Kaspersky ghi nhận hoạt động của mã độc gia tăng trên thiết bị di động tại APAC

(MobileWorld.vn) – Theo số liệu mới nhất từ Kaspersky, các cuộc tấn công nhắm vào thiết bị di động tại khu vực Châu Á – Thái Bình Dương (APAC) đang có xu hướng tập trung hơn, khi các nhóm tội phạm mạng thu hẹp phạm vi mục tiêu nhưng gia tăng tần suất tấn công vào từng người dùng. Các chiến dịch lừa đảo và tấn công mạng cũng ngày càng được điều chỉnh theo hành vi người dùng tại từng thị trường, các dịch vụ số phổ biến và tốc độ phát triển nhanh của nền kinh tế lấy thiết bị di động làm nền tảng.

Trong quý I/2026, Kaspersky phân tích dữ liệu tại 8 thị trường Châu Á – Thái Bình Dương. Kết quả cho thấy số lượt phát hiện mối đe dọa trên thiết bị di động trung bình là 7,3 lượt, tăng 49% so với mức 4,9 lượt cùng kỳ năm trước. Cả 8 thị trường đều ghi nhận sự gia tăng này, dù tổng số người dùng gặp phải các mối đe dọa trên thiết bị di động lại giảm.

Những phát hiện nổi bật trong quý I/2026:

  • Tại cả 8 thị trường được phân tích, số lượt phát hiện mối đe dọa trên mỗi người dùng bị ảnh hưởng đều tăng. Điều này cho thấy người dùng cá nhân đang trở thành mục tiêu bị tấn công thường xuyên hơn.
  • Thái Lan ghi nhận mức độ tập trung tấn công tăng mạnh nhất tại Đông Nam Á. Số lượt phát hiện tăng hơn gấp đôi lên 2.494 lượt, trong khi số người dùng bị ảnh hưởng giảm, khiến số lượt phát hiện trên mỗi người dùng tăng từ 3,0 lên 11,9.
  • Sri Lanka ghi nhận 922 lượt phát hiện, tăng 132% so với cùng kỳ năm trước. Số lượt phát hiện trên mỗi người dùng tăng từ 5,5 lên 17,4.
  • Philippines ghi nhận 2.011 lượt phát hiện, tăng 28%, trong khi Bangladesh ghi nhận 1.859 lượt, tăng 108%.
  • Trung Quốc ghi nhận 6.797 lượt phát hiện, gần gấp đôi so với cùng kỳ năm 2025.
  • Trung Quốc và Bangladesh là hai thị trường duy nhất ghi nhận sự gia tăng cả về số lượt phát hiện và số người dùng bị ảnh hưởng.
  • Ấn Độ và Indonesia tiếp tục là hai thị trường có số lượt phát hiện cao nhất khu vực, lần lượt đạt 18.187 và 15.163 lượt.

Các chuyên gia nghiên cứu cũng ghi nhận các hình thức lừa đảo trên thiết bị di động đang có xu hướng gia tăng. Kẻ gian sử dụng các chương trình khuyến mãi giả, trang web lừa đảo, quảng cáo độc hại, khảo sát giả mạo cùng nhiều thủ thuật thao túng tâm lý khác để dụ người dùng cung cấp thông tin đăng nhập hoặc thông tin cá nhân. Liên kết giả mạo vẫn là một trong những công cụ phổ biến nhất. Kẻ xấu dẫn dụ người dùng tới các website giả mạo thông qua tên miền giả, kỹ thuật tạo tên miền gần giống tên miền thật (typosquatting) và những bản sao tinh vi của các thương hiệu quen thuộc.

Các liên kết độc hại giờ đây không chỉ xuất hiện qua email mà còn được phát tán qua tin nhắn, ứng dụng nhắn tin, mạng xã hội, tin tuyển dụng giả mạo, chương trình tặng tiền điện tử và chương trình khuyến mãi trực tuyến. Các nền tảng nhắn tin đang trở thành mục tiêu bị nhắm đến nhiều hơn. Kẻ gian lợi dụng những tài khoản đã bị chiếm quyền để phát tán liên kết độc hại, khiến người nhận tưởng rằng liên kết được gửi từ người quen đáng tin cậy. Thông tin đăng nhập vào các nền tảng nhắn tin và cổng dịch vụ Chính phủ là “miếng mồi ngon” trong mắt tội phạm mạng. Bởi lẽ, khi truy cập được những tài khoản này, kẻ gian có thể đánh cắp danh tính, thực hiện hành vi lừa đảo và xâm nhập thêm các tài khoản, dữ liệu khác của nạn nhân.

Các kỹ thuật tấn công cũng ngày càng tinh vi. Đơn cử, thông qua việc truy cập một website đã bị xâm nhập, người dùng có thể bị “bủa vây” bởi nội dung độc hại dù chỉ thực hiện rất ít hoặc không có thêm thao tác nào. Kẻ gian còn triển khai các chuỗi tấn công theo nhiều giai đoạn, khởi đầu từ những tệp, liên kết hoặc tin nhắn tưởng chừng vô hại. Điều này việc phát hiện và ngăn chặn các mối đe dọa càng trở nên khó khăn hơn.

Khu vực Châu Á – Thái Bình Dương cũng đang phải đối mặt với bài toán đau đầu từ các họ mã độc khác nhau. Tại Ấn Độ, cái tên không thể không nhắc đến là Trojan Rewardsteal – mã độc giả dạng ứng dụng nhận thưởng hoặc quà tặng để đánh cắp dữ liệu nhạy cảm. Bên cạnh đó, mã độc Trojan Thamera đã quay trở lại. Mã độc này chiếm quyền điều khiển thiết bị để tạo hàng loạt tài khoản mạng xã hội giả mạo.

Trí tuệ nhân tạo (AI) đang khiến các chiêu trò lừa đảo trên thiết bị di động ngày càng giống thật và khó bị phát hiện. Một nghiên cứu toàn cầu khác của Kaspersky về lừa đảo trên các ứng dụng nhắn tin, mang tên The Great Messaging Heist. Kết quả cho thấy hai phần ba nạn nhân (66%) tin rằng kẻ gian đã sử dụng AI để lừa họ.

Phổ biến nhất là tin nhắn do AI soạn thảo (42%), tiếp đến là giọng nói được tạo hoặc sao chép bằng AI (31%) hình ảnh hoặc video giả mạo bằng công nghệ deepfake (25%). Với những công cụ này, kẻ gian có thể giả danh những người mà nạn nhân tin tưởng, kể cả người thân trong gia đình, rồi gây áp lực buộc họ phải chuyển tiền gấp hoặc cung cấp thông tin đăng nhập. Nghiên cứu cũng cho thấy hơn một nửa số vụ lừa đảo thành công (52%) diễn ra trong chưa đầy 30 phút, kể từ lúc kẻ gian tiếp cận nạn nhân lần đầu cho đến khi lấy được tiền hoặc dữ liệu cá nhân.

Ông Choon Hong Chee, Trưởng bộ phận Kênh Người tiêu dùng khu vực Châu Á – Thái Bình Dương tại Kaspersky cho biết: “Các mối đe dọa di động tại khu vực Châu Á – Thái Bình Dương ngày càng tinh vi. Để nhắm vào người dùng, tội phạm mạng kết hợp các kỹ thuật tấn công âm thầm, khó phát hiện với mã độc có khả năng bám trụ lâu dài và những thủ đoạn lừa đảo có sự hỗ trợ của AI. Trước những chiêu trò ngày càng giống thật và khó nhận biết, người dùng cần được bảo vệ bằng những giải pháp có khả năng chủ động phát hiện mối đe dọa, ngay cả trước khi họ nhận ra mình đang bị tấn công”.

Kaspersky khuyến nghị:

  • Kiểm tra tính chính thống của ứng dụng trước khi tải xuống;
  • Cẩn trọng với các chương trình “nhận thưởng miễn phí” hoặc ưu đãi hoàn tiền;
  • Kiểm tra kỹ quyền truy cập mà ứng dụng yêu cầu;
  • Bật xác thực đa yếu tố (MFA) ở những dịch vụ có hỗ trợ;
  • Kiểm tra kỹ các liên kết nhận được qua tin nhắn, email và mạng xã hội;
  • Cập nhật hệ điều hành và ứng dụng thường xuyên;
  • Sử dụng giải pháp an ninh mạng di động đáng tin cậy để được bảo vệ liên tục.

Bài viết liên quan