Tràn lan phần mềm gián điệp Trung Quốc

Smartphone của hãng Xiaomi bị tố âm thầm thu thập dữ liệu của người dùng, truyền tải về Trung Quốc làm dấy lên lo ngại về phần mềm gián điệp.

Giữa tháng 7-2014, trang Ocworkbench.com công bố thông tin từ nhóm nghiên cứu IMA Mobile (Hồng Kông) về việc phát hiện smartphone Redmi Note (RN) của hãng Xiaomi cài sẵn ứng dụng ngầm, có khả năng tự sao lưu dữ liệu người dùng để gửi về máy chủ đặt tại Trung Quốc.
Có ý đồ?
Theo Ocworkbench.com, những phiên bản RN bán tại thị trường Hồng Kông, Đài Loan hay Trung Quốc đều cài sẵn ứng dụng ngầm nêu trên. Ứng dụng này được tích hợp thẳng vào firmware khiến người dùng không thể gỡ bỏ được nó.
Một số người dùng đã tìm cách cài lại máy với hy vọng được sử dụng một chiếc RN “sạch” nhưng việc trao đổi dữ liệu ngầm vẫn diễn ra. Các chuyên gia nhận định có thể chức năng thu thập dữ liệu đã được nhúng vào phần cứng của smartphone này nên người dùng không thể can thiệp.
Kiểm tra của một cửa hàng ĐTDĐ tại TP HCM cho thấy chiếc smartphone của Xiaomi có kết nối và truyền tải dữ liệu của người dùng về máy chủ ở Trung Quốc.
Kiểm tra của một cửa hàng ĐTDĐ tại TP HCM cho thấy chiếc smartphone của Xiaomi có kết nối và truyền tải dữ liệu của người dùng về máy chủ ở Trung Quốc.
Mới đây, Xiaomi khẳng định RN không tự động tải thông tin cá nhân của người dùng mà chỉ ghi nhận những sở thích và thói quen sử dụng thiết bị của họ để có thể gửi những gói nâng cấp và khuyến nghị sử dụng thích hợp. Thế nhưng, nhiều chuyên gia cho rằng việc âm thầm thu thập dữ liệu và gửi về máy chủ của smartphone Xiaomi mà không cho người dùng biết, cũng không hỏi họ có đồng ý hay không là điều khó thể chấp nhận và rõ ràng là “có ý đồ”.
Những người dùng RN tại Đài Loan và Hồng Kông khẳng định smartphone của họ tự động kết nối về máy chủ có IP được xác định là của Trung tâm Thông tin Internet, trực thuộc Bộ Công nghiệp Thông tin Trung Quốc (CNNIC). Đây chính là đơn vị rất nhiều lần dính tai tiếng theo dõi người dùng ĐTDĐ, phát tán mã độc, phần mềm gián điệp.
Đơn cử, vào giữa tháng 7-2014, Công ty An toàn mạng Nexusguard đã phát hiện nhiều ứng dụng và thiết bị Android TV box xuất xứ Trung Quốc có chứa virus gián điệp, trojan có thể đánh cắp dữ liệu của thiết bị. Vụ việc bị phát giác sau khi các chuyên gia Nexusguard kiểm tra 4 thiết bị: Xiaomi Android TV box 2, Inphic i6 Android TV box, Inphic i9 Android TV box và HiMedia H8. Ngoài ra, Nexusguard còn phát hiện các ứng dụng Android từ Trung Quốc như PPTV, PPS, Youku Movies và Funshion Media cũng chứa phần mềm độc hại.
Tháng 6 vừa qua, điện thoại Star N9500 được sản xuất tại Trung Quốc cũng bị trang công nghệ Heise (Đức) phát hiện có cài chương trình gián điệp từ khi sản xuất. Chương trình này giả vờ hoạt động như là kho ứng dụng Google Play, có thể thu thập, sao chép thông tin cá nhân, tự động ghi âm cuộc gọi, kích hoạt micro trên máy để nghe lén hay gửi tin nhắn tới các dịch vụ thu phí…
Cảnh giác khi cài các ứng dụng xuất xứ Trung Quốc
Trao đổi với phóng viên Báo Người Lao Động, ông Võ Đỗ Thắng, Giám đốc Trung tâm Đào tạo an ninh mạng Athena TP HCM, cho biết: “Nếu cố tình cài phần mềm gián điệp vào smartphone thì nhà sản xuất có thể thực hiện dễ dàng. Họ có thể cài sẵn từ khi xuất xưởng hay lúc cung cấp các bản cập nhật. Các phần mềm gián điệp được ngụy trang rất tinh vi, người bình thường, thậm chí nhiều chuyên gia công nghệ cũng không thể nhận biết”.
Theo ông Thắng, để có thể kiểm tra smartphone của Xiaomi đã truyền tải những dữ liệu gì về Trung Quốc thì cần phân tích cụ thể các gói dữ liệu được gửi đi. Hiện Công ty Bảo mật Bkav đang phân tích các mẫu dữ liệu này.
Để kiểm tra thiết bị của mình có tự động gửi dữ liệu đến địa chỉ không mong muốn, các chuyên gia khuyên người dùng nên vào các kho ứng dụng như Apple App Store, Google Play và cài đặt các phần mềm theo dõi kết nối như Network Connections, Connection Tracker, Network Monitor, Connection List, Netstat Professional. Các ứng dụng này sẽ cho người dùng biết điện thoại của họ đang kết nối đến những nơi nào và truyền tải những dạng dữ liệu gì về đó.
“Nếu nghi ngờ smartphone của mình có kết nối với máy chủ lạ ở nước ngoài, người dùng cần mang máy đến cho các chuyên gia, trung tâm an ninh mạng kiểm tra” - một chuyên gia công nghệ khuyến cáo.
Theo ông Thắng, các phần mềm gián điệp của Trung Quốc có rất nhiều trên các kho ứng dụng di động. Các phần mềm này ngụy trang và đánh lừa rất tinh vi. Trong phiên bản đầu tiên đưa lên Apple App Store hay Google Play, các phần mềm này là “sạch”. Apple hay Google kiểm tra sẽ không phát hiện được các tính năng gián điệp nên sẽ cho phép chúng hoạt động trên kho ứng dụng. Sau đó, chủ sở hữu các phần mềm này sẽ tung ra các bản cập nhật. Khi người dùng cập nhật thì sẽ lấy dữ liệu thẳng từ máy chủ của kẻ xấu về máy ĐTDĐ của mình. Lúc này, các phần mềm gián điệp sẽ len theo và xâm nhập ĐTDĐ của người dùng mà họ không hề hay biết. “Thế nên, người dùng cần hết sức cẩn thận khi cài các ứng dụng có nguồn gốc xuất xứ từ Trung Quốc” - ông Thắng nhấn mạnh.
Mã độc trên ĐTDĐ ngày càng nhiều
Tháng 2 vừa qua, Kaspersky Lab Việt Nam đã công bố kết quả nghiên cứu về “Các mối đe dọa trên di động năm 2013”. Theo đó, trong năm 2013, gần 145.000 chương trình độc hại di động (phần mềm gián điệp, trojan… có khả năng đánh cắp thông tin cá nhân, tài khoản ngân hàng và các dữ liệu khác) bị phát hiện, gấp 3 lần con số của năm 2012.
Tính đến tháng 1/2014, bộ tập hợp mã độc của Kaspersky Lab đã có 190.000 mẫu mã độc di động. Có 98,1% các mẫu mã độc di động được phát hiện trong năm 2013 tấn công vào thiết bị Android. Xấp xỉ 4 triệu ứng dụng độc hại được tội phạm mạng sử dụng để phát tán mã độc trên các thiết bị Android. Tổng cộng, 10 triệu ứng dụng Android độc hại đã được phát hiện trong hai năm 2012 và 2013. Năm quốc gia có số người dùng bị mã độc di động tấn công nhiều nhất là Nga (40%), Ấn Độ (8%), Việt Nam (4%), Ukraine (4%) và Anh Quốc (3%).

Công nghệ in ảnh “tự sướng” lên... bánh mỳ

(Kiến Thức) - Ăn sáng với những chiếc bánh mỳ có in ảnh tự sướng của chính mình sẽ giúp bạn có cảm giác ngon miệng hơn và tràn đầy năng lượng.

Là một sản phẩm mới của Vermont Novelty Toaster Corporation, máy nướng bánh mì kỳ lạ này cho phép khách hàng ghi lại hình ảnh của họ lên chính chiếc bánh mì nướng.
 Là một sản phẩm mới của Vermont Novelty Toaster Corporation, máy nướng bánh mì kỳ lạ này cho phép khách hàng ghi lại hình ảnh của họ lên chính chiếc bánh mì nướng.

Lộ mặt gián điệp mạng Trung Quốc tấn công Việt Nam

(Kiến Thức) - Trung Quốc vừa hành động ngang ngược, trắng trợn trên Biển Đông, vừa có đơn vị gián điệp mạng được lập riêng để "xử lý" Việt Nam.

Từ ngày 8 – 11/5, Việt Nam có 220 website bị các hacker tự xưng là “I am from China” (tin tặc Trung Quốc) tấn công, gây ra những đợt tấn công từ chối dịch vụ, thay đổi giao diện, đe dọa nghiêm trọng an ninh mạng của nước ta.
Từ ngày 8 – 11/5, Việt Nam có 220 website bị các hacker tự xưng là “I am from China” (tin tặc Trung Quốc) tấn công, gây ra những đợt tấn công từ chối dịch vụ, thay đổi giao diện, đe dọa nghiêm trọng an ninh mạng của nước ta. 

Trong đợt truy quét các gián điệp mạng trên diện rộng, được tiến hành bởi nhiều quốc gia mới đây, chân dung đơn vị gián điệp mạng được lập riêng để "xử lý" Việt Nam của Trung Quốc chính thức lộ diện. Đó là một nhóm nhỏ, được đặt tên Kunming Group (Nhóm Côn Minh), có các địa chỉ IP nằm tại Côn Minh, Vân Nam, Trung Quốc. Ảnh: Đường phố ở Côn Minh, Trung Quốc.
Trong đợt truy quét các gián điệp mạng trên diện rộng, được tiến hành bởi nhiều quốc gia mới đây, chân dung đơn vị gián điệp mạng được lập riêng để "xử lý" Việt Nam của Trung Quốc chính thức lộ diện. Đó là một nhóm nhỏ, được đặt tên Kunming Group (Nhóm Côn Minh), có các địa chỉ IP nằm tại Côn Minh, Vân Nam, Trung Quốc. Ảnh: Đường phố ở Côn Minh, Trung Quốc. 

Nhóm hacker Côn Minh thường tập trung vào các mục tiêu mạng tại Việt Nam, chuyên phát triển các loại phần mềm độc hại và sử dụng thủ thuật Spear phishing (giả mạo danh tính có mục tiêu) để tấn công đối tượng.
Nhóm hacker Côn Minh thường tập trung vào các mục tiêu mạng tại Việt Nam, chuyên phát triển các loại phần mềm độc hại và sử dụng thủ thuật Spear phishing (giả mạo danh tính có mục tiêu) để tấn công đối tượng. 

Những gián điệp mạng này sẽ lây nhiễm mã độc qua các đường link, gây nhầm lẫn, khiến người dùng mạng tại Việt Nam kích nhầm vào đường dẫn và thông báo giả trên các trang web.
Những gián điệp mạng này sẽ lây nhiễm mã độc qua các đường link, gây nhầm lẫn, khiến người dùng mạng tại Việt Nam kích nhầm vào đường dẫn và thông báo giả trên các trang web. 

Sau khi kích vào đường dẫn có mã độc của nhóm gián điệp Trung Quốc, hàng loạt thông tin quan trọng nhanh chóng bị khai thác.
Sau khi kích vào đường dẫn có mã độc của nhóm gián điệp Trung Quốc, hàng loạt thông tin quan trọng nhanh chóng bị khai thác. 

Mục tiêu của nhóm Côn Minh có thể liên quan tới mâu thuẫn giữa Việt Nam và Trung Quốc về vấn đề Biển Đông, cụ thể là việc hạ đặt giàn khoan trái phép Hải Dương 981 của nước này lên vùng biển Việt Nam. Sau khi một loạt các website của Việt Nam bị tấn công, nhiều nội dung sai trái về Biển Đông đã bị đăng tải.
Mục tiêu của nhóm Côn Minh có thể liên quan tới mâu thuẫn giữa Việt Nam và Trung Quốc về vấn đề Biển Đông, cụ thể là việc hạ đặt giàn khoan trái phép Hải Dương 981 của nước này lên vùng biển Việt Nam. Sau khi một loạt các website của Việt Nam bị tấn công, nhiều nội dung sai trái về Biển Đông đã bị đăng tải. 

Các nhóm hacker hoạt động trực tiếp cho chính phủ Trung Quốc được cho là có độ tuổi 20-30, được huấn luyện tại các trường đại học công nghệ và khoa học, làm việc ở nhiều ban, ngành, đơn vị khác nhau.
Các nhóm hacker hoạt động trực tiếp cho chính phủ Trung Quốc được cho là có độ tuổi 20-30, được huấn luyện tại các trường đại học công nghệ và khoa học, làm việc ở nhiều ban, ngành, đơn vị khác nhau. 

Nhóm gián điệp mạng Trung Quốc được đánh giá có trình độ công nghệ cao, có thể là những quân nhân được đào tạo về công nghệ máy tính, chứ không phải là chuyên viên công nghệ được tuyển mộ vào quân đội. Ảnh: Quân đội Trung Quốc diễn tập chiến tranh mạng.
Nhóm gián điệp mạng Trung Quốc được đánh giá có trình độ công nghệ cao, có thể là những quân nhân được đào tạo về công nghệ máy tính, chứ không phải là chuyên viên công nghệ được tuyển mộ vào quân đội. Ảnh: Quân đội Trung Quốc diễn tập chiến tranh mạng. 

Ngoài Việt Nam, Bộ Tư pháp Mỹ mới đây cũng vừa đưa ra cáo buộc tội danh tấn công mạng vào nhiều công ty lớn của nước này, đánh cắp bí mật thương mại đối với 5 nghi phạm, vốn là thành viên của đơn vị Unit 61398 thuộc Quân đội Nhân dân Trung Quốc (PLA).
Ngoài Việt Nam, Bộ Tư pháp Mỹ mới đây cũng vừa đưa ra cáo buộc tội danh tấn công mạng vào nhiều công ty lớn của nước này, đánh cắp bí mật thương mại đối với 5 nghi phạm, vốn là thành viên của đơn vị Unit 61398 thuộc Quân đội Nhân dân Trung Quốc (PLA). 

Nhóm gián điệp thuộc đơn vị Unit 61398 đánh cắp dữ liệu của Alcoa, Westinghouse, United States Steel, Allegheny Technologies và nhiều công ty lớn khác của Mỹ bằng cách truy cập vào email của các nhà lãnh đạo những công ty kể trên. Ảnh: “Căn cứ” của “quân đoàn hacker thuộc đơn vị Unit 61398” tại thành phố Thượng Hải.
Nhóm gián điệp thuộc đơn vị Unit 61398 đánh cắp dữ liệu của Alcoa, Westinghouse, United States Steel, Allegheny Technologies và nhiều công ty lớn khác của Mỹ bằng cách truy cập vào email của các nhà lãnh đạo những công ty kể trên. Ảnh: “Căn cứ” của “quân đoàn hacker thuộc đơn vị Unit 61398” tại thành phố Thượng Hải. 

Họ lập những email lừa đảo giống với email từ những nguồn đáng tin cậy như bạn bè, đồng nghiệp… để người truy cập khó lòng phát hiện là giả, an tâm mở các file đính kèm và đường link trong tin nhắn.
Họ lập những email lừa đảo giống với email từ những nguồn đáng tin cậy như bạn bè, đồng nghiệp… để người truy cập khó lòng phát hiện là giả, an tâm mở các file đính kèm và đường link trong tin nhắn. 

Soi phần mềm gián điệp ký sinh trong smartphone Trung Quốc

(Kiến Thức) - Việc điện thoại Trung Quốc cài sẵn phần mềm gián điệp dấy lên nhiều bất bình về chuyện ăn cắp thông tin bảo mật bởi quốc gia này.

Smartphone Star N9500 chạy hệ điều hành Android của Trung Quốc vừa bị phát hiện có cài sẵn trojan mang tên Uupay.D tích hợp vào ứng dụng cửa hàng Google Play Store ngay khi xuất xưởng.
Smartphone Star N9500 chạy hệ điều hành Android của Trung Quốc vừa bị phát hiện có cài sẵn trojan mang tên Uupay.D tích hợp vào ứng dụng cửa hàng Google Play Store ngay khi xuất xưởng. 

Thông thường, điện thoại xuất xưởng chỉ đi kèm các phần mềm ứng dụng tích hợp sẵn, việc điện thoại Trung Quốc cài sẵn phần mềm gián điệp dấy lên nhiều bất bình về chuyện ăn cắp thông tin bảo mật của quốc gia này.
Thông thường, điện thoại xuất xưởng chỉ đi kèm các phần mềm ứng dụng tích hợp sẵn, việc điện thoại Trung Quốc cài sẵn phần mềm gián điệp dấy lên nhiều bất bình về chuyện ăn cắp thông tin bảo mật của quốc gia này. 

Android / Uupay.D là một phần mềm độc hại khi được kích hoạt có khả năng tự sao chép chính nó và lây nhiễm sang các tập tin và các chương trình khác.
Android / Uupay.D là một phần mềm độc hại khi được kích hoạt có khả năng tự sao chép chính nó và lây nhiễm sang các tập tin và các chương trình khác.  

Nó có thể ăn cắp không gian đĩa cứng và làm chậm bộ nhớ hoặc hoàn toàn dừng máy tính của bạn, làm hỏng hoặc xóa dữ liệu, ăn cắp thông tin cá nhân, chiếm quyền điều khiển màn hình và gửi thư rác tới các địa chỉ liên lạc trong mail của người dùng để lây lan cho người khác.
Nó có thể ăn cắp không gian đĩa cứng và làm chậm bộ nhớ hoặc hoàn toàn dừng máy tính của bạn, làm hỏng hoặc xóa dữ liệu, ăn cắp thông tin cá nhân, chiếm quyền điều khiển màn hình và gửi thư rác tới các địa chỉ liên lạc trong mail của người dùng để lây lan cho người khác.  

Ngoài ra, trojan mang tên Uupay.D còn khả năng thu thập thông tin, sao chép dữ liệu người dùng, tự động ghi âm các cuộc gọi với thời gian không hạn chế và sau đó gửi đi, tự động gửi SMS đến các dịch vụ đắt tiền, micro trên máy có thể kích hoạt bất cứ lúc nào để biến thiết bị thành máy nghe lén.
Ngoài ra, trojan mang tên Uupay.D còn khả năng thu thập thông tin, sao chép dữ liệu người dùng, tự động ghi âm các cuộc gọi với thời gian không hạn chế và sau đó gửi đi, tự động gửi SMS đến các dịch vụ đắt tiền, micro trên máy có thể kích hoạt bất cứ lúc nào để biến thiết bị thành máy nghe lén. 

Thông thường, phần mềm gián điệp này được nhận như là một tập tin đính kèm vào một email hoặc tin nhắn từ hệ điều hành Android. Ảnh minh họa.
Thông thường, phần mềm gián điệp này được nhận như là một tập tin đính kèm vào một email hoặc tin nhắn từ hệ điều hành Android. Ảnh minh họa. 

Để có thể loại bỏ Android / Uupay.D thì trong khi lướt web, người dùng cần đặc biệt cẩn trọng, nếu bạn nhận được một cảnh báo pop-up cho Android / Uupay trong khi bạn đang lướt một trang web, rất có thể là các phần mềm độc hại đã bị chặn và không có gì để loại bỏ.
Để có thể loại bỏ Android / Uupay.D thì trong khi lướt web, người dùng cần đặc biệt cẩn trọng, nếu bạn nhận được một cảnh báo pop-up cho Android / Uupay trong khi bạn đang lướt một trang web, rất có thể là các phần mềm độc hại đã bị chặn và không có gì để loại bỏ. 

Thiết bị đã được đi kèm với một phần mềm gián điệp ngay từ khâu sản xuất.
Thiết bị đã được đi kèm với một phần mềm gián điệp ngay từ khâu sản xuất. 

Đọc nhiều nhất

Tin mới