ບໍລິສັດ Cybersecurity Group-IB ໄດ້ຄົ້ນພົບ trojan ຮຸ່ນທໍາອິດທີ່ສ້າງຂຶ້ນເພື່ອເປົ້າຫມາຍ iPhones. ເປັນທີ່ໜ້າສັງເກດ, ເມົາແວນີ້ກຳລັງສຸມໃສ່ການໂຈມຕີອຸປະກອນຂອງຜູ້ໃຊ້ໃນຫວຽດນາມ ແລະໄທ.
ຮູບປະກອບ.
Trojan, ເອີ້ນວ່າ GoldPickaxe, ໄດ້ຖືກແຈກຢາຍໃຫ້ຜູ້ໃຊ້ iOS ຜ່ານແພລະຕະຟອມ TestFlight, ເຄື່ອງມືທີ່ສ້າງໂດຍ Apple ເພື່ອຊ່ວຍໃຫ້ນັກພັດທະນາແຈກຢາຍແອັບຯ beta ໂດຍການສົ່ງລິ້ງໄປຫາຈໍານວນຜູ້ໃຊ້ທີ່ເລືອກເພື່ອຕິດຕັ້ງ, ກ່ອນທີ່ຈະປ່ອຍມັນອອກສູ່ສາທາລະນະໃນ App Store. ດ້ວຍ TestFlight, ຜູ້ພັດທະນາສາມາດເຊີນຜູ້ທົດສອບໄດ້ເຖິງ 10,000 ຄົນເພື່ອຕິດຕັ້ງແອັບ beta ຂອງເຂົາເຈົ້າ.
GoldPickaxe ສາມາດເກັບກໍາຂໍ້ມູນເຊັ່ນ: ຂໍ້ຄວາມ SMS, FaceID, ຂໍ້ມູນການລະບຸຕົວຕົນ ... ດ້ວຍປະເພດຂອງຂໍ້ມູນທີ່ເກັບກໍານີ້, ເປົ້າຫມາຍຂອງແຮກເກີແມ່ນເພື່ອໂຈມຕີແລະຖອນເງິນຈາກບັນຊີທະນາຄານແລະຄໍາຮ້ອງສະຫມັກທາງດ້ານການເງິນ.
ອີງຕາມ Group-IB, ຫຼັງຈາກ Apple ເອົາໂທຈັນນີ້ອອກຈາກ TestFlight, ແຮກເກີໄດ້ປ່ຽນໄປໃຊ້ວິທີການແຈກຢາຍໂດຍຜ່ານຊອບແວການຈັດການ (MDM), ມັກຈະໃຊ້ໃນການຄຸ້ມຄອງອຸປະກອນໃນທຸລະກິດ.
ກ່ຽວກັບການປະກົດຕົວໂທຈັນທຳອິດໂຈມຕີຜູ້ໃຊ້ iOS ຂອງຫວຽດນາມ, ເວົ້າກັບ PV VietNamNet, ທ່ານ ຫວູງອກເຊີນ, ຜູ້ອຳນວຍການດ້ານເຕັກໂນໂລຢີ, ບໍລິສັດ ເຕັກໂນໂລຊີ ຄວາມປອດໄພທາງອິນເຕີແນັດແຫ່ງຊາດ ຫວຽດນາມ - NCS ໃຫ້ຮູ້ວ່າ: ໃນຕົວຈິງ, ຄວາມສ່ຽງຂອງການຕິດເຊື້ອ Trojan GoldPickaxe ແມ່ນບໍ່ສູງ. ເຫດຜົນແມ່ນວ່າມັນເປັນການຍາກຫຼາຍສໍາລັບຜູ້ໃຊ້ປົກກະຕິທີ່ຈະຕິດຕັ້ງມັນໂດຍໃຊ້ TestFlight ຫຼື MDM, ປົກກະຕິແລ້ວພຽງແຕ່ຜູ້ທົດສອບຫຼືໂທລະສັບຂອງບໍລິສັດທີ່ມີຜູ້ບໍລິຫານສາມາດຕິດຕັ້ງແອັບພລິເຄຊັນໃນນາມຂອງຜູ້ໃຊ້.
ດັ່ງນັ້ນ, ຖ້າທ່ານຕ້ອງການຕິດຕັ້ງຊອບແວໃນສອງວິທີຂ້າງເທິງ, ແຮກເກີຈະຕ້ອງ "ແນະນໍາ" ຜູ້ຖືກເຄາະຮ້າຍຜ່ານຫຼາຍຂັ້ນຕອນ, ໂອກາດທີ່ຈະປະສົບຜົນສໍາເລັດຈະຕໍ່າ. ໃນຄວາມເປັນຈິງ, ຖ້າທ່ານຕ້ອງການທີ່ຈະທໍາຮ້າຍຜູ້ໃຊ້ iOS, ແຮກເກີມັກຈະເລືອກທີ່ຈະຂຸດຄົ້ນຊ່ອງໂຫວ່ໃນຮູບແບບ zero-click ຫຼືຫນຶ່ງຄລິກ, ດ້ວຍວິທີນັ້ນ, hacker ຈະບໍ່ຮຽກຮ້ອງໃຫ້ຜູ້ໃຊ້ເຮັດຫຼາຍ.
ຕາມທ່ານ ຫວູງອກເຊີນ, ເພື່ອປ້ອງກັນ, ຜູ້ໃຊ້ບໍ່ຄວນຕິດຕັ້ງແອັບພລິເຄຊັນຈາກແຫຼ່ງທີ່ບໍ່ໜ້າເຊື່ອຖືຢ່າງແທ້ຈິງ, ພຽງແຕ່ຕິດຕັ້ງຈາກຮ້ານແອັບພລິເຄຊັນທາງການຂອງ Apple ຄື AppStore.
(ທີ່ມາ: Vietnamnet)
ທີ່ມາ
(0)