[Tuts] Điện thoại giá rẻ của Trung Quốc cài sẵn phần mềm độc hại ăn cắp tiền và dữ liệu

SolarWinds

Super Moderate
Nov 16, 2006
51,317
25
48
Hanoi
www.hanoiyeu.com
Trong khi các quốc gia đang tập trung vào các thương hiệu như Huawei vì khả năng gián điệp theo cáo buộc của Mỹ, thì điện thoại giá rẻ của các thương hiệu ở Trung Quốc hầu như có cài sẵn phần mềm độc hại ăn cắp tiền đang gây ra nguy cơ bảo mật lớn cực kỳ lớn.

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng điện thoại giá rẻ của Trung Quốc, nhiều trong số đó thuộc thương hiệu Tecno, đã được cài sẵn phần mềm độc hại ăn cắp tiền. Một báo cáo của BuzzFeed News và Secure-D đã tiết lộ một số thương hiệu điện thoại di động Trung Quốc đang “móc túi” người nghèo, đặc biệt là ở các nước đang phát triển, nơi người dân không thể bỏ ra nhiều tiền cho điện thoại thông minh xịn xò mắc tiền.

Tecno là thương hiệu thuộc sở hữu của nhà sản xuất điện thoại di động Trung Quốc Transsion. Một số điện thoại Tecno W2, được nhập khẩu đến các quốc gia trên thế giới, đã cài sẵn phần mềm độc hại nhằm mục đích ăn cắp tiền và dữ liệu từ người dùng.

Điện thoại giá rẻ của Trung Quốc cài sẵn phần mềm độc hại ăn cắp tiền và dữ liệu


Phần mềm độc hại như TriadaxHelper, thường được tìm thấy trong các điện thoại như vậy, âm thầm tải xuống ứng dụng và tự động đăng ký các dịch vụ trả phí. Điều này thường dẫn đến các hóa đơn và chi phí dữ liệu không mong muốn cho những người đã sống ở một số quốc gia khó khăn nhất trên thế giới.

Phần mềm độc hại ăn cắp tiền trong điện thoại Trung Quốc


Khái niệm về phần mềm độc hại được cài đặt sẵn trên điện thoại thông minh không phải là mới. Trong quá khứ, các thương hiệu như TCL cũng từng gặp phải vấn đề tương tự.

Nhưng thực tế là những điện thoại này đi kèm với phần mềm độc hại khét tiếng như Triada và xHelper là điều đáng lo ngại. Chúng thường tự động mở các cửa sổ trên màn hình và gây ra quá trình cài đặt ứng dụng không mong muốn. Điều tồi tệ hơn là khôi phục cài đặt gốc cũng không giúp bạn xóa được chúng.

Những chiếc điện thoại này được bán nhiều ở các nước châu Phi như Ai Cập, Ghana và Nam Phi. Nhiều thiết bị trong số này cũng đã đến được Indonesia và Myanmar. Theo Secure-D, từ tháng 3 đến tháng 12 năm 2019, hãng bảo mật này đã phải chặn 844.000 giao dịch phần mềm độc hại.

Phản hồi của các nhà sản xuất Trung Quốc


Transsion, công ty Trung Quốc sở hữu thương hiệu Tecno, đã nêu ra lý do rằng”nhà cung cấp trong quy trình chuỗi cung ứng” giấu tên đã có ý tích hợp phần mềm độc hại được tải sẵn. Hãng này tuyên bố rằng đã cung cấp các bản sửa lỗi bảo mật cho Triada vào tháng 3 năm 2018 và xHelper vào cuối năm 2019.

Nhưng vấn đề này vẫn tồn tại cho đến bây giờ. Secure-D cho biết họ đã chặn TriadaxHelper trên điện thoại Transsion ngay cả vào tháng 4 năm 2020, do đó nguy cơ mất tiền và thông tin người dùng khi sử dụng điện thoại của hãng này vẫn xảy ra.

Hậu quả


Mặc dù không có bằng chứng nào chứng minh Transsion chịu trách nhiệm về việc này, nhưng chắc chắn nó không giúp ích gì cho danh tiếng vốn đã xấu đi của các thương hiệu Trung Quốc. Ngay bây giờ, một số khách hàng đang lo lắng về các lựa chọn mua hàng của họ và điều đó tạo ra sự nghi ngờ trong tâm trí của đa số khách hàng qua tâm đến mặt hàng công nghệ này.

Các thương hiệu như Tecno phát triển mạnh vì đây là một trong số ít thương hiệu cung cấp thiết bị cho người mua thu nhập thấp với giá cả phải chăng. Vì ít có sự lựa chọn khi mua điện thoại giá rẽ, nên người dùng dễ gặp phải rũi ro khi các hãng luôn “khuyến mãi” thêm các phần mềm sẵn sàng lấy thông tin của bạn bất cứ lúc nào.

ANV