Phát hiện nhiều thiết bị công nghệ giá rẻ nhiễm phần mềm độc hại

FBI gần đây đã phát đi cảnh báo về một hoạt động tội phạm mạng quy mô lớn liên quan đến việc khai thác các thiết bị kết nối internet phổ biến có giá rẻ từ Trung Quốc.

Botnet mang tên BADBOX 2.0 đã âm thầm xâm nhập vào hàng triệu hộp phát trực tuyến TV (set-top box), máy chiếu kỹ thuật số, máy tính bảng, hệ thống thông tin giải trí trên ô tô và nhiều thiết bị thông minh khác trong các hộ gia đình nhiều nơi trên thế giới.

Khi bị xâm phạm, các thiết bị này không chỉ hoạt động kém hoặc bị sập mà còn bí mật đưa kết nối internet tại nhà của nạn nhân vào mạng proxy dân dụng. Điều này cho phép tội phạm mạng ẩn mình sau địa chỉ IP đó để thực hiện các hành vi gian lận quảng cáo, thu thập dữ liệu và nhiều hoạt động bất hợp pháp khác mà nạn nhân không hề hay biết.

Gavin Reid, giám đốc an ninh thông tin tại công ty an ninh mạng Human Security cho biết: “Những người dùng nghèo đã mua thiết bị này chỉ để xem Netflix hay bất cứ thứ gì khác đều không hề hay biết”.

Theo FBI, BADBOX 2.0 đã lây nhiễm vào các thiết bị như hộp phát trực tuyến TV, máy chiếu kỹ thuật số, hệ thống thông tin giải trí cho xe ô tô hay khung ảnh kỹ thuật số.

Phát hiện nhiều thiết bị công nghệ giá rẻ nhiễm phần mềm độc hại - 2 1

Hầu hết các thiết bị này được sản xuất tại Trung Quốc và được bán dưới các thương hiệu chung hoặc không thể nhận diện. Các nhà nghiên cứu bảo mật ước tính có hàng triệu thiết bị nhiễm phần mềm độc hại đang hoạt động trên toàn cầu, xây dựng một mạng botnet vô cùng lớn. Những thiết bị chạy Android thuộc họ “TV98” và “X96” hiện đang được bán trên Amazon là những ví dụ điển hình.

Các nhà nghiên cứu chỉ ra hai nguồn lây nhiễm chính BADBOX 2.0 bao gồm phần mềm độc hại được cài sẵn trên một số thiết bị trước khi đến tay người tiêu dùng; hoặc cài đặt ứng dụng độc hại từ các chợ ứng dụng không chính thức, nơi phần mềm chứa mã độc.

Để nhận biết các thiết bị có nhiễm phần mềm độc hại hay không, người dùng có thể dựa vào một số dấu hiệu cảnh báo như sau: thiết bị yêu cầu tắt Google Play Protect; thiết bị đến từ thương hiệu không quen thuộc hoặc không có tên tuổi; thiết bị được quảng cáo là “đã mở khóa” hoặc có thể phát trực tuyến nội dung miễn phí; thiết bị hướng dẫn người dùng tải xuống ứng dụng từ các cửa hàng ứng dụng không chính thức; nhận thấy lưu lượng truy cập internet không rõ nguyên nhân trên mạng gia đình.

Để bảo vệ mạng gia đình của mình, FBI khuyến cáo người dùng thực hiện các biện pháp phòng ngừa sau:

  • Tránh các cửa hàng ứng dụng không chính thức; hãy sử dụng Google Play Store hoặc Apple App Store.
  • Đừng theo đuổi những thiết bị giá rẻ đáng ngờ. Những sản phẩm cực rẻ không có thương hiệu thường không đáng tin cậy.
  • Theo dõi mạng của người dùng để phát hiện các hoạt động bất thường.
  • Luôn cập nhật thiết bị và bộ định tuyến với phần mềm và bản vá bảo mật mới nhất.

Nếu nghi ngờ một thiết bị trong mạng của mình có thể bị nhiễm, hãy ngắt kết nối thiết bị đó ngay lập tức. Và một điều quan trọng cần nhớ là, nếu một sản phẩm có vẻ quá tốt để trở thành sự thật, có thể đó là một cái bẫy. Fyodor Yarochkin, chuyên gia nghiên cứu về mối đe dọa cấp cao tại Trend Micro, đã nhấn mạnh: “Không có miếng pho mát nào miễn phí trừ khi miếng pho mát đó nằm trong bẫy chuột”.

Có thể bạn quan tâm
Garmin giới thiệu bộ đôi đồng hồ Forerunner và dây đeo tim nhịp HRM cho người mê thể thao

Garmin chính thức trình làng bộ đôi đồng hồ thông minh GPS mới nhất – Forerunner 570 và Forerunner 970 cùng hai dây đeo tim HRM 200 và HRM 600, mang đến giải pháp luyện tập toàn diện dành cho cả runner giàu kinh nghiệm và vận động viên ba môn phối hợp (triathlon) đang theo đuổi thành tích đỉnh cao.

Người dùng YouTube trả phí cũng sẽ không thoát khỏi quảng cáo

YouTube Premium đã được nhiều người dùng đánh giá cao nhờ cung cấp quyền truy cập không có quảng cáo vào một thư viện nội dung phong phú.

FPT khai trương tổ hợp đào tạo nghề nghiệp số

Tập đoàn FPT vừa chính thức khai trương tổ hợp đào tạo nghề nghiệp số chuẩn quốc tế tại Tòa nhà FPT Polytechnic (đường Trịnh Văn Bô, Nam Từ Liêm, Hà Nội). Sự kiện quy tụ 5 đơn vị đào tạo gồm FPT Aptech, FPT Arena Multimedia, FPT Skillking, FPT Jetking và Cranes FPT.

VNPT đạt hạng 3 tại giải Vô địch an ninh mạng thế giới

Tại vòng chung kết giải đấu an ninh mạng lớn nhất thế giới về phòng thủ và bảo vệ các hệ thống mạng (The International Cybersecurity Championship) vừa diễn ra tại Liên bang Nga, đội tuyển an ninh mạng VNPT Cyber Immunity của Việt Nam vào Top 3 chung cuộc.

YouTube ngừng chạy trên nhiều iPhone và iPad đời cũ

Google vừa công bố bản cập nhật mới cho ứng dụng YouTube trên iOS, và tin này không mấy vui vẻ cho một số người dùng iPhone và iPad cũ.

Sandisk ra mắt dòng sản phẩm lưu trữ di động cho Nhà sáng tạo nội dung

Dòng sản phẩm Creartor sở hữu thiết kế trẻ trung với màu xanh pastel bao gồm thẻ nhớ micro SD, SD, ổ SSD di động có dung lượng lớn cùng tốc độ truy xuất dữ liệu nhanh, đi cùng với đó là 3 phần mềm giúp bảo vệ và sao lưu dữ liệu nhanh chóng.

Giảm giá sốc ngày 6-8/6: iPhone 16 Pro Max giảm hơn 5 triệu, ghế massage giảm 73%, đồng giá phụ kiện 66k

Đầu tháng 6, Di Động Việt tung loạt sản phẩm chính hãng với giá bán chạm đáy, mở màn cho mùa mua sắm công nghệ giữa hè.

FPT và Cymotive bắt tay thiết lập quan hệ đối tác chiến lược trong lĩnh vực an ninh mạng ô tô

FPT vừa ký kết Biên bản ghi nhớ (MoU) với Cymotive Technologies, doanh nghiệp hàng đầu trong lĩnh vực an ninh mạng ô tô có trụ sở tại Israel, với mục tiêu tích hợp các giải pháp an ninh mạng là thế mạnh của Cymotive vào hệ sinh thái khách hàng toàn cầu của FPT.

Gmail sắp có tính năng AI đọc thư giùm, và điều đó có thể khiến người dùng khó chịu

Google vừa công bố tính năng mới cho Gmail nhằm cho phép tự động tóm tắt nội dung email ngay trong hộp thư đến của người dùng.

Australia và Việt Nam hợp tác thúc đẩy tài chính và đổi mới kỹ thuật số

Ngày 2/6/2025, Cơ quan Thương mại và Đầu tư Chính phủ Australia (Austrade) đã ký Biên bản ghi nhớ (MoU) với Hiệp hội Ngân hàng Việt Nam (VNBA), đánh dấu một bước tiến quan trọng trong việc làm phong phú thêm hợp tác công nghệ tài chính giữa hai nước.