Dân Việt

Tấn công di động đang tăng mạnh, đừng trông chờ vào chiếc ốp hay miếng dán màn hình!

Ngọc Phạm 15/03/2019 11:55 GMT+7
Hầu hết người dùng chỉ bảo vệ bên ngoài các thiết bị di động của họ bằng vỏ bảo vệ hay miếng dán màn hình, chứ không phải bằng các giải pháp an toàn và bảo mật.

Theo báo cáo nghiên cứu về mã độc trên di động năm 2018 (Mobile Malware Evolution 2018) của Kaspersky Lab, họ đã ghi nhận ​​số vụ tấn công sử dụng mã độc trên di động tăng gần gấp đôi chỉ sau một năm - từ 66,4 triệu vào năm 2017 lên 116,5 triệu cuộc tấn công năm 2018. Số lượng người dùng bị ảnh hưởng cũng tăng đáng kể, trong khi số lượng thiết bị bị tấn công ngày càng tăng, số lượng tập tin độc hại lại giảm - điều này cho thấy chất lượng của mã độc trên thiết bị di động đã trở nên tinh vi và hoạt động mạnh mẽ hơn.

img

Tấn công di động sẽ gây ra nhiều tổn hại. (Ảnh minh họa)

"Điện thoại di động ngày nay thực sự là một nền tảng toàn cầu, vai trò của smartphone trong kinh doanh và đời sống cho người dân thời công nghệ gia tăng nhanh chóng ở khắp nơi trên thế giới. Tội phạm mạng đã nhận thấy được tiềm năng từ lượng dữ liệu khổng lồ được lưu trữ trên điện thoại thông minh của người dùng, từ đó không ngừng cải thiện chiến lược phát tán phần mềm độc hại và các hướng tấn công ngày càng tinh vi hơn", Kaspersky nhận định.

Thành công của chiến lược phát tán mã độc di động không chỉ thể hiện qua sự gia tăng các cuộc tấn công, mà cả số lượng người dùng gặp phải mã độc. Năm 2018 con số này đã tăng 774.000 người, lên 9.895.774 người dùng bị ảnh hưởng. Trong số các mối đe dọa gặp phải, sự tăng trưởng đáng kể nhất là việc sử dụng Trojan-Droppers với tỉ lệ tăng gần gấp đôi từ 8,63% lên 17,21%. Loại mã độc này được thiết kế đặc biệt để vượt qua các hệ thống bảo mật, từ đó lây nhiễm tất cả các loại mã độc từ trojan ngân hàng đến mã độc tống tiền (ransomware).

Ông Victor Chebyshev - Chuyên gia bảo mật tại Kaspersky Lab cho biết thêm: “Năm 2018, người dùng thiết bị di động đã phải đối mặt với những cuộc tấn công mạng được cho là hoạt động mạnh mẽ nhất từ trước đến nay. Trong suốt một năm, chúng tôi đã nhìn thấy nhiều kỹ thuật lây nhiễm mới lên thiết bị di động, chẳng hạn như chuyển hướng DNS (DNS hijacking), cùng với sự gia tăng phát tán tiên tiến như spam SMS”.

Cũng theo báo cáo của Kaspersky Lab, 5,87% người dùng tại Việt Nam bị lây nhiễm mã độc di động vào năm 2018. Đứng đầu danh sách này lần lượt là Iran (44,24%), Bangladesh (42,98%) và Nigeria (37,72%).

img

Tình hình tấn công di động theo vùng địa lý.

Ông Yeo Siang Tiong - Tổng Giám đốc Kaspersky Lab khu vực Đông Nam Á chia sẻ: "Khi người tiêu dùng mua máy tính để bàn hoặc laptop, một trong những điều đầu tiên mà họ làm là cài đặt phần mềm chống virus. Tuy nhiên, việc này không phổ biến với các thiết bị như điện thoại thông minh hay máy tính bảng. Hầu hết người dùng sẽ chỉ bảo vệ bên ngoài các thiết bị của họ bằng vỏ bảo vệ hay miếng dán màn hình, chứ không phải bằng các giải pháp an toàn và bảo mật".

"Phân tích của chúng tôi cho thấy mã độc trên di động thực sự là mối đe dọa gây tốn kém trên toàn cầu nói chung và Việt Nam nói riêng. Ngày nay, điện thoại thông minh và máy tính bảng đóng vai trò là ví kỹ thuật số và kho dữ liệu của người dùng, do vậy việc bảo vệ chúng khỏi tấn công mã độc là rất cần thiết", ông Tiong nói thêm.

Một số phát hiện khác trong báo cáo nghiên cứu về mã độc trên di động năm 2018 của Kaspersky Lab:

- Trong năm 2018, các sản phẩm của Kaspersky Lab đã bảo vệ 80.638 người dùng ở 150 quốc gia chống lại ransomware di động, với 60.176 mẫu trojan được phát hiện.

- Năm 2018, những cuộc tấn công sử dụng công cụ khai thác tiền điện tử độc hại trên di động tăng gấp 5 lần.

- Năm 2018, 151.359 gói cài đặt trojan ngân hàng đã được phát hiện, tăng gấp 1,6 lần so với năm 2017.

Để bảo vệ thiết bị của bạn, các chuyên gia bảo mật của Kaspersky Lab khuyên:

- Chỉ cài đặt ứng dụng di động từ các cửa hàng ứng dụng chính thức, chẳng hạn như Google Play trên Android hoặc App Store trên iOS.

- Chặn cài đặt chương trình từ các nhà cung cấp không rõ ràng.

- Không bỏ qua các điều khoản hạn chế trên thiết bị vì có thể cấp quyền cho tội phạm mạng thực hiện tấn công mã độc.

- Liên tục cập nhật hệ thống và ứng dụng ngay khi có thể - việc này giúp vá các lỗ hổng hiện tại và giữ cho thiết bị được bảo vệ. Các bản cập nhật hệ điều hành không được tải xuống từ các nhà cung cấp bên ngoài (trừ khi đang tham gia chương trình thử nghiệm chính thức). Cập nhật ứng dụng chỉ nên được cài đặt thông qua các cửa hàng ứng dụng chính thức.

- Sử dụng các giải pháp bảo mật đáng tin cậy để bảo vệ toàn diện khỏi các mối đe dọa bảo mật, như Kaspersky Security Cloud.

Bài phản biện cực hay của sếp Kaspersky Lab về ”một thế giới không có sự tin tưởng”

Niềm tin kỹ thuật số được định nghĩa là sự pha trộn của an ninh mạng, bảo mật dữ liệu, trách nhiệm và đạo đức...