Trang chủKhoa học - Công nghệCông nghệ sốXuất hiện trojan trộm Face ID và tài khoản nhắm tới người...

Xuất hiện trojan trộm Face ID và tài khoản nhắm tới người dùng Việt Nam


Không ít người chọn dùng iPhone vì cho rằng thiết bị này an toàn hơn so với Android, nhưng quan điểm đó không còn chính xác hoàn toàn khi mới đây các chuyên gia bảo mật phát hiện một loại trojan (phần mềm độc hại ẩn danh một chương trình hợp pháp) được thiết kế dành riêng cho mẫu smartphone của Apple.

Báo cáo mới nhất của công ty bảo mật Group-IB cho biết loại trojan có tên GoldDigger từng “làm mưa làm gió” trên Android giờ đây đã có biến thể nhắm đến thông tin người dùng iPhone, iPad. Công ty này cho rằng đây là lần đầu tiên có một loại trojan thiết kế riêng cho iOS, có khả năng thu thập dữ liệu nhận diện khuôn mặt (Face ID), tài liệu liên quan đến danh tính và kể cả nội dung tin nhắn SMS.

Mã độc tấn công thiết bị iOS thông qua TestFlight hoặc cấu hình MDM

Mã độc tấn công thiết bị iOS thông qua TestFlight hoặc cấu hình MDM

Phần mềm độc hại này lần đầu được tìm thấy vào tháng 10.2023, tới nay đã có thêm thế hệ mới mang tên GoldPickaxe, cao cấp hơn khi tách biệt phiên bản hoạt động trên thiết bị chạy Android cũng như iOS. Khi xâm nhập được vào điện thoại, GoldPickaxe sẽ thu thập thông tin nhạy cảm giúp tin tặc tấn công tài khoản ngân hàng cũng như các ứng dụng tài chính có trên máy nạn nhân. Chưa dừng ở đó, dữ liệu sinh trắc lấy được có thể bị phục vụ cho mục đích tạo AI Deepfake để kẻ tấn công giả dạng người dùng trên môi trường số.

Đáng lo ngại hơn cả, theo Phone Arena, hiện tại GoldPickaxe đang nhắm tới nạn nhân ở Việt Nam, Thái Lan. Nếu thành công tại đây, những kẻ đứng sau có thể tiếp tục phát tán chương trình độc hại ở các thị trường khác như Mỹ, châu Âu và cuối cùng là trên toàn cầu.

Trên Android, việc cài cắm trojan có phần đơn giản khi chúng dễ dàng “ẩn mình” dưới dạng ứng dụng mạo danh hay chiến dịch lừa đảo có chủ đích. Với iOS sẽ khó khăn hơn bởi hệ sinh thái của Apple nổi tiếng “kín cổng cao tường”, nhưng tin tặc vẫn tìm ra lối đột nhập.

Ban đầu, trojan trên iOS được phát tán thông qua Apple TestFlight, một nền tảng cho phép nhà phát triển tung bản thử nghiệm của các ứng dụng mà không cần trải qua quy trình xét duyệt nghiêm ngặt của App Store. Nhưng sau khi Apple gỡ các chương trình đó khỏi TestFlight, hacker chuyển sang giải pháp nâng cao: tấn công thông qua cấu hình Quản lý thiết bị di động (MDM) – hình thức thường dùng để quản lý máy doanh nghiệp.

Group-IB đã thông báo vấn đề tới Apple để nhà sản xuất có thể tìm giải pháp xử lý phần mềm độc hại nhắm tới người dùng. Trong lúc chờ đợi bản vá bảo mật từ hãng, người dùng nên chủ động bảo vệ thiết bị cũng như thông tin cá nhân, không cài đặt ứng dụng từ các nguồn thiếu tin cậy, tránh sử dụng TestFlight và các ứng dụng từ đây, luôn cập nhật phiên bản hệ điều hành mới nhất trên thiết bị.

Các hình thức lừa đảo, tấn công nhắm vào tài khoản người dùng xuất hiện ngày càng nhiều và kịch bản không ngừng thay đổi để tinh vi và khó lường hơn. Mới đây, một nữ y tá tại Mỹ đã mất số tiền tiết kiệm lên tới 24.000 USD (gần 590 triệu đồng) vì tin cuộc gọi mạo danh. Kẻ gian đã sử dụng một phần mềm có khả năng thay đổi thông tin hiển thị số gọi đến để vào vai nhân viên ngân hàng nơi người này gửi tiết kiệm, sau đó tư vấn và dụ dỗ nạn nhân chuyển toàn bộ số tiền sang một tài khoản khác “an toàn hơn”.

Trong bối cảnh trí tuệ nhân tạo ngày càng thông minh hơn, tin tặc cũng không ngừng ứng dụng công nghệ này để phục vụ cho mục đích xấu, khiến việc phát hiện cũng trở nên khó khăn hơn nhiều.



Source link

Cùng chủ đề

Chật vật lo cập nhật thông tin tài khoản trước 1-1-2025

Nhiều công nhân, cán bộ hưu trí lo lắng sau hai tuần nữa sẽ không rút được tiền trong tài khoản nếu không kịp cập nhật thông tin và xác thực sinh trắc học. Nhiều ngân hàng đã phát đi thông báo về việc...

Chạy đua xác thực sinh trắc học

Từ năm 2025, tài khoản ngân hàng, chứng khoán chưa xác thực sinh trắc học sẽ không thể thực hiện giao dịch ...

5 cách tra cứu số tài khoản ngân hàng Đông Á

Cách 1: Tra cứu qua tổng đàiBạn có thể gọi điện liên hệ đến tổng đài của ngân hàng trong giờ hành chính. Nhân viên tổng đài sẽ hỗ trợ bạn tìm kiếm số tài khoản sau khi xác minh thông tin cá nhân.Khi thực hiện cách này, bạn hãy sẵn sàng cung cấp các thông tin cá nhân như họ tên, số chứng minh nhân dân/căn cước công dân, ngày sinh để xác minh danh tính.Cách 2:...

Ngân hàng cảnh báo dừng giao dịch tài khoản doanh nghiệp, tổ chức chưa cập nhật sinh trắc học

ANTD.VN - Nhiều ngân hàng phát đi thông báo về việc tạm dừng giao dịch đối với các tài khoản và thẻ doanh nghiệp có giấy tờ tùy thân hết hạn và chưa hoàn tất xác minh sinh trắc học. Theo Thông tư 17/2024/TT-NHNN và Thông tư 18/2024/TT-NHNN do Ngân hàng Nhà nước ban hành, kể từ ngày 01/01/2025 khách hàng tổ chức sẽ chỉ được thực hiện rút tiền, giao dịch thanh toán bằng phương tiện điện tử...

Mất 132 triệu đồng trong tài khoản vì nhờ bạn cài đặt sinh trắc học

(Dân trí) - Nhờ bạn làm cùng công ty cài sinh trắc học trên ứng dụng ngân hàng, người đàn ông ở Thanh Hóa bị bạn lấy trộm 132 triệu đồng trong tài khoản. Ngày 9/11, Công an tỉnh Thanh Hóa thông tin, cơ quan Cảnh sát điều tra Công an huyện Yên Định đã khởi tố bị can, bắt tạm giam đối tượng Đỗ Công Lượng (SN 2006), trú xã Yên Tâm, huyện Yên Định về tội Trộm cắp...

Nổi bật

Mới nhất

Cùng tác giả

Thầy trò HLV Shin Tae-yong ở thế chân tường

* NHẬN ĐỊNH TRƯỚC TRẬN ĐẤUChiến thắng 1-0 trước đội tuyển Myanmar trong ngày ra quân giúp đội tuyển Indonesia chiếm lợi thế trong việc giành vé vào bán kết. Họ có cùng 4 điểm, cùng mọi chỉ số phụ với đội tuyển Myanmar và xếp trên nhờ thành tích đối đầu. Đó là một lợi thế nhỏ...

Bài đọc nhiều

5 mẹo sử dụng Pure Tuber giúp bạn khám phá nhiều điều thú vị hơn

Pure Tuber là ứng dụng giúp bạn xem Youtube trên điện thoại thoải mái không lo quảng cáo. Trên ứng dụng này cũng đang có rất nhiều tính năng giúp bạn tối ưu trải nghiệm xem video. Bài viết hôm nay sẽ mách bạn 5 mẹo sử dụng Pure Tuber để có thể trải nghiệm xem video thú vị hơn.

Hướng dẫn cách hỏi đáp mọi vấn đề tử vi với ChatGPT đơn giản

Bạn tò mò về vận mệnh và tương lai của mình? Xem ngay bài viết để khám phá tử vi theo cách mới cùng ChatGPT ngay trên điện thoại hoặc máy tính nhé!

Mách bạn 3 cách tìm TikTok của người khác siêu đơn giản

Bạn đang muốn tìm TikTok của người khác nhưng chưa biết phải làm thế nào. Đừng lo, bài viết hôm nay sẽ mách bạn 3 phương pháp hiệu quả nhất để tìm kiếm và kết nối với người mà bạn quan tâm.

Cùng chuyên mục

OpenAI giới thiệu các mô hình o3 và o3 mini mới có khả năng suy luận tốt hơn

Ngày 20/12, OpenAI thông báo đang thử nghiệm các mô hình AI mới o3 và o3 mini có khả năng suy luận vượt trội hơn các mô hình hiện có, dự kiến sẽ thu hút nhiều khoản đầu tư và người dùng mới.

Mới nhất

Người đàn ông ở Bình Dương chạy ô tô ngược chiều còn đe doạ đánh tài xế xe tải

(NLĐO) - Người đàn ông ở Bình Dương chạy ô tô ngược chiều, còn có thái độ dọa nạt chửi bới, tay còn cầm một sợi dây...

Đội trưởng đá xấu nhận thẻ đỏ, Indonesia bị loại khỏi AFF Cup 2024

Việc đội tuyển Việt Nam thắng đậm Myanmar ở trận đấu cùng giờ là tin vui cho 2 đối thủ còn lại, đặc biệt là Indonesia khi họ chỉ cần trận hòa. Tuy nhiên, trên sân nhà Manahan (Surakarta, Indonesia) tối 21/12, đội bóng xứ vạn đảo lại không thể hoàn thành nhiệm vụ có điểm trước Philippines.Indonesia...

Trung Quốc tố Mỹ chính là mối đe dọa lớn nhất với an ninh toàn cầu

Bộ Quốc phòng Trung Quốc ngày 21/12 đã lên án báo cáo gần đây của Lầu Năm Góc về sự phát triển nhanh chóng của quân đội Trung Quốc, cho rằng chính Washington đang phát triển chiến lược quân sự ngày càng mang tính đối đầu và là mối đe dọa lớn nhất đối với an ninh toàn cầu.

Quang Hải, Xuân Son ghi bàn, tuyển Việt Nam vào bán kết gặp Singapore

(Dân trí) - Sự bùng nổ ở hiệp 2 đã giúp đội tuyển Việt Nam thắng Myanmar 5-0 trên sân Việt Trì (Phú Thọ) tối 21/12 ở lượt cuối bảng B. Đoàn quân HLV Kim Sang Sik sẽ gặp Singapore ở bán kết AFF Cup 2024.Với sự hiện diện của tiền đạo Nguyễn Xuân Son, đội tuyển Việt Nam áp đảo hoàn...

Thư của Đại tướng Phan Văn Giang chúc mừng 30 năm Ngày truyền thống Trung tâm Thể dục thể thao Quốc phòng III

(Bqp.vn) - Nhân dịp kỷ niệm 30 năm Ngày truyền thống Trung tâm Thể dục thể thao Quốc phòng III, Bộ Tham mưu, Quân khu 5 (20/12/1994 - 20/12/2024), Đại tướng Phan Văn Giang, Ủy viên Bộ Chính trị, Phó Bí thư Quân ủy Trung ương, Bộ trưởng Bộ Quốc phòng đã gửi thư chúc mừng tới toàn...

Mới nhất