Kaspersky: Tấn công mã độc trên di động tại APAC tăng 49%
Ngày đăng:
01/10/2026 10:58
Lượt xem:
27
Trong quý I/2026, số lượt phát hiện mối đe dọa trên mỗi người dùng di động bị ảnh hưởng tại 8 thị trường châu Á - Thái Bình Dương tăng 49% so với cùng kỳ năm trước, dù tổng số người dùng bị ảnh hưởng giảm.
Theo dữ liệu Kaspersky phân tích tại 8 thị trường châu Á - Thái Bình Dương (APAC), các cuộc tấn công mã độc trên thiết bị di động đang có xu hướng tập trung vào từng người dùng nhiều hơn.
Trong quý I/2026, trung bình mỗi người dùng bị ảnh hưởng ghi nhận 7,3 lượt phát hiện mối đe dọa, tăng 49% so với mức 4,9 lượt cùng kỳ năm 2025. Cả 8 thị trường được phân tích đều ghi nhận mức tăng này, trong khi tổng số người dùng gặp phải mối đe dọa trên thiết bị di động lại giảm.
Thái Lan có mức độ tập trung tấn công tăng mạnh
Thái Lan ghi nhận mức tăng đáng chú ý tại Đông Nam Á. Số lượt phát hiện mối đe dọa tăng hơn gấp đôi lên 2.494 lượt, trong khi số người dùng bị ảnh hưởng giảm. Vì vậy, số lượt phát hiện trên mỗi người dùng tăng từ 3 lên 11,9.
Tại Sri Lanka, Kaspersky ghi nhận 922 lượt phát hiện, tăng 132% so với cùng kỳ năm trước. Số lượt phát hiện trên mỗi người dùng tăng từ 5,5 lên 17,4.
Philippines ghi nhận 2.011 lượt phát hiện, tăng 28%, trong khi Bangladesh đạt 1.859 lượt, tăng 108%. Trung Quốc ghi nhận 6.797 lượt phát hiện, gần gấp đôi so với cùng kỳ năm 2025.
Trung Quốc và Bangladesh là hai thị trường duy nhất trong nhóm được phân tích ghi nhận đồng thời mức tăng về số lượt phát hiện và số người dùng bị ảnh hưởng.
Xét về tổng số lượt phát hiện, Ấn Độ và Indonesia tiếp tục đứng ở mức cao nhất, lần lượt với 18.187 và 15.163 lượt.
Liên kết giả mạo vẫn là công cụ phổ biến
Theo Kaspersky, các hình thức lừa đảo trên thiết bị di động tiếp tục gia tăng. Kẻ gian sử dụng chương trình khuyến mãi giả, website lừa đảo, quảng cáo độc hại, khảo sát giả mạo và các thủ thuật thao túng tâm lý để thu thập thông tin đăng nhập hoặc dữ liệu cá nhân.
Liên kết độc hại được phát tán qua nhiều kênh như email, tin nhắn, ứng dụng nhắn tin, mạng xã hội và các tin tuyển dụng giả mạo. Các kỹ thuật như tạo tên miền gần giống website thật (typosquatting) cũng được sử dụng để đánh lừa người dùng.
Các nền tảng nhắn tin ngày càng trở thành mục tiêu của tội phạm mạng. Kẻ gian có thể chiếm quyền tài khoản rồi sử dụng chính tài khoản này để gửi liên kết độc hại tới danh sách liên hệ, khiến nạn nhân dễ tin rằng tin nhắn đến từ người quen.
Thông tin đăng nhập vào nền tảng nhắn tin và cổng dịch vụ Chính phủ cũng được nhắm tới. Nếu chiếm được các tài khoản này, kẻ gian có thể sử dụng chúng để đánh cắp danh tính, thực hiện lừa đảo hoặc tiếp tục xâm nhập các tài khoản khác.
AI khiến lừa đảo khó nhận biết hơn
Kaspersky cho biết AI đang được sử dụng để khiến các chiến dịch lừa đảo có hình thức thuyết phục hơn.
Trong nghiên cứu toàn cầu The Great Messaging Heist, 66% nạn nhân được khảo sát cho rằng kẻ gian đã sử dụng AI để thực hiện hành vi lừa đảo. Trong đó, tin nhắn do AI soạn thảo chiếm 42%, giọng nói được tạo hoặc sao chép bằng AI chiếm 31%, còn hình ảnh hoặc video deepfake chiếm 25%.
Các công cụ này có thể được sử dụng để giả danh người thân hoặc những người mà nạn nhân tin tưởng, sau đó tạo áp lực yêu cầu chuyển tiền hoặc cung cấp thông tin đăng nhập.
Nghiên cứu cũng cho thấy 52% các vụ lừa đảo thành công diễn ra trong chưa đầy 30 phút, tính từ khi kẻ gian tiếp cận nạn nhân lần đầu đến lúc lấy được tiền hoặc dữ liệu cá nhân.
Một số họ mã độc tiếp tục xuất hiện
Tại Ấn Độ, Kaspersky ghi nhận Trojan Rewardsteal, loại mã độc giả dạng ứng dụng nhận thưởng hoặc quà tặng để đánh cắp dữ liệu nhạy cảm.
Trojan Thamera cũng được ghi nhận quay trở lại. Theo Kaspersky, mã độc này có khả năng chiếm quyền điều khiển thiết bị để tạo hàng loạt tài khoản mạng xã hội giả mạo.
Ông Choon Hong Chee, Trưởng bộ phận Kênh Người tiêu dùng khu vực châu Á - Thái Bình Dương tại Kaspersky, cho rằng tội phạm mạng đang kết hợp các kỹ thuật tấn công khó phát hiện, mã độc có khả năng duy trì hoạt động lâu dài và các thủ đoạn lừa đảo có sự hỗ trợ của AI.
Kaspersky khuyến nghị người dùng kiểm tra nguồn gốc ứng dụng trước khi cài đặt, thận trọng với các chương trình nhận thưởng và hoàn tiền, xem xét quyền truy cập mà ứng dụng yêu cầu, bật xác thực đa yếu tố, kiểm tra kỹ liên kết nhận được và thường xuyên cập nhật hệ điều hành, ứng dụng.
AI, deepfake và các hình thức giả danh ngày càng tinh vi đang khiến người dùng khó phân biệt tương tác hợp pháp với hành vi lừa đảo trên môi trường số. Niềm tin số đang trở thành yếu tố quan trọng đối với quá trình phát triển kinh tế số ASEAN, nhưng lừa đảo trực tuyến và gian lận đang tạo ra những rào cản đáng kể.
Kaspersky ghi nhận 48,4% máy tính công nghệ vận hành (OT) tại Việt Nam từng bị mã độc tấn công trong năm 2025, cho thấy rủi ro an ninh mạng ngày càng lớn trong các hệ thống công nghiệp.
Trong nửa đầu năm 2026, Kaspersky ghi nhận 75 triệu cuộc tấn công trực tuyến tại khu vực châu Á - Thái Bình Dương, trong đó có 3,4 triệu vụ dùng mã độc cửa hậu, 2,4 triệu vụ đánh cắp mật khẩu và hơn 250.000 vụ ransomware.
Kaspersky cảnh báo AI đang làm thay đổi cục diện an ninh mạng khi vừa trở thành công cụ hỗ trợ tin tặc, vừa là nền tảng giúp doanh nghiệp phát hiện và ứng phó với các mối đe dọa ngày càng tinh vi.
Khảo sát của Kaspersky cho thấy gần như toàn bộ doanh nghiệp trên thế giới và khu vực châu Á - Thái Bình Dương coi an ninh CNTT không còn đơn thuần là lớp phòng vệ trước tấn công mạng, mà đã trở thành yếu tố chiến lược thúc đẩy chuyển đổi số và tăng trưởng dài hạn.
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.
Kaspersky vừa công bố phát hiện PhantomRPC, một lỗ hổng liên quan cơ chế giao tiếp từ xa RPC trên Windows. Vấn đề này có thể bị tin tặc khai thác để giả mạo máy chủ, leo thang đặc quyền và chiếm quyền kiểm soát hệ thống.
e-CHÍP - Sân chơi dành cho người yêu công nghệ
Địa chỉ:
Hotline:
Blog e-CHÍP là dự án phi lợi nhuận, chia sẻ kiến thức công nghệ.