Vietnam.vn - Nền tảng quảng bá Việt Nam

Vietnam'daki iOS kullanıcılarını hedef alan ilk Truva atı virüsünün bulaşma riski düşüktür.

VTC NewsVTC News18/02/2024


Siber güvenlik firması Group-IB, iPhone'ları hedef almak üzere tasarlanmış bir truva atının ilk sürümünü keşfetti. Özellikle bu kötü amaçlı yazılım, saldırılarını Vietnam ve Tayland'daki kullanıcıların cihazlarına yoğunlaştırıyor.

Örnek görsel.

Örnek görsel.

Bu Truva atına GoldPickaxe adı verildi. Korsanlar bunu iOS işletim sisteminde TestFlight platformu aracılığıyla dağıttılar. TestFlight, geliştiricilerin resmi olmayan (beta) uygulamaları herkese açık hale gelmeden önce belirli sayıda kullanıcıya indirme bağlantıları göndererek dağıtmalarına yardımcı olmak için Apple tarafından oluşturulmuş bir araçtır. TestFlight ile geliştiriciler, beta uygulamalarını yüklemek için 10.000'e kadar test kullanıcısını davet edebilirler.

GoldPickaxe, SMS mesajları, FaceID ve kimlik bilgileri gibi verileri toplayabilir. Korsanlar, bu toplanan bilgilerle banka hesaplarından ve finansal uygulamalardan para çekmeyi hedefliyor.

Group-IB'ye göre, Apple'ın truva atını TestFlight'tan kaldırmasının ardından, bilgisayar korsanları truva atını işletmelerde cihazları yönetmek için yaygın olarak kullanılan cihaz yönetim (MDM) yazılımları aracılığıyla yaymaya başladı.

Vietnam'daki iOS kullanıcılarına yönelik ilk truva atı saldırısıyla ilgili olarak, Vietnam Ulusal Siber Güvenlik Teknolojisi Şirketi (NCS) Teknoloji Direktörü Vu Ngoc Son, VietNamNet'e verdiği bir röportajda, GoldPickaxe truva atının aslında düşük bir bulaşma riski taşıdığını belirtti. Bunun nedeni, TestFlight veya MDM gibi yöntemlerle sıradan kullanıcıların onu yüklemesinin çok zor olmasıdır; genellikle yalnızca test uzmanları veya yönetici erişimine sahip şirket çalışanları uygulamaları yükleyebilir.

Bu nedenle, bilgisayar korsanları yukarıdaki iki yöntemden birini kullanarak yazılım yüklemek isterlerse, kurbanı birçok adımdan "yönlendirmek" zorunda kalacaklar ve bu da başarı şansını düşürecektir. Gerçekte, günümüzde iOS kullanıcılarına saldırmak isteyen bilgisayar korsanları, minimum kullanıcı etkileşimi gerektirdiği için genellikle sıfır tıklama veya tek tıklama yöntemlerini kullanan güvenlik açıklarından yararlanmayı tercih ederler.

Sayın Vu Ngoc Son'a göre, bunu tamamen önlemek için kullanıcılar güvenilir olmayan kaynaklardan uygulama yüklememeli, yalnızca Apple'ın resmi uygulama mağazası olan App Store'dan uygulama yüklemelidir.

(Kaynak: Vietnamnet)


[reklam_2]
Kaynak

Yorum (0)

Duygularınızı paylaşmak için lütfen bir yorum bırakın!

Aynı konuda

Aynı kategoride

51 numaralı karayolu üzerindeki göz alıcı kilise, Noel için ışıklandırıldı ve yoldan geçen herkesin dikkatini çekti.
Nguyen Thi Oanh'ın bitiş çizgisine doğru koştuğu an, 5 Güneydoğu Asya Oyunları'nda eşi benzeri görülmemiş bir başarıydı.
Sa Dec çiçek köyündeki çiftçiler, 2026 Festivali ve Tet (Ay Yeni Yılı) için çiçeklerine bakmakla meşguller.
'Seksi kız' Phi Thanh Thao'nun SEA Oyunları 33'teki unutulmaz güzelliğinin çekimi.

Aynı yazardan

Miras

Figür

İşletme

Atlet Nguyen Thi Ngoc: Güneydoğu Asya Oyunları'nda altın madalya kazandığımı ancak bitiş çizgisini geçtikten sonra öğrendim.

Güncel olaylar

Siyasi Sistem

Yerel

Ürün