Trang tin Android Authority dẫn nguồn từ hãng nghiên cứu Cheetah Mobile Security Research Lab cho biết các hacker Trung Quốc nhờ vào một mã độc trên Android là "Hummer" để mang lại cho họ số tiền 500.000 USD mỗi ngày.

Mã độc trên Android giúp hacker kiếm 500.000 USD mỗi ngày

Thống kê cho biết chỉ trong nửa đầu năm 2016, Hummer đã được cài đặt trên 1,4 triệu thiết bị Android mỗi ngày, riêng con số trên ở Trung Quốc là 63 ngàn thiết bị. Số lượng thiết bị dính Hummer quá lớn đã khiến các chuyên gia bảo mật tin rằng Hummer là loại mã độc trên di động có độ lây lan lớn nhất từ trước đến nay.

Được biết, hacker thu về 5 cent (0,05 USD) cho mỗi lượt tải về các phần mềm dính mã độc Hummer, như vậy trong 1 ngày hacker có thể kiếm khoảng 500.000 USD. Nhìn vào biểu đồ dưới đây, bạn có thể thấy độ lây lan của Hummer tăng mạnh từ năm 2015 và đỉnh điểm là vào tháng 4 năm nay.

Mã độc trên Android giúp hacker kiếm 500.000 USD mỗi ngày

Một khi đã nhiễm Hummer, nó sẽ kích hoạt quyền root (quyền quản trị thiết bị cao nhất) mà người dùng không hề hay biết, từ đó xâm nhập sâu các file hệ thống. Sau đó chúng cho hiện các pop-up quảng cáo và cài đặt các ứng dụng không mong muốn vào thiết bị, kể cả các phần mềm độc hại khác. Khi Hummer đã xâm nhập quá sâu vào hệ thống, tính năng factory reset (khôi phục cài đặt gốc) cũng không có tác dụng "diệt" được Hummer.

Trong một thử nghiệm, các chuyên gia bảo mật Cheetah Mobile cho biết Hummer sử dụng 12 tên miền để cập nhật các mã độc và nhận các quảng cáo, 18 phương pháp root (bẻ khóa) khác nhau để root hầu như các thiết bị của nạn nhân, truy cập mạng 10.000 lần, tải 200 file APK và sử dụng đến 2 GB dữ liệu mạng chỉ trong vài tiếng.

Có một số cách giúp đối phó với Hummer: Cheetah Mobile đã cập nhật ứng dụng quét virus của họ giúp ngăn chặn loại mã độc này, họ cũng phát hành công cụ Stubborn Trojan Killer trên Play Store giúp gỡ bỏ Hummer ra khỏi máy (tất nhiên chỉ trong khả năng có thể). Trong trường hợp xấu nhất, flash lại ROM là cách duy nhất giúp khắc phục mọi vấn đề.

Theo Phúc Thịnh (Vnreview)