Vietnam.vn - Nền tảng quảng bá Việt Nam

De eerste Trojan die Vietnamese iOS-gebruikers aanvalt, heeft een laag infectierisico.

VTC NewsVTC News18/02/2024


Het cybersecuritybedrijf Group-IB heeft de eerste versie ontdekt van een trojan die specifiek is ontworpen om iPhones aan te vallen. Opvallend is dat deze malware zich met name richt op apparaten van gebruikers in Vietnam en Thailand.

Illustratieve afbeelding.

Illustratieve afbeelding.

Deze Trojan heet GoldPickaxe. Hackers verspreidden hem via het iOS-besturingssysteem met behulp van het TestFlight-platform – een tool van Apple waarmee ontwikkelaars onofficiële (bèta)applicaties kunnen verspreiden door downloadlinks naar een select aantal gebruikers te sturen voordat ze voor iedereen beschikbaar komen in de App Store. Met TestFlight kunnen ontwikkelaars tot 10.000 testers uitnodigen om hun bèta-applicaties te installeren.

GoldPickaxe kan informatie verzamelen zoals sms-berichten, FaceID en identificatiegegevens. Met deze verzamelde informatie proberen hackers bankrekeningen en financiële apps aan te vallen en er geld van af te halen.

Volgens Group-IB zijn de hackers, nadat Apple de trojan uit TestFlight had verwijderd, overgestapt op het verspreiden ervan via MDM-software (Management Device Management), die veel gebruikt wordt voor het beheer van apparaten in bedrijven.

Wat betreft de eerste trojan-aanval op Vietnamese iOS-gebruikers, verklaarde de heer Vu Ngoc Son, directeur technologie bij het Vietnamese Nationale Cyberbeveiligingsbedrijf (NCS), in een interview met VietNamNet dat de GoldPickaxe-trojan in werkelijkheid een laag infectierisico vormt. Dit komt doordat het voor gewone gebruikers erg moeilijk is om de trojan te installeren met methoden zoals TestFlight of MDM; doorgaans kunnen alleen testers of medewerkers van een bedrijf met beheerdersrechten applicaties installeren.

Als hackers dus software willen installeren met een van de twee bovenstaande methoden, moeten ze het slachtoffer door veel stappen "begeleiden", waardoor de kans op succes klein is. In de praktijk kiezen hackers tegenwoordig, als ze iOS-gebruikers willen aanvallen, er vaak voor om kwetsbaarheden te misbruiken met behulp van zero-click- of one-click-methoden, omdat dit minimale gebruikersinteractie vereist.

Volgens de heer Vu Ngoc Son moeten gebruikers, om dit absoluut te voorkomen, geen applicaties van onbetrouwbare bronnen installeren, maar ze alleen installeren via de officiële appwinkel van Apple, de App Store.

(Bron: Vietnamnet)



Bron

Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

Een close-up van de werkplaats waar de led-ster voor de Notre Dame-kathedraal wordt gemaakt.
De 8 meter hoge kerstster die de Notre Dame-kathedraal in Ho Chi Minh-stad verlicht, is bijzonder opvallend.
Huynh Nhu schrijft geschiedenis op de SEA Games: een record dat zeer moeilijk te breken zal zijn.
De prachtige kerk aan Highway 51 was verlicht voor Kerstmis en trok de aandacht van iedereen die voorbijreed.

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

De boeren in het bloemendorp Sa Dec zijn druk bezig met het verzorgen van hun bloemen ter voorbereiding op het festival en Tet (Vietnamees Nieuwjaar) in 2026.

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product