Trang chủKhoa học - Công nghệCông nghệ sốXuất hiện trojan trộm Face ID và tài khoản nhắm tới người...

Xuất hiện trojan trộm Face ID và tài khoản nhắm tới người dùng Việt Nam


Không ít người chọn dùng iPhone vì cho rằng thiết bị này an toàn hơn so với Android, nhưng quan điểm đó không còn chính xác hoàn toàn khi mới đây các chuyên gia bảo mật phát hiện một loại trojan (phần mềm độc hại ẩn danh một chương trình hợp pháp) được thiết kế dành riêng cho mẫu smartphone của Apple.

Báo cáo mới nhất của công ty bảo mật Group-IB cho biết loại trojan có tên GoldDigger từng “làm mưa làm gió” trên Android giờ đây đã có biến thể nhắm đến thông tin người dùng iPhone, iPad. Công ty này cho rằng đây là lần đầu tiên có một loại trojan thiết kế riêng cho iOS, có khả năng thu thập dữ liệu nhận diện khuôn mặt (Face ID), tài liệu liên quan đến danh tính và kể cả nội dung tin nhắn SMS.

Mã độc tấn công thiết bị iOS thông qua TestFlight hoặc cấu hình MDM

Mã độc tấn công thiết bị iOS thông qua TestFlight hoặc cấu hình MDM

Phần mềm độc hại này lần đầu được tìm thấy vào tháng 10.2023, tới nay đã có thêm thế hệ mới mang tên GoldPickaxe, cao cấp hơn khi tách biệt phiên bản hoạt động trên thiết bị chạy Android cũng như iOS. Khi xâm nhập được vào điện thoại, GoldPickaxe sẽ thu thập thông tin nhạy cảm giúp tin tặc tấn công tài khoản ngân hàng cũng như các ứng dụng tài chính có trên máy nạn nhân. Chưa dừng ở đó, dữ liệu sinh trắc lấy được có thể bị phục vụ cho mục đích tạo AI Deepfake để kẻ tấn công giả dạng người dùng trên môi trường số.

Đáng lo ngại hơn cả, theo Phone Arena, hiện tại GoldPickaxe đang nhắm tới nạn nhân ở Việt Nam, Thái Lan. Nếu thành công tại đây, những kẻ đứng sau có thể tiếp tục phát tán chương trình độc hại ở các thị trường khác như Mỹ, châu Âu và cuối cùng là trên toàn cầu.

Trên Android, việc cài cắm trojan có phần đơn giản khi chúng dễ dàng “ẩn mình” dưới dạng ứng dụng mạo danh hay chiến dịch lừa đảo có chủ đích. Với iOS sẽ khó khăn hơn bởi hệ sinh thái của Apple nổi tiếng “kín cổng cao tường”, nhưng tin tặc vẫn tìm ra lối đột nhập.

Ban đầu, trojan trên iOS được phát tán thông qua Apple TestFlight, một nền tảng cho phép nhà phát triển tung bản thử nghiệm của các ứng dụng mà không cần trải qua quy trình xét duyệt nghiêm ngặt của App Store. Nhưng sau khi Apple gỡ các chương trình đó khỏi TestFlight, hacker chuyển sang giải pháp nâng cao: tấn công thông qua cấu hình Quản lý thiết bị di động (MDM) – hình thức thường dùng để quản lý máy doanh nghiệp.

Group-IB đã thông báo vấn đề tới Apple để nhà sản xuất có thể tìm giải pháp xử lý phần mềm độc hại nhắm tới người dùng. Trong lúc chờ đợi bản vá bảo mật từ hãng, người dùng nên chủ động bảo vệ thiết bị cũng như thông tin cá nhân, không cài đặt ứng dụng từ các nguồn thiếu tin cậy, tránh sử dụng TestFlight và các ứng dụng từ đây, luôn cập nhật phiên bản hệ điều hành mới nhất trên thiết bị.

Các hình thức lừa đảo, tấn công nhắm vào tài khoản người dùng xuất hiện ngày càng nhiều và kịch bản không ngừng thay đổi để tinh vi và khó lường hơn. Mới đây, một nữ y tá tại Mỹ đã mất số tiền tiết kiệm lên tới 24.000 USD (gần 590 triệu đồng) vì tin cuộc gọi mạo danh. Kẻ gian đã sử dụng một phần mềm có khả năng thay đổi thông tin hiển thị số gọi đến để vào vai nhân viên ngân hàng nơi người này gửi tiết kiệm, sau đó tư vấn và dụ dỗ nạn nhân chuyển toàn bộ số tiền sang một tài khoản khác “an toàn hơn”.

Trong bối cảnh trí tuệ nhân tạo ngày càng thông minh hơn, tin tặc cũng không ngừng ứng dụng công nghệ này để phục vụ cho mục đích xấu, khiến việc phát hiện cũng trở nên khó khăn hơn nhiều.



Source link

Cùng chủ đề

Từ hôm nay, những giao dịch ngân hàng nào có thể bị tạm dừng?

Từ hôm nay, 1/1, ngân hàng tạm dừng/hạn chế giao dịch đối với chủ tài khoản chưa cập nhật sinh trắc học hoặc có giấy tờ tùy thân (CCCD, hộ chiếu, thị thực... ) hết hiệu lực. Quy định mới này nhằm đáp ứng yêu cầu tại Luật Căn cước 2023, Thông tư 17 năm 2024 và Thông tư 18 năm 2024 của Ngân hàng Nhà nước (NHNN).  Thông tư 17 và Thông tư 18 yêu cầu các tổ chức tài...

Tin lời “cán bộ thuế”, người đàn ông mất 234 triệu đồng trong tài khoản

(NLĐO) - Nghe lời kẻ mạo danh cán bộ thuế, người đàn ông ở Bình Định cài đặt app nộp thuế điện tử thì bị lừa mất 234 triệu đồng trong tài khoản. ...

Ngân hàng cảnh báo lừa đảo tăng hạn mức thẻ tín dụng

(NLĐO) – Người lạ tự xưng nhân viên ngân hàng mời chào nâng hạn mức thẻ tín dụng, kết bạn Zalo và gửi đường link giả mạo để giăng bẫy ...

Chật vật lo cập nhật thông tin tài khoản trước 1-1-2025

Nhiều công nhân, cán bộ hưu trí lo lắng sau hai tuần nữa sẽ không rút được tiền trong tài khoản nếu không kịp cập nhật thông tin và xác thực sinh trắc học. Nhiều ngân hàng đã phát đi thông báo về việc...

Nổi bật

Mới nhất

Cùng tác giả

Váy denim, slip… trở lại thịnh hành với phiên bản trang nhã hơn

Những bộ váy của những năm 2000 sẽ trở lại vào mùa xuân năm 2025, với vẻ quyến rũ...

10 năm nữa, Trung Quốc muốn thành cường quốc giáo dục trên toàn cầu

Trở thành cường quốc giáo dục là mục tiêu mà các nhà lãnh đạo Trung Quốc hướng đến qua kế hoạch mới công bố, với điểm nhấn là 'mở cửa' để tăng cường hợp tác quốc tế. ...

Bài đọc nhiều

Đổ hàng tỷ USD vào AI, Big Tech xuống tay sa thải hàng loạt nhân sự

Trí tuệ nhân tạo (AI) khiến người lao động mất việc là một nỗi lo lớn tại Silicon Valley. Không phải mọi đợt sa thải trong năm qua đếu liên quan trực tiếp đến AI. Dù vậy, những thông báo cắt giảm việc làm gần đây xuất hiện sau khi các hãng công nghệ công bố các khoản đầu tư lớn vào AI khi họ tìm cách phân bổ lại nguồn lực và ngày càng nhiều doanh nghiệp...

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

Galaxy A16 5G sẽ có phiên bản sử dụng chip MediaTek

Trang hỗ trợ Galaxy A16 mới đây vừa xuất hiện trên website chính thức của Samsung Ấn Độ với số model SM-A166P/DS. Smartphone này cũng đã đạt chứng nhận NBTC của Thái Lan, qua đó đã tiết lộ một vài thông số kỹ thuật chính. Được biết, phiên bản này gần đây đã được phát hiện trên trang web đo điểm chuẩn với chipset Dimensity 6300. sau đó, một biến thể khác có số model SM-A166E đã được phát...

Cùng chuyên mục

Hà Nội thuộc top những địa phương có số lượng tên miền “.vn” cao nhất

Theo báo cáo Internet, tài nguyên Internet Việt Nam 2024 của Trung tâm Internet Việt Nam - VNNIC, tên miền là khởi đầu phục vụ cho hầu hết các hoạt động, dịch vụ trên Internet. Từ tháng 4/1994, tên miền quốc gia Việt Nam ".vn" chính thức kết nối vào hệ thống toàn cầu, đánh dấu thương hiệu và chủ quyền quốc gia Việt Nam trên bản đồ Internet thế giới. Với giá trị "Nhận diện - Tin cậy...

Samsung trình làng smartphone siêu mỏng Galaxy S25 Edge

Samsung đã trình làng về chiếc smartphone siêu mỏng mang tên gọi Galaxy S25 Edge nhưng không công bố cấu hình, cũng không cho khách hàng tham quan trải nghiệm.

Mới nhất

Nghệ sĩ tuổi Tỵ đón xuân Ất Tỵ

(NLĐO) – Năm hết Tết đến, nhà nhà hân hoan đón xuân với những dự tính trong năm 2025. Nghệ sĩ tuổi Tỵ ước mơ điều gì? ...

Cúng Giao thừa nên làm vào lúc nào, cúng xong có cần hóa vàng không?

Giao thừa là khoảnh khắc thiêng liêng tiễn biệt năm cũ và đón chào những may mắn của năm mới. Vậy có những điều gì cần kiêng kỵ khi cúng Giao thừa để cả năm sung túc, bình an? ...

Sau bữa cơm cá kho, người phụ nữ nhập viện cấp cứu

Nữ bệnh nhân trú tại TP. Hòa Bình (tỉnh Hòa Bình) cấp cứu trong tình trạng khó thở, không nuốt được thức ăn do hóc xương cá.

Mẹo nhỏ ‘đối phó’ thực phẩm giàu chất béo ngày Tết cho người đau dạ dày, thực quản

Những người mắc bệnh lý về dạ dày, thực quản, những thức ăn giàu chất béo ngày Tết trở thành nỗi ám ảnh. Có...

Thuỳ Linh vào tứ kết giải cầu lông quốc tế Indonesia

Tay vợt nữ số 1 Việt Nam Nguyễn Thuỳ Linh đã có những trận đấu xuất sắc để lọt vào tứ kết Giải cầu lông Super 500 Indonesia Masters 2025. ...

Mới nhất

Nhan sắc Ivanka Trump