Trang chủKhoa học - Công nghệCông nghệ sốXuất hiện trojan trộm Face ID và tài khoản nhắm tới người...

Xuất hiện trojan trộm Face ID và tài khoản nhắm tới người dùng Việt Nam


Không ít người chọn dùng iPhone vì cho rằng thiết bị này an toàn hơn so với Android, nhưng quan điểm đó không còn chính xác hoàn toàn khi mới đây các chuyên gia bảo mật phát hiện một loại trojan (phần mềm độc hại ẩn danh một chương trình hợp pháp) được thiết kế dành riêng cho mẫu smartphone của Apple.

Báo cáo mới nhất của công ty bảo mật Group-IB cho biết loại trojan có tên GoldDigger từng “làm mưa làm gió” trên Android giờ đây đã có biến thể nhắm đến thông tin người dùng iPhone, iPad. Công ty này cho rằng đây là lần đầu tiên có một loại trojan thiết kế riêng cho iOS, có khả năng thu thập dữ liệu nhận diện khuôn mặt (Face ID), tài liệu liên quan đến danh tính và kể cả nội dung tin nhắn SMS.

Mã độc tấn công thiết bị iOS thông qua TestFlight hoặc cấu hình MDM

Mã độc tấn công thiết bị iOS thông qua TestFlight hoặc cấu hình MDM

Phần mềm độc hại này lần đầu được tìm thấy vào tháng 10.2023, tới nay đã có thêm thế hệ mới mang tên GoldPickaxe, cao cấp hơn khi tách biệt phiên bản hoạt động trên thiết bị chạy Android cũng như iOS. Khi xâm nhập được vào điện thoại, GoldPickaxe sẽ thu thập thông tin nhạy cảm giúp tin tặc tấn công tài khoản ngân hàng cũng như các ứng dụng tài chính có trên máy nạn nhân. Chưa dừng ở đó, dữ liệu sinh trắc lấy được có thể bị phục vụ cho mục đích tạo AI Deepfake để kẻ tấn công giả dạng người dùng trên môi trường số.

Đáng lo ngại hơn cả, theo Phone Arena, hiện tại GoldPickaxe đang nhắm tới nạn nhân ở Việt Nam, Thái Lan. Nếu thành công tại đây, những kẻ đứng sau có thể tiếp tục phát tán chương trình độc hại ở các thị trường khác như Mỹ, châu Âu và cuối cùng là trên toàn cầu.

Trên Android, việc cài cắm trojan có phần đơn giản khi chúng dễ dàng “ẩn mình” dưới dạng ứng dụng mạo danh hay chiến dịch lừa đảo có chủ đích. Với iOS sẽ khó khăn hơn bởi hệ sinh thái của Apple nổi tiếng “kín cổng cao tường”, nhưng tin tặc vẫn tìm ra lối đột nhập.

Ban đầu, trojan trên iOS được phát tán thông qua Apple TestFlight, một nền tảng cho phép nhà phát triển tung bản thử nghiệm của các ứng dụng mà không cần trải qua quy trình xét duyệt nghiêm ngặt của App Store. Nhưng sau khi Apple gỡ các chương trình đó khỏi TestFlight, hacker chuyển sang giải pháp nâng cao: tấn công thông qua cấu hình Quản lý thiết bị di động (MDM) – hình thức thường dùng để quản lý máy doanh nghiệp.

Group-IB đã thông báo vấn đề tới Apple để nhà sản xuất có thể tìm giải pháp xử lý phần mềm độc hại nhắm tới người dùng. Trong lúc chờ đợi bản vá bảo mật từ hãng, người dùng nên chủ động bảo vệ thiết bị cũng như thông tin cá nhân, không cài đặt ứng dụng từ các nguồn thiếu tin cậy, tránh sử dụng TestFlight và các ứng dụng từ đây, luôn cập nhật phiên bản hệ điều hành mới nhất trên thiết bị.

Các hình thức lừa đảo, tấn công nhắm vào tài khoản người dùng xuất hiện ngày càng nhiều và kịch bản không ngừng thay đổi để tinh vi và khó lường hơn. Mới đây, một nữ y tá tại Mỹ đã mất số tiền tiết kiệm lên tới 24.000 USD (gần 590 triệu đồng) vì tin cuộc gọi mạo danh. Kẻ gian đã sử dụng một phần mềm có khả năng thay đổi thông tin hiển thị số gọi đến để vào vai nhân viên ngân hàng nơi người này gửi tiết kiệm, sau đó tư vấn và dụ dỗ nạn nhân chuyển toàn bộ số tiền sang một tài khoản khác “an toàn hơn”.

Trong bối cảnh trí tuệ nhân tạo ngày càng thông minh hơn, tin tặc cũng không ngừng ứng dụng công nghệ này để phục vụ cho mục đích xấu, khiến việc phát hiện cũng trở nên khó khăn hơn nhiều.



Source link

Cùng chủ đề

Tài khoản bỏ không có thể bị thu những phí nào?

Không chỉ thẻ, ngay cả tài khoản thanh toán, khách cũng có thể bị tính phí quản lý và duy trì từ hàng chục đến hàng trăm nghìn đồng mỗi tháng. Sở hữu một hoặc nhiều tài khoản ngân hàng là thực trạng phổ biến với nhiều người hiện nay. Tuy nhiên, sau sự việc nhiều khách nợ phí ngân hàng tiền triệu dù tài khoản không sử dụng, một số người vỡ lẽ rằng không chỉ thẻ ngân...

Quản lý chặt người hưởng lương qua tài khoản để ngăn trục lợi quỹ BHXH

BHXH Việt Nam đã ban hành quyết định về việc giao chỉ tiêu vận động, khuyến khích người nhận các chế độ BHXH, bảo hiểm thất nghiệp qua phương thức thanh toán không dùng tiền mặt khu vực đô thị năm 2024. Hà Nội được BHXH Việt Nam giao tỷ lệ chi lương hưu, trợ cấp BHXH hàng tháng không dùng tiền mặt đạt 57%, tỷ lệ chi BHXH một lần 98% và tỷ lệ chi trợ cấp thất...

Nợ phí ngân hàng tiền triệu đồng vì tài khoản để không  

Một số ngân hàng vẫn định kỳ thu phí với tài khoản không hoạt động nhiều năm khiến không ít người tá hoả vì bỗng dưng nợ phí cả triệu đồng. Sau sự việc một khách hàng nợ thẻ tín dụng 8,8 tỷ đồng, nhiều người chủ động gọi tới tổng đài ngân hàng để kiểm tra các tài khoản và thẻ ngân hàng được mở từ nhiều năm trước mà không sử dụng, mới phát hiện có khoản...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

“Kết sức mạnh – Nối yêu thương”

Ngày 23/3, tại Trường THCS Lương Yên (quận Hai Bà Trưng, Hà Nội), Trung tâm Truyền thông Thanh thiếu nhi (Trung ương Đoàn TNCS Hồ Chí Minh) phối hợp cùng Tổ chức Cứu trợ trẻ em (SCI) tổ chức Chương trình truyền thông với chủ đề “Kết sức mạnh – Nối yêu thương”.  Sự kiện được chính các thành...

Uống một ly rượu có thực sự làm tăng nguy cơ ung thư vú?

Theo nghiên cứu, tất cả các loại ...

Phượng tím Đà Lạt – vẻ đẹp của sự hoài niệm

Đến với Đà Lạt vào dịp này, du khách sẽ được chiêm ngưỡng màu tím của hoa phượng nhuộm khắp các con đường, góc phố. Đây là loài hoa đặc trưng của Đà Lạt mang vẻ đẹp gợi nhớ những hoài niệm, mộng mơ làm ngất ngây người dân và du khách thập phương. Nguồn gốc xuất xứ của...

Mới nhất