Theo một báo cáo vừa được công bố bởi các nhà nghiên cứu bảo mật tại Check Point, họ đã phát hiện ra mã độc HummingBad được điều hành bởi một nhóm 25 người Trung Quốc. Nhóm tin tặc này có tên YingMob, được chia thành bốn nhóm nhỏ chịu trách nhiệm phát triển những thành phần khác nhau của HummingBad.
10 triệu thiết bị Android đang gặp nguy hiểm.
Báo cáo cho biết, mã độc đang gây ảnh hưởng cho khoảng 10 triệu thiết bị Android trên thế giới, chủ yếu tập trung ở Trung Quốc và Ấn Độ. Bằng cách hiển thị các quảng cáo lừa đảo, mã độc đã mang về cho nhóm tin tặc 300.000 USD (khoảng 6,75 tỉ đồng) mỗi tháng.
Thiết bị của người dùng bị nhiễm mã độc khi truy cập vào các trang web độc hại. Mã độc sau đó sẽ tìm cách khai thác các lỗ hổng trên thiết bị, thậm chí chiếm cả quyền quản trị cao nhất (root). Bước tiếp theo, mã độc sẽ hiển thị các quảng cáo khiến người dùng gặp không ít khó khăn trong quá trình sử dụng. Các quảng cáo này hiển thị dạng pop-up mà người dùng không thể nào tắt đi cho tới khi nhấn vào.
Đặc biệt, Việt Nam cũng nằm trong danh sách 20 quốc gia có lượng thiết bị bị ảnh hưởng bởi mã độc HummingBad, với 137.328 thiết bị. Xét về phiên bản Android, các thiết bị chạy Android KitKat bị ảnh hưởng nhiều nhất với 50%, tiếp sau là Android Jelly Bean với 40%.
Top 20 quốc gia bị ảnh hưởng nhiều nhất bởi mã độc HummingBad.
Phiên bản Android KitKat bị ảnh hưởng nhiều nhất.