Kaspersky phát hiện nửa triệu tệp độc hại mỗi ngày

Nhóm PV
04/12/2025 14:24
D

Theo đó, trung bình mỗi ngày, hệ thống của Kaspersky ghi nhận 500.000 tệp độc hại, tăng 7% so với năm trước.

Kaspersky phát hiện nửa triệu tệp độc hại mỗi ngày
Kaspersky phát hiện nửa triệu tệp độc hại mỗi ngày

Điều này đồng nghĩa với việc rất nhiều mối nguy hại đang có xu hướng gia tăng trên phạm vi toàn cầu, trong đó, mã độc đánh cắp mật khẩu (password stealer) tăng 59%, phần mềm gián điệp (spyware) tăng 51%, và mã độc backdoor tăng 6% so với năm 2024.

Những số liệu này nằm trong Kaspersky Security Bulletin - chuỗi báo cáo tổng hợp các xu hướng an ninh mạng nổi bật trong năm qua.

Kaspersky phát hiện nửa triệu tệp độc hại mỗi ngày Kaspersky phát hiện nửa triệu tệp độc hại mỗi ngày
Hệ điều hành Windows tiếp tục là mục tiêu tấn công hàng đầu. Trong năm 2025, 48% người dùng Windows bị nhắm đến bởi nhiều mối đe dọa khác nhau. Đối với người dùng macOS tỷ lệ này là 29%.
Kaspersky phát hiện nửa triệu tệp độc hại mỗi ngày
Mối đe dọa trên web (Web threats)

Cụ thể, có 27% người dùng trên phạm vi toàn cầu bị tấn công bởi các mối đe dọa qua web (web threats). Đây là các loại mã độc nhắm vào người dùng khi họ truy cập trực tuyến. Các mối đe dọa trên web không chỉ xuất hiện khi người dùng lướt web, mà có thể hiện diện ở bất kỳ giai đoạn nào trong suốt quá trình tấn công và gây ra thiệt hại.

Kaspersky phát hiện nửa triệu tệp độc hại mỗi ngày
Mối đe dọa trên thiết bị (On-device threats)

33% người dùng đối mặt với các loại mã độc xâm nhập trực tiếp vào thiết bị, thông qua USB, ổ cứng rời, CD/DVD, các tệp xâm nhập vào máy tính dưới định dạng nén (ví dụ các tệp cài đặt phức tạp, tệp được mã hóa, …)

Kaspersky phát hiện nửa triệu tệp độc hại mỗi ngày
Xu hướng theo khu vực từ năm 2024 đến 2025 (dựa trên số phần mềm độc hại được phát hiện)

Xu hướng này cũng tăng đều ở các khu vực

Mỹ Latinh

Số vụ tấn công bằng mã độc backdoor tăng 24%

Số vụ tấn công bằng mã độc đánh cắp mật khẩu tăng 35%

Số vụ tấn công bằng phần mềm gián điệp tăng 64%

Trung Đông

Số vụ tấn công bằng mã độc đánh cắp mật khẩu tăng 26%

Số vụ tấn công bằng phần mềm gián điệp tăng 37%

Châu Âu

Số vụ tấn công qua các mối đe dọa trên thiết bị tăng 1%

Số vụ tấn công bằng mã độc backdoor tăng 50%

Số vụ tấn công bằng mã khai thác lỗ hổng để xâm nhập hệ thống (exploits) tăng 5%

Số vụ tấn công bằng mã độc đánh cắp mật khẩu tăng 48%

Số vụ tấn công bằng phần mềm gián điệp tăng 64%

Châu Á - Thái Bình Dương

Số vụ tấn công bằng mã độc đánh cắp mật khẩu tăng 132%

Số vụ tấn công bằng phần mềm gián điệp tăng 32%

Châu Phi

Số vụ tấn công bằng mã độc backdoor tăng 2%

Số vụ tấn công bằng mã độc đánh cắp mật khẩu tăng 43%

Số vụ tấn công bằng phần mềm gián điệp tăng 53%

Cộng đồng các quốc gia độc lập

Số vụ tấn công qua các mối đe dọa trên thiết bị tăng 19%

Số vụ tấn công bằng mã độc backdoor tăng 25%

Số vụ tấn công bằng mã khai thác lỗ hổng để xâm nhập hệ thống tăng 10%

Số vụ tấn công bằng mã độc đánh cắp mật khẩu tăng 67%

Số vụ tấn công bằng phần mềm gián điệp tăng 68%

Nhận định về vấn đề này, ông Alexander Liskin, Trưởng bộ phận nghiên cứu mối đe dọa tại Kaspersky cho biết:“Bối cảnh an ninh mạng hiện nay được định hình bởi các cuộc tấn công ngày càng tinh vi, nhắm vào cả tổ chức lẫn cá nhân trên toàn thế giới. Một trong những phát hiện đáng chú ý nhất của Kaspersky năm nay là sự trở lại của Hacking Team sau khi đổi tên năm 2019, với phần mềm gián điệp thương mại Dante được sử dụng trong chiến dịch APT ForumTroll, khai thác các lỗ hổng zero-day trên trình duyệt Chrome và Firefox. Lỗ hổng bảo mật vẫn là con đường phổ biến nhất để kẻ tấn công xâm nhập mạng doanh nghiệp, tiếp theo là việc lợi dụng thông tin đăng nhập bị đánh cắp. Đây là nguyên nhân lý giải vì sao số vụ tấn công dùng mã độc đánh cắp mật khẩu và phần mềm gián điệp tăng mạnh trong năm nay.

Các vụ tấn công chuỗi cung ứng cũng xuất hiện nhiều hơn, bao gồm cả các cuộc tấn công nhắm vào phần mềm với mã nguồn mở. Năm nay, số lượng các cuộc tấn công dạng này tăng đáng kể, và thậm chí chúng ta còn chứng kiến lần đầu tiên mã độc con sâu NPM Shai-Hulud lan rộng (sâu NPM Shai-Hulud là một loại mã độc tự lây lan xuất hiện trên hệ sinh thái NPM - nền tảng cung cấp các gói phần mềm nguồn mở mà lập trình viên trên toàn thế giới dùng để xây dựng website và ứng dụng). Trước bối cảnh các mối đe dọa ngày càng phức tạp, việc triển khai các chiến lược an ninh mạng vững chắc là tối quan trọng đối với mọi tổ chức. Nếu không, chỉ cần một cuộc tấn công có thể khiến hệ thống gián đoạn trong nhiều tháng. Người dùng cá nhân cũng cần sử dụng các giải pháp bảo mật đáng tin cậy, nếu không muốn làm lộ dữ liệu và tiền bạc của bản thân, thậm chí còn có thể gây rủi ro cho cả tổ chức.”

* Chi tiết báo cáo có tại link

Để tự bảo vệ mình trước các mối nguy hại, Kaspersky khuyến nghị:

  1. Đối với người dùng cá nhân:

Không tải và cài đặt ứng dụng từ nguồn không đáng tin cậy.

Không nhấp vào liên kết từ người lạ, email hoặc quảng cáo trực tuyến đáng ngờ.

Luôn bật xác thực hai yếu tố khi có thể. Thiết lập mật khẩu mạnh gồm chữ hoa, chữ thường, số và ký tự đặc biệt. Sử dụng trình quản lý mật khẩu để lưu trữ an toàn.

Cài đặt bản cập nhật ngay khi sẵn sàng. Các bản cập nhật thường chứa bản vá cho những lỗ hổng quan trọng.

Bỏ qua mọi yêu cầu đề nghị tắt phần mềm bảo mật hoặc hệ thống an ninh của công ty.

Sử dụng giải pháp bảo mật toàn diện, phù hợp với thiết bị, ví dụ như Kaspersky Premium.

  1. Đối với tổ chức, doanh nghiệp:

Cập nhật phần mềm thường xuyên trên toàn bộ thiết bị để tránh bị khai thác lỗ hổng và ngăn kẻ tấn công xâm nhập mạng nội bộ.

Không công khai các dịch vụ truy cập từ xa (như RDP - Remote Desktop Protocol) lên internet nếu không thực sự cần thiết. Nếu phải dùng, hãy bảo vệ hệ thống bằng mật khẩu mạnh và kiểm soát truy cập nghiêm ngặt.

Triển khai các giải pháp Kaspersky Next nâng cao để có thể quan sát toàn diện hạ tầng CNTT, phát hiện và xử lý nhanh các mối đe dọa phức tạp và tấn công theo kiểu APT.

Sử dụng nguồn Threat Intelligence mới nhất để cập nhật kịp thời các chiến thuật, kỹ thuật và quy trình (TTPs) mà tội phạm mạng đang sử dụng.

Sao lưu dữ liệu doanh nghiệp định kỳ. Bản sao lưu cần được cách ly khỏi mạng nội bộ, đồng thời đảm bảo có thể truy cập nhanh trong các tình huống khẩn cấp.

=> Tất cả số liệu thống kê trong báo cáo này đều được lấy từ Kaspersky Security Network (KSN). Số liệu thống kế của năm 2025 bao gồm giai đoạn từ tháng 11 năm 2024 đến tháng 10 năm 2025.

Theo tạp chí Điện tử và Ứng dụng

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Groww ra mắt các sản phẩm AI, tham vọng thành 'siêu ứng dụng' tài chính toàn diện

Groww ra mắt các sản phẩm AI, tham vọng thành 'siêu ứng dụng' tài chính toàn diện

Bức tranh thế giới công nghệ 2026: Khi AI ngừng 'nói' và một trật tự mới đang hình thành

Bức tranh thế giới công nghệ 2026: Khi AI ngừng 'nói' và một trật tự mới đang hình thành

An ninh mạng và những bài học đắt giá cho năm Bính Ngọ 2026

An ninh mạng và những bài học đắt giá cho năm Bính Ngọ 2026

Huntsman Signature Edition: Bàn phím gaming cao cấp với mức giá đắt ngang card đồ họa

Huntsman Signature Edition: Bàn phím gaming cao cấp với mức giá đắt ngang card đồ họa

FPT đạt chứng nhận HITRUST r2 v11.5.1

FPT đạt chứng nhận HITRUST r2 v11.5.1

Anthropic cáo buộc DeepSeek, Moonshot AI và MiniMax khai thác dữ liệu từ Claude

Anthropic cáo buộc DeepSeek, Moonshot AI và MiniMax khai thác dữ liệu từ Claude

Kỷ nguyên AI: Khi hàng rào phòng thủ mạng truyền thống dần trở nên 'lỗi thời'

Kỷ nguyên AI: Khi hàng rào phòng thủ mạng truyền thống dần trở nên 'lỗi thời'

AI, phim ngắn và quảng cáo theo lợi nhuận dẫn dắt thị trường ứng dụng năm 2026

AI, phim ngắn và quảng cáo theo lợi nhuận dẫn dắt thị trường ứng dụng năm 2026

Phi đội - Hành trình 20 năm giữ lửa game không chiến Việt

Phi đội - Hành trình 20 năm giữ lửa game không chiến Việt

CORSAIR GALLEON 100 SD: siêu phẩm bàn phím tại CES 2026 chính thức mở bán toàn cầu

CORSAIR GALLEON 100 SD: siêu phẩm bàn phím tại CES 2026 chính thức mở bán toàn cầu

Esports World Cup công bố Road to EWC, thiết lập mùa giải vòng loại toàn cầu cho EWC 2026

Esports World Cup công bố Road to EWC, thiết lập mùa giải vòng loại toàn cầu cho EWC 2026

Màn hình gaming Xiaomi Redmi G25, giá hơn 2 triệu đồng có gì mới?

Màn hình gaming Xiaomi Redmi G25, giá hơn 2 triệu đồng có gì mới?

Tin mới cập nhật

Giá dầu leo thang, ngân hàng trung ương toàn cầu đứng trước bài toán lạm phát

Giá dầu leo thang, ngân hàng trung ương toàn cầu đứng trước bài toán lạm phát

Doanh nghiệp Việt tìm lời giải cho 'nghịch lý tỷ đô' bằng xuất khẩu qua thương mại điện tử toàn cầu

Doanh nghiệp Việt tìm lời giải cho 'nghịch lý tỷ đô' bằng xuất khẩu qua thương mại điện tử toàn cầu

Zalo củng cố vị thế nền tảng tin nhắn hàng đầu Việt Nam

Zalo củng cố vị thế nền tảng tin nhắn hàng đầu Việt Nam

Việt Nam xây dựng bộ chỉ tiêu thống kê việc làm xanh đầu tiên

Việt Nam xây dựng bộ chỉ tiêu thống kê việc làm xanh đầu tiên

Lần đầu khai Ấn Xuân Bính Ngọ tại đền Voi Phục - Lan tỏa giá trị Thăng Long Tứ Trấn

Lần đầu khai Ấn Xuân Bính Ngọ tại đền Voi Phục - Lan tỏa giá trị Thăng Long Tứ Trấn

VinFast chính thức nhận đặt cọc hai mẫu xe máy điện đổi pin Feliz II và Viper

VinFast chính thức nhận đặt cọc hai mẫu xe máy điện đổi pin Feliz II và Viper

MB Bank tiếp tục là Nhà tài trợ Danh xưng PPA Asia 1000 - MB Hanoi Cup 2026

MB Bank tiếp tục là Nhà tài trợ Danh xưng PPA Asia 1000 - MB Hanoi Cup 2026

Định hình ưu tiên quốc gia qua vận động bầu cử

Định hình ưu tiên quốc gia qua vận động bầu cử

Chủ tịch HĐND TP.HN Phùng Thị Hồng Hà và các ứng cử viên ĐBQH tiếp xúc cử tri, vận động bầu cử

Chủ tịch HĐND TP.HN Phùng Thị Hồng Hà và các ứng cử viên ĐBQH tiếp xúc cử tri, vận động bầu cử

126 khu vực tổ chức bầu cử sớm đại biểu Quốc hội, HĐND vào ngày 14/3

126 khu vực tổ chức bầu cử sớm đại biểu Quốc hội, HĐND vào ngày 14/3

Hà Nội thi đua cải cách hành chính đồng bộ, phục vụ nhân dân

Hà Nội thi đua cải cách hành chính đồng bộ, phục vụ nhân dân

Ford Việt Nam triển khai chương trình 'Vạn Dặm Hanh Thông'

Ford Việt Nam triển khai chương trình 'Vạn Dặm Hanh Thông'

Tin đọc nhiều

An ninh mạng và những bài học đắt giá cho năm Bính Ngọ 2026

An ninh mạng và những bài học đắt giá cho năm Bính Ngọ 2026

Huntsman Signature Edition: Bàn phím gaming cao cấp với mức giá đắt ngang card đồ họa

Huntsman Signature Edition: Bàn phím gaming cao cấp với mức giá đắt ngang card đồ họa

Anthropic cáo buộc DeepSeek, Moonshot AI và MiniMax khai thác dữ liệu từ Claude

Anthropic cáo buộc DeepSeek, Moonshot AI và MiniMax khai thác dữ liệu từ Claude

MISA AMIS OneAI: Nền tảng AI hợp nhất phổ cập cho tổ chức, doanh nghiệp và gia đình

MISA AMIS OneAI: Nền tảng AI hợp nhất phổ cập cho tổ chức, doanh nghiệp và gia đình

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Google Photos đang đến những giờ cuối cho lưu ảnh không giới hạn miễn phí

Google Photos đang đến những giờ cuối cho lưu ảnh không giới hạn miễn phí

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Vụ “hack” 400 triệu trong tài khoản ngân hàng: Bảo mật bằng mã OTP chưa đủ?

Vụ “hack” 400 triệu trong tài khoản ngân hàng: Bảo mật bằng mã OTP chưa đủ?

Intel công bố bộ vi xử lý Tiger Lake thế hệ thứ 11 cùng logo mới

Intel công bố bộ vi xử lý Tiger Lake thế hệ thứ 11 cùng logo mới

Google Maps thêm tính năng đọc địa chỉ bằng tiếng bản địa

Google Maps thêm tính năng đọc địa chỉ bằng tiếng bản địa

Video xem nhiều

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Lenovo IdeaPad Duet: Máy tính bảng Chrome OS có thực sự ấn tượng?

Lenovo IdeaPad Duet: Máy tính bảng Chrome OS có thực sự ấn tượng?

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019