Google đánh sập IPIDEA, giải phóng 9 triệu thiết bị Android khỏi mạng lưới proxy ngầm

Google vừa triển khai một chiến dịch quy mô lớn nhằm vô hiệu hóa IPIDEA, mạng lưới proxy ngầm đã âm thầm lợi dụng thiết bị Android trên toàn cầu. Theo ước tính, khoảng 9 triệu điện thoại và máy tính đã được giải phóng sau khi hạ tầng điều khiển trung tâm của hệ thống này bị đánh sập.
1770014517423.png

IPIDEA hoạt động bằng cách nhúng các thành phần phần mềm độc hại vào ứng dụng Android miễn phí, phổ biến nhất là game, VPN và các tiện ích mạng. Những thành phần này được phân phối thông qua SDK của bên thứ ba và được nhiều nhà phát triển tích hợp để tối ưu doanh thu. Khi người dùng cài đặt ứng dụng, thiết bị có thể bị biến thành một proxy trung chuyển lưu lượng mạng mà chủ máy không hề nhận ra.

Thông qua mạng lưới proxy này, tội phạm mạng có thể che giấu danh tính, thực hiện các hành vi phi pháp và triển khai các chiến dịch tấn công từ chính thiết bị của nạn nhân. Dữ liệu cá nhân không bị đánh cắp trực tiếp, nhưng thiết bị người dùng bị lạm dụng như một phần của hạ tầng tấn công, làm gia tăng rủi ro pháp lý và an toàn thông tin.

Phân tích của Google cho thấy nhiều dịch vụ VPN và proxy tưởng như độc lập thực chất đều do cùng một nhóm đứng sau vận hành. Họ sử dụng hàng loạt thương hiệu, tên miền và máy chủ khác nhau để mở rộng phạm vi lây nhiễm sang cả điện thoại Android lẫn máy tính để bàn. Mạng lưới này còn có liên hệ với botnet Kimwolf, từng lợi dụng hàng triệu thiết bị cho các hoạt động tấn công mạng có tổ chức.

Để ngăn chặn mối đe dọa, Google đã phối hợp với cơ quan chức năng Mỹ và nhận được lệnh từ tòa án liên bang cho phép đánh sập hàng chục tên miền cốt lõi của IPIDEA. Việc cắt đứt hạ tầng điều khiển đã làm gián đoạn đáng kể hoạt động của mạng lưới proxy ngầm này trên quy mô toàn cầu.

Dù vậy, nguy cơ chưa hoàn toàn biến mất nếu người dùng tiếp tục cài đặt ứng dụng từ nguồn không chính thức. Các chuyên gia khuyến nghị người dùng Android chỉ nên cài ứng dụng từ Google Play, tránh tải và cài file APK trôi nổi trên Internet, đặc biệt là các bản ứng dụng được chia sẻ qua mạng xã hội hoặc diễn đàn. Google Play Protect cần được bật thường xuyên để quét và chặn các ứng dụng có dấu hiệu chứa mã độc. Người dùng cũng nên kiểm tra kỹ quyền truy cập của ứng dụng, đặc biệt là các app VPN hoặc tiện ích mạng yêu cầu quyền truy cập sâu nhưng không có thông tin nhà phát triển rõ ràng. Với các ứng dụng hoặc trò chơi bất ngờ được phát hành miễn phí dù vốn là sản phẩm trả phí, cần đặt dấu hỏi về nguồn gốc và mức độ an toàn trước khi cài đặt.

Vụ việc IPIDEA cho thấy tội phạm mạng ngày càng tận dụng các phương thức gián tiếp, biến chính thiết bị cá nhân của người dùng thành công cụ tấn công mà không cần khai thác lỗ hổng kỹ thuật phức tạp.
Tổng hợp
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back