Mã độc tấn công thiết bị di động tăng gấp đôi trong năm 2018
Báo cáo Nghiên cứu về mã độc trên di động năm 2018 (Mobile Malware Evolution 2018) của Kaspersky Lab ghi nhận số vụ tấn công bằng mã độc trên di động tăng gần gấp đôi chỉ sau một năm (từ 66,4 triệu năm 2017 lên 116,5 triệu năm 2018).
Trong khi số lượng thiết bị bị tấn công ngày càng tăng, số lượng tập tin độc hại lại giảm, điều này cho thấy chất lượng của mã độc đã tinh vi hơn nhiều.
Tội phạm mạng đã nhận thấy được tiềm năng từ lượng dữ liệu khổng lồ được lưu trữ trên điện thoại thông minh của người dùng, từ đó không ngừng cải thiện cách phát tán phần mềm độc hại và các vector tấn công ngày càng tinh vi hơn. Các kênh để phát tán và gây nhiễm mã độc cho thiết bị của người dùng đóng vai trò quan trọng bằng cách lợi dụng sơ hở từ người dùng không cài đặt bất kỳ giải pháp bảo mật nào trên thiết bị di động.
Thành công của cách phát tán mã độc di động không chỉ thể hiện qua sự gia tăng các cuộc tấn công, mà cả số lượng người dùng di động. Năm 2018 đã có 9.895.774 người dùng bị ảnh hưởng. Trong số các mối đe dọa gặp phải, sự tăng trưởng đáng kể nhất là việc sử dụng Trojan-Droppers với tỷ lệ tăng gần gấp đôi, từ 8,63% lên 17,21%. Loại mã độc này được thiết kế đặc biệt để vượt qua các hệ thống bảo mật, từ đó lây nhiễm tất cả những loại mã độc từ Trojan ngân hàng đến mã độc tống tiền (ransomware).
Ông Victor Chebyshev - chuyên gia bảo mật tại Kaspersky Lab, cho biết: "Năm 2018, người dùng thiết bị di động đã phải đối mặt với những cuộc tấn công mạng mạnh mẽ nhất. Trong suốt một năm, chúng tôi đã quan sát thấy nhiều kỹ thuật lây nhiễm mới lên thiết bị di động, chẳng hạn như chuyển hướng DNS (DNS hijacking), cùng với sự gia tăng phát tán tiên tiến như spam SMS. Đứng đầu danh sách bị mã đôc tấn công thiết bị di động là Iran (44,24%), Bangladesh (42,98%), Nigeria (37,72%)
Xu hướng này cho thấy nhu cầu đối với các giải pháp bảo mật di động được cài đặt trên điện thoại thông minh ngày càng tăng nhằm bảo vệ người dùng khỏi các nỗ lực lây nhiễm thiết bị, bất kể từ nguồn nào".
Cũng theo báo cáo của Kaspersky Lab, năm 2018, 5,87% người dùng tại Việt Nam bị lây nhiễm mã độc di động.
Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky Lab khu vực Đông Nam Á chia sẻ: "Khi người tiêu dùng mua máy tính để bàn, một trong những điều đầu tiên là cài đặt phần mềm chống virus. Tuy nhiên, việc này không phổ biến với điện thoại thông minh hay máy tính bảng.
Hầu hết người dùng sẽ chỉ bảo vệ bên ngoài các thiết bị bằng vỏ bảo vệ hay miếng dán màn hình, chứ không phải bằng các giải pháp bảo mật. Phân tích của chúng tôi cho thấy mã độc trên di động thực sự là mối đe dọa toàn cầu nói chung và Việt Nam nói riêng. Ngày nay, điện thoại thông minh và máy tính bảng đóng vai trò là ví kỹ thuật số và kho dữ liệu của người dùng, do vậy việc bảo vệ chúng khỏi tấn công mã độc là rất cần thiết".
Trong năm 2018, các sản phẩm của Kaspersky Lab đã bảo vệ 80.638 người dùng ở 150 quốc gia chống lại ransomware di động, với 60.176 mẫu Trojan được phát hiện. Năm 2018, những cuộc tấn công sử dụng công cụ khai thác tiền điện tử độc hại trên di động tăng gấp năm lần.
Theo các chuyên gia bảo mật của Kaspersky Lab, chỉ nên cài đặt ứng dụng bảo mật di động từ Google Play trên Android hoặc App Store trên iOS..., chặn cài đặt chương trình từ các nhà cung cấp không rõ ràng. Không bỏ qua các điều khoản hạn chế trên thiết bị vì có thể cấp quyền cho tội phạm mạng để chúng tấn công bằng mã độc. Liên tục cập nhật hệ thống bảo mật và ứng dụng ngay khi có thể để giúp vá các lỗ hổng hiện tại và giữ cho thiết bị được bảo vệ.
Các bản cập nhật hệ điều hành không được tải xuống từ các nhà cung cấp bên ngoài (trừ khi đang tham gia thử nghiệm beta chính thức). Cập nhật ứng dụng chỉ nên được cài đặt thông qua các cửa hàng ứng dụng chính thức, sử dụng các giải pháp bảo mật đáng tin cậy để bảo vệ toàn diện khỏi các mối đe dọa bảo mật, như Kaspersky Security Cloud.