Theo dự đoán của G Data, số lượng mã độc Android có thể lên tới hơn 4 triệu cho đến hết năm 2018. Nguyên nhân do tội phạm mạng ngày càng tập trung mục tiêu vào các thiết bị di động. Đặc biệt là người dùng hệ điều hành Android, do sự phổ biến và giá thành hấp dẫn của các thiết bị chạy hệ điều hành này. Hiện nay, trung bình cứ 10 người trên thế giới sử dụng smartphone thì có tới 8 người sử dụng smartphone Android.
Thống kê số lượng mã độc trên Android của G Data từ năm 2012
Do Android là hệ điều hành mở và có thể tùy biến nên nó dễ dàng trở thành mục tiêu tấn công của tội phạm mạng. Theo thống kê, có khoảng 80% người dùng smartphone trên thế giới đang sở hữu và sử dụng thiết bị Android mỗi ngày. Số liệu này là cơ sở để tội phạm mạng nhắm mục tiêu tấn công. Ước tính trung bình có khoảng 11,7 nghìn mẫu mã độc Android mới được phát hiện mỗi ngày. Điều này đặt ra mối đe dọa rất lớn cho nền tảng Android và người dùng nói chung - các chuyên gia bảo mật tại G Data nhận định.
Theo thống kê về thị phần các phiên bản Android trong tháng 10/2018 của Google, các phiên bản Android cũ (Gingerbread, Ice Cream Sadwich, Jelly Bean, KitKat và Lollipop) chiếm từ 0,2% tới 14.4%. Trong khi đó, các phiên bản mới gần đây như Oreo chiếm tỷ lệ khá ít ỏi, khoảng 21,5%. Việc sử dụng các phiên bản Android lỗi thời là nguy cơ tiềm ẩn mất an toàn toàn thông tin người dùng.
Một tin tốt lành cho người dùng Android là mới đây Google đã lên tiếng khẳng định, tất cả các nhà sản xuất thiết bị gốc (Original Equipment Manufacturer - OEM) bắt buộc phải tăng tần suất cập nhật hệ điều hành Android 3 tháng/lần và trong ít nhất 2 năm, kể từ ngày 31/1/2019 cho thiết bị của mình. Theo đó, người dùng sẽ được bảo vệ tốt hơn thông qua các bản cập nhật bảo mật được phát hành định kỳ. Nếu các OEM không chấp hành quy định mới của Google, họ sẽ phải chịu hình phạt, bao gồm bị trì hoãn hoặc từ chối cấp chứng chỉ cần thiết cho smartphone trước khi ra mắt.
Nhật Minh
13:00 | 04/05/2018
10:00 | 12/12/2018
08:00 | 27/11/2019
09:00 | 17/12/2018
11:00 | 14/12/2018
11:00 | 01/11/2018
09:00 | 25/12/2018
08:00 | 22/03/2019
08:00 | 10/04/2019
15:00 | 21/03/2018
14:00 | 12/01/2018
16:00 | 24/09/2018
08:00 | 04/04/2024
Các nhà nghiên cứu bảo mật phát hiện ra plugin của bên thứ ba hiện có dành cho ChatGPT có thể hoạt động như một bề mặt tấn công mới để truy cập trái phép vào dữ liệu nhạy cảm.
08:00 | 21/03/2024
Phần mềm độc hại mới trên Linux có tên là GTPDOOR được thiết kế để nhắm mục tiêu vào các mạng viễn thông dựa trên khai thác giao thức đường hầm trên GPRS (GPRS Tunneling Protocol-GTP) để thực thi câu lệnh và điều khiển (C2).
13:00 | 19/03/2024
Cơ quan an ninh mạng Hoa Kỳ (CISA) đã yêu cầu các cơ quan của Chi nhánh điều hành dân sự liên bang Hoa Kỳ (FCEB) bảo mật hệ thống Windows của họ trước một lỗ hổng nghiêm trọng trong Dịch vụ phát trực tuyến của Microsoft (MSKSSRV.SYS).
07:00 | 11/03/2024
Mới đây, các nhà nghiên cứu của hãng bảo mật Kaspersky (Nga) đã phát hiện một Trojan ngân hàng tinh vi mới đánh cắp thông tin tài chính nhạy cảm có tên là Coyote, mục tiêu là người dùng của hơn 60 tổ chức ngân hàng, chủ yếu từ Brazil. Điều chú ý là chuỗi lây nhiễm phức tạp của Coyote sử dụng nhiều kỹ thuật tiên tiến khác nhau, khiến nó khác biệt với các trường hợp lây nhiễm Trojan ngân hàng trước đó. Phần mềm độc hại này sử dụng trình cài đặt Squirrel để phân phối, tận dụng NodeJS và ngôn ngữ lập trình đa nền tảng tương đối mới có tên Nim làm trình tải (loader) trong chuỗi lây nhiễm. Bài viết này sẽ phân tích hoạt động và khám phá khả năng của Trojan ngân hàng này.
Các nhà nghiên cứu tại tổ chức bảo mật phi lợi nhuận Shadowserver Foundation (California) cho biết hàng nghìn thiết bị Ivanti VPN kết nối với Internet có khả năng bị ảnh hưởng bởi một lỗ hổng thực thi mã từ xa.
08:00 | 17/04/2024