Kimwolf là mã độc thuộc nhóm botnet Android. Sau khi xâm nhập thành công, thiết bị sẽ bị điều khiển từ xa thông qua máy chủ của tin tặc và bị lợi dụng cho các hoạt động tấn công mạng. Theo các báo cáo kỹ thuật, Kimwolf đã lây nhiễm hơn 2 triệu thiết bị Android trên toàn cầu.
Các thiết bị bị ảnh hưởng chủ yếu là Android TV Box, Smart TV và các thiết bị Android giá rẻ, không rõ nguồn gốc, ít hoặc không được cập nhật bản vá bảo mật. Việt Nam được xác định là một trong những quốc gia có số lượng thiết bị bị ảnh hưởng đáng kể.
Phương thức tấn công và lây nhiễm: Nguyên nhân chính khiến Kimwolf dễ dàng lây lan là do nhiều thiết bị Android bật sẵn tính năng ADB (Android Debug Bridge) mà không có cơ chế xác thực an toàn. Tin tặc lợi dụng lỗ hổng này để truy cập trái phép và cài đặt mã độc từ xa.
Ảnh minh họa (nguồn Internet)
Thiết bị bị nhiễm Kimwolf có thể bị lợi dụng để tham gia các cuộc tấn công từ chối dịch vụ (DDoS), phát tán lưu lượng mạng độc hại, làm trung gian proxy cho tin tặc hoặc tiếp tục cài đặt thêm các phần mềm độc hại khác, gây nguy cơ mất an toàn thông tin và ảnh hưởng đến hệ thống mạng.
Trước tình hình trên, nhằm chủ động phòng ngừa, bảo đảm an toàn thông tin, cơ quan chức năng khuyến cáo người dân và các cơ quan một số nội dung sau: Tắt tính năng ADB, gỡ lỗi USB và gỡ lỗi qua mạng trên các thiết bị Android khi không cần thiết. Ưu tiên sử dụng các thiết bị Android có nguồn gốc rõ ràng, từ nhà sản xuất uy tín. Thường xuyên cập nhật hệ điều hành, firmware và các bản vá bảo mật. Khi phát hiện thiết bị có dấu hiệu hoạt động bất thường, cần ngắt kết nối mạng và liên hệ bộ phận chuyên trách về công nghệ thông tin để được hỗ trợ. Tăng cường công tác tuyên truyền, phổ biến nội dung cảnh báo đến cán bộ, công chức, viên chức và người lao động; đồng thời chủ động rà soát, kiểm tra các thiết bị Android đang sử dụng nhằm kịp thời phát hiện và xử lý nguy cơ mất an toàn thông tin./.
Nguyễn Thanh Hồng