Công nghệ

Trojan đầu tiên tấn công người dùng iOS Việt Nam và Thái Lan

Một trong những lý do nhiều người chọn iPhone vì cho rằng điện thoại Apple bảo mật hơn máy Android. Tuy nhiên, theo công ty an ninh mạng Group-IB, suy nghĩ này có thể thay đổi khi họ phát hiện phiên bản trojan đầu tiên được tạo ra để nhắm vào iPhone. Đáng chú ý, mã độc này đang tập trung tấn công vào thiết bị của người dùng ở Việt Nam và Thái Lan, nhưng tội phạm mạng cũng có thể mở rộng phạm vi hoạt động ra toàn thế giới thời gian tới.

GoldDigger thực chất là một trojan hoạt động trên Android, nhưng được sửa đổi thanh phiên bản GoldPickaxe cho iOS. Sau khi cài vào iPhone hay smartphone Android, GoldPickaxe có thể thu thập thông tin như FaceID, dữ liệu nhận dạng và tin nhắn SMS, từ đó âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính. Dữ liệu sinh trắc học còn có thể bị lợi dụng để tạo deepfake, mạo danh nạn nhân và truy cập tài khoản ngân hàng của họ.

iPhone 15 Pro Max và 15 Pro. Ảnh: Tuấn Hưng

iPhone 15 Pro Max và 15 Pro. Ảnh: Tuấn Hưng

Trojan nhắm tới tài khoản ngân hàng khó hoạt động trên iPhone vì hệ sinh thái ứng dụng khép kín của Apple. Tuy nhiên, hacker đã tìm ra cách phát tán trojan thông qua nền tảng TestFlight. Đây là khu vực riêng do Apple cung cấp để các nhà phát triển thử nghiệm ứng dụng trước khi đưa lên App Store. Họ có thể tải lên ứng dụng chưa hoàn thiện, sau đó gửi liên kết đến những người trải nghiệm cụ thể. Người dùng thử sẽ dùng toàn bộ ứng dụng hoặc một vài tính năng trong đó, rồi phản hồi để hoàn thiện sản phẩm.

Sau khi Apple gỡ trojan GoldPickaxe khỏi TestFlight, hacker đã chuyển sang sử dụng phương pháp nâng cao hơn liên quan đến cấu hình Quản lý thiết bị di động (MDM), thường được dùng để quản lý các thiết bị doanh nghiệp. Group-IB đã thông báo cho Apple về vấn đề này.

Theo Group-IB, GoldPickaxe được phát triển bởi hacker có tên GoldFactory. Ngoài ra, họ cũng phát hiện biến thể GoldDiggerPlus cho phép kẻ tấn công gọi trực tiếp cho người dùng thiết bị nhiễm trojan. Công ty bảo mật tin các trojan như GoldDigger hay GoldPickaxe sẽ còn xuất hiện nhiều thời gian tới.

Để bảo vệ iPhone, người dùng nên tránh cài ứng dụng từ nguồn không tin cậy, hạn chế tải ứng dụng qua TestFlight vì nền tảng này không được kiểm duyệt như App Store.

(theo AppleInsider)

Các tin khác

Mối nguy dữ liệu từ "bạn gái AI"

Mối nguy dữ liệu từ "bạn gái AI"

Một nghiên cứu với hơn 10 AI hẹn hò cho thấy chatbot loại này "nuôi dưỡng độc tính" và không ngừng thu thập dữ liệu người dùng.
AI tạo video của OpenAI gây sốt

AI tạo video của OpenAI gây sốt

Sora, mô hình tạo video từ văn bản hoặc ảnh, vừa được OpenAI ra mắt và đang thu hút sự chú ý trong cộng đồng vì độ chân thực cao.
ChatGPT bắt đầu có "ký ức"

ChatGPT bắt đầu có "ký ức"

OpenAI cho biết đang thử nghiệm tính năng cho phép ChatGPT ghi nhớ nội dung người dùng thảo luận riêng với chatbot để câu trả lời cá nhân hóa hơn.
9 smartphone nổi bật bán sau Tết

9 smartphone nổi bật bán sau Tết

Các mẫu smartphone cao cấp và tầm trung của Oppo, Xiaomi, Samsung, Realme và Asus sẽ có mặt trên thị trường Việt Nam sau Tết.