Người dùng Android đang bàng hoàng trước thông tin về chiến dịch tấn công quy mô lớn mang tên BADBOX 2.0. Chiến dịch này đã lây nhiễm phần mềm độc hại vào hơn 1 triệu thiết bị Android không chính thức. Điều đáng lo ngại là nó tạo ra "cửa hậu", cho phép tin tặc xâm nhập từ xa vào hệ thống của người dùng. Đây chắc chắn là một vấn đề cần được chú ý và khắc phục ngay lập tức để bảo vệ thông tin cá nhân và an toàn thiết bị.
Theo nhóm nghiên cứu The Satori Threat Intelligence and Research, BADBOX 2.0 đã khai thác các lỗ hổng bảo mật trên các thiết bị Android Open Source Project (AOSP) không được xác thực bởi Play Protect. Điều này bao gồm các thiết bị như máy tính bảng, box TV và máy chiếu kỹ thuật số. Bảo vệ thiết bị của bạn nên là ưu tiên hàng đầu để ngăn chặn những nguy cơ tiềm ẩn này.
Một mối lo ngại lớn hiện nay là các thiết bị công nghệ có thể đã bị nhiễm virus ngay cả trước khi được mở hộp. Khi người dùng khởi động lần đầu, thiết bị sẽ nhanh chóng kết nối với máy chủ điều hành và tự động tải về phần mềm độc hại. Hệ quả là thiết bị này sẽ trở thành "công cụ" phục vụ cho những kẻ tấn công mạng. Điều này nhấn mạnh tầm quan trọng của việc kiểm tra nguồn gốc và bảo mật trước khi đưa vào sử dụng.
Người dùng cần cẩn trọng ngay cả khi đã sở hữu thiết bị "sạch". Việc tải ứng dụng từ các chợ ứng dụng không chính thức có thể tiềm ẩn nguy cơ nhiễm độc. Phần mềm độc hại BADBOX 2.0, hay còn gọi là BB2DOOR, được giấu kín trong những ứng dụng này và sẽ hoạt động ngay sau khi bạn thực hiện cài đặt. Hãy luôn lựa chọn nguồn tải ứng dụng đáng tin cậy để bảo vệ an toàn cho thiết bị của mình.
Theo thông tin mới nhất, BADBOX 2.0 đã lây lan rộng rãi tại 222 quốc gia và vùng lãnh thổ. Đặc biệt, Brazil nổi bật là "điểm nóng" với tỷ lệ nhiễm cao, chiếm hơn một phần ba tổng số thiết bị bị ảnh hưởng.
Nhóm nghiên cứu Satori đã cảnh báo về những thách thức trong việc phát hiện và loại bỏ hoàn toàn mối đe dọa liên quan đến chuỗi cung ứng thiết bị. Mặc dù mối nguy này vẫn đang tồn tại, người dùng cần nâng cao cảnh giác khi lựa chọn mua sắm các thiết bị Android không chính thức. Ngoài ra, việc tải ứng dụng từ những nguồn không rõ ràng có thể tiềm ẩn nhiều rủi ro, vì vậy hãy đảm bảo chỉ sử dụng các nguồn đáng tin cậy để bảo vệ thông tin cá nhân và thiết bị của bạn.