Trang chủKhoa học - Công nghệCông nghệ sốXuất hiện trojan trộm Face ID và tài khoản nhắm tới người...

Xuất hiện trojan trộm Face ID và tài khoản nhắm tới người dùng Việt Nam


Không ít người chọn dùng iPhone vì cho rằng thiết bị này an toàn hơn so với Android, nhưng quan điểm đó không còn chính xác hoàn toàn khi mới đây các chuyên gia bảo mật phát hiện một loại trojan (phần mềm độc hại ẩn danh một chương trình hợp pháp) được thiết kế dành riêng cho mẫu smartphone của Apple.

Báo cáo mới nhất của công ty bảo mật Group-IB cho biết loại trojan có tên GoldDigger từng “làm mưa làm gió” trên Android giờ đây đã có biến thể nhắm đến thông tin người dùng iPhone, iPad. Công ty này cho rằng đây là lần đầu tiên có một loại trojan thiết kế riêng cho iOS, có khả năng thu thập dữ liệu nhận diện khuôn mặt (Face ID), tài liệu liên quan đến danh tính và kể cả nội dung tin nhắn SMS.

Mã độc tấn công thiết bị iOS thông qua TestFlight hoặc cấu hình MDM

Mã độc tấn công thiết bị iOS thông qua TestFlight hoặc cấu hình MDM

Phần mềm độc hại này lần đầu được tìm thấy vào tháng 10.2023, tới nay đã có thêm thế hệ mới mang tên GoldPickaxe, cao cấp hơn khi tách biệt phiên bản hoạt động trên thiết bị chạy Android cũng như iOS. Khi xâm nhập được vào điện thoại, GoldPickaxe sẽ thu thập thông tin nhạy cảm giúp tin tặc tấn công tài khoản ngân hàng cũng như các ứng dụng tài chính có trên máy nạn nhân. Chưa dừng ở đó, dữ liệu sinh trắc lấy được có thể bị phục vụ cho mục đích tạo AI Deepfake để kẻ tấn công giả dạng người dùng trên môi trường số.

Đáng lo ngại hơn cả, theo Phone Arena, hiện tại GoldPickaxe đang nhắm tới nạn nhân ở Việt Nam, Thái Lan. Nếu thành công tại đây, những kẻ đứng sau có thể tiếp tục phát tán chương trình độc hại ở các thị trường khác như Mỹ, châu Âu và cuối cùng là trên toàn cầu.

Trên Android, việc cài cắm trojan có phần đơn giản khi chúng dễ dàng “ẩn mình” dưới dạng ứng dụng mạo danh hay chiến dịch lừa đảo có chủ đích. Với iOS sẽ khó khăn hơn bởi hệ sinh thái của Apple nổi tiếng “kín cổng cao tường”, nhưng tin tặc vẫn tìm ra lối đột nhập.

Ban đầu, trojan trên iOS được phát tán thông qua Apple TestFlight, một nền tảng cho phép nhà phát triển tung bản thử nghiệm của các ứng dụng mà không cần trải qua quy trình xét duyệt nghiêm ngặt của App Store. Nhưng sau khi Apple gỡ các chương trình đó khỏi TestFlight, hacker chuyển sang giải pháp nâng cao: tấn công thông qua cấu hình Quản lý thiết bị di động (MDM) – hình thức thường dùng để quản lý máy doanh nghiệp.

Group-IB đã thông báo vấn đề tới Apple để nhà sản xuất có thể tìm giải pháp xử lý phần mềm độc hại nhắm tới người dùng. Trong lúc chờ đợi bản vá bảo mật từ hãng, người dùng nên chủ động bảo vệ thiết bị cũng như thông tin cá nhân, không cài đặt ứng dụng từ các nguồn thiếu tin cậy, tránh sử dụng TestFlight và các ứng dụng từ đây, luôn cập nhật phiên bản hệ điều hành mới nhất trên thiết bị.

Các hình thức lừa đảo, tấn công nhắm vào tài khoản người dùng xuất hiện ngày càng nhiều và kịch bản không ngừng thay đổi để tinh vi và khó lường hơn. Mới đây, một nữ y tá tại Mỹ đã mất số tiền tiết kiệm lên tới 24.000 USD (gần 590 triệu đồng) vì tin cuộc gọi mạo danh. Kẻ gian đã sử dụng một phần mềm có khả năng thay đổi thông tin hiển thị số gọi đến để vào vai nhân viên ngân hàng nơi người này gửi tiết kiệm, sau đó tư vấn và dụ dỗ nạn nhân chuyển toàn bộ số tiền sang một tài khoản khác “an toàn hơn”.

Trong bối cảnh trí tuệ nhân tạo ngày càng thông minh hơn, tin tặc cũng không ngừng ứng dụng công nghệ này để phục vụ cho mục đích xấu, khiến việc phát hiện cũng trở nên khó khăn hơn nhiều.



Source link

Cùng chủ đề

Chồng cầm CCCD của vợ đi mở tài khoản ngân hàng có được không?

Do đó, chồng không thể cầm Căn cước Công dân (CCCD) của vợ đi mở tài khoản ngân hàng.Nguyên nhân không thể nhờ người khác mở tài khoản ngân hàng hộ:- Do quy định của ngân hàng: Mỗi ngân hàng có các quy định nghiêm ngặt riêng để bảo vệ thông tin cá nhân. Và một trong những quy định đó là ngân hàng sẽ yêu cầu bạn phải tự xác nhận giấy tờ và thông tin cá...

Ngân hàng tự động phát hiện phần mềm độc hại cài lén trên điện thoại

Ngoài việc phát triển tính năng cảnh báo tài khoản lừa đảo, có ngân hàng đã cập nhật tính năng tự động phát hiện phầm mềm độc hại cài lén trên điện thoại. Gần đây, xuất hiện ngày càng nhiều các trường hợp đối tượng lừa đảo dụ người dùng bấm vào đường link không rõ nguồn gốc, hoặc tải ứng dụng lạ về điện thoại. Ứng dụng này chứa mã độc có thể đọc dữ liệu cá nhân, đọc...

Mã độc chụp màn hình, thao tác bàn phím để ‘hack’ tài khoản ngân hàng

Các vụ tấn công do mã độc Grandoreiro gây ra đã nhắm tới hơn 1.700 ngân hàng, chiếm 5% tổng số vụ tấn công bằng trojan vào các ngân hàng trong năm nay. Tại Hội nghị thượng đỉnh phân tích bảo mật 2024, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) vừa tiết lộ một phát hiện đáng chú ý. Theo đó, một phiên bản lite (rút gọn) của phần mềm độc hại Grandoreiro đang nhắm mục tiêu...

Có được cho người khác dùng tài khoản ngân hàng của mình?

Tài khoản ngân hàng cá nhân không chỉ đơn thuần là một công cụ để quản lý tiền bạc mà còn chứa đựng thông tin cá nhân và dữ liệu tài chính quan trọng. Khi cho phép người khác sử dụng tài khoản của mình tức là bạn đang đặt toàn bộ thông tin này vào tay người khác, điều đó có thể dẫn đến những hậu quả không mong muốn.Một trong những rủi ro lớn nhất là...

Lương bao nhiêu thì phải trả qua tài khoản ngân hàng?

Việc trả lương cho người lao động bằng hình thức nào luôn là vấn đề được nhiều người quan tâm. Đặc biệt, trong thời đại công nghệ số phát triển như hiện nay, hình thức trả lương qua tài khoản ngân hàng ngày càng trở nên phổ biến. Chính vì thế, nhiều người băn khoăn liệu có quy định nào về mức lương tối thiểu để bắt buộc phải trả qua tài khoản ngân hàng hay không và câu...

Nổi bật

Mới nhất

Cùng tác giả

Mùa đông thêm ấm áp và thời thượng với áo khoác phao

Áo khoác phao có thể nói là một "vũ khí bí mật" giúp chúng ta vượt qua mùa...

Thương hiệu Quốc gia 2024 xướng tên nhãn hàng Vương Bảo

Ngày 4.11.2024, nhãn hàng Vương Bảo của Công ty Dược phẩm Thái Minh vinh dự đạt danh hiệu Thương hiệu Quốc gia ngay ở lần tham gia đầu tiên. Đây không chỉ là một danh hiệu, mà còn là minh chứng cho những bước đi đúng đắn, xứng tầm của một thương hiệu lớn.   Để có được danh hiệu này, Dược phẩm Thái Minh đã đáp ứng đầy đủ các tiêu chuẩn khắt khe của chương trình Thương hiệu Quốc gia, bao...

Sinh viên Trường ĐH Nam Cần Thơ nhận bằng cử nhân đào tạo quốc tế

29 sinh viên Trường ĐH Nam Cần Thơ được Trường ĐH Khoa học và Công nghệ Malaysia (MUST) trao bằng cử nhân quản trị kinh doanh thuộc chương trình liên kết đào tạo quốc tế. ...

Bài đọc nhiều

Cùng chuyên mục

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Đề xuất điều chỉnh phương án thu phí và lệ phí tên miền

Theo quy định hiện hành về mức thu nội, quản lý và sử dụng phí duy trì sử dụng tài nguyên Internet, lệ phí phân bổ, cấp tài nguyên Internet, để sử dụng tên miền quốc gia, các doanh nghiệp sẽ phải nộp lệ phí đăng ký sử dụng tên miền ".vn" (thu khi đăng ký lần đầu) và phí duy trì sử dụng tên miền cho từng năm tiếp theo. Theo đó, các doanh nghiệp sẽ phải trả...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Ngăn chặn thất thoát dữ liệu doanh nghiệp bằng công nghệ cao

DNVN - Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ. ...

Mới nhất

Quốc Cường Gia Lai rút kháng cao, đồng ý trả 2.882 tỉ đồng cho bà Trương Mỹ Lan

(NLĐO) - Quốc Cường Gia Lai từng kháng cáo bản án sơ thẩm liên quan phán quyết buộc công ty trả cho bà Trương Mỹ Lan...

Tước vương miện hoa hậu Panama sau khi bị loại khỏi Miss Universe 2024

Tổ chức Miss Universe Panama vừa thông báo tước bỏ ngôi vị hoa hậu của Italy Mora, sau khi cô bất ngờ bị loại khỏi cuộc thi Miss Universe ở Mexico vì vi phạm quy chế. Theo Hola!, quyết định này được đưa ra sau khi Italy Mora liên tục vi phạm hợp đồng với Tổ chức Hoa hậu Panama. "Việc...

Phong tỏa DN huy động vốn trả lãi 50%: Nợ hơn 7.500 người, gốc hơn 3.700 tỷ đồng

Kết quả điều tra ban đầu xác định, Công ty GFDI ở Đà Nẵng mất khả năng chi trả cho 7.541 khách hàng với tổng số tiền dư nợ gốc hơn 3.700 tỷ đồng. Chiều 8/11, Phòng Cảnh sát Kinh tế, Công an TP Đà Nẵng đã thông báo thông tin liên quan đến vụ việc tại Công ty TNHH...

Phà qua sông bị hỏng, dân xã đảo chật vật vào đất liền

Chiếc phà sắt duy nhất để đi vào đất liền bị hỏng khiến hàng nghìn người dân xã đảo Tam Hải (huyện Núi Thành, tỉnh Quảng Nam) chật vật di chuyển bằng ghe máy. ...

Malaysia điều tra rà soát hành chính thuế chống bán phá giá với thép không gỉ cán nguội

Bộ Thương mại và công nghiệp Malaysia thông báo khởi xướng điều tra rà soát hành chính lệnh áp thuế chống bán phá giá đối với thép không gỉ cán nguội. Theo Cục Phòng vệ thương mại, Bộ Công Thương, Bộ Thương mại và công nghiệp Malaysia (MITI) đã có thông báo khởi xướng điều tra...

Mới nhất