT tổ chức lễ cất nóc Trường Phổ thông liên cấp FPT Sóc Trăng tại Khu đô thị 5A, Phường Phú Lợi, Thành phố Cần Thơ.

Nạn trộm RAM gia tăng ở Mỹ, kẻ trộm chỉ lấy mỗi thanh nhớ, bỏ lại cả dàn PC

Các cửa hàng đang phải đối mặt với khó khăn trong việc bảo quản thiết bị trưng bày, đặc biệt là các mô-đun RAM và card đồ họa (GPU), do số vụ trộm cắp ngày càng gia tăng.

79,6 triệu người dùng thường xuyên hàng tháng, tính đến hết năm 2025

Theo số liệu cập nhật đến hết tháng 12/2025, Zalo ghi nhận 79,6 triệu người dùng thường xuyên hàng tháng (MAU) với hơn 2,1 tỷ tin nhắn được gửi đi mỗi ngày.

Meta âm thầm chuẩn bị thu phí mạng xã hội

Meta chuẩn bị đưa mô hình đăng ký lên Instagram, Facebook và WhatsApp, mở ra hướng doanh thu mới bên cạnh quảng cáo truyền thống.

Việt Nam và Vương quốc Anh thúc đẩy hợp tác về chuyển đổi số và hiện đại hoá hệ thống y tế

Ngày 27/01/2026, Đại diện Chính phủ Anh và Bộ Y tế Việt Nam đã tham dự Hội thảo về Chuyển đổi số Y tế giữa Vương quốc Anh và Việt Nam tại TPHCM, khẳng định cam kết chung trong việc thúc đẩy hợp tác song phương về chuyển đổi số và hiện đại hoá hệ thống y tế.