HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Mã độc cướp tài khoản ngân hàng đã tấn công iOS, người dùng iPhone hãy cẩn trọng
Một loại Trojan mới nhắm vào người dùng hệ điều hành iOS để đánh cắp dữ liệu nhận dạng khuôn mặt, giấy tờ tùy thân và gián điệp tin nhắn SMS của người dùng vừa bị phát hiện.


Phát hiện Trojan tấn công vào hệ điều hành iOS nhằm cướp tài khoản ngân hàng người dùng - Ảnh: GROUP-IB

Trojan này được đặt tên là GoldPickaxe.iOS, do Công ty công nghệ an ninh mạng phục vụ điều tra, ngăn chặn và chống tội phạm kỹ thuật số Group-IB (Singapore) phát hiện vào tháng 2-2024.

Mục tiêu của mã độc là tài khoản ngân hàng người dùng iOS

Theo Group-IB, nó được xác định là một phiên bản liên quan đến một nhóm tội phạm nói tiếng Trung có tên là GoldFactory - phát triển một dòng Trojan ngân hàng cực kỳ nguy hiểm, gồm các phiên bản: GoldDigger, GoldDiggerPlus, GoldKefu và GoldPickaxe.

GoldPickaxe.iOS là phiên bản Trojan dành cho iOS đầu tiên được Group-IB phát hiện. Chúng có những khả năng: thu thập dữ liệu sinh trắc học của nạn nhân, thông tin giấy tờ tùy thân, gián điệp tin nhắn SMS và chuyển tiếp lưu lượng truy cập thông qua thiết bị của nạn nhân.

Phiên bản “anh em” nhắm vào các thiết bị dùng hệ điều hành Android của nó có tên là GoldPickaxe.Android thậm chí còn có nhiều chức năng hơn so với phiên bản iOS, do iOS có nhiều biện pháp bảo vệ hơn, cũng như có tính chất giới hạn chặt chẽ.

Một chi tiết đáng chú ý là Trojan này được ngụy trang thành các ứng dụng dịch vụ của chính phủ Thái Lan (bao gồm cả ứng dụng hưu trí Digital Pension, theo như báo cáo của đơn vị phản ứng nhanh ứng phó sự cố an ninh mạng ngành ngân hàng Thái Lan) - cách ngụy trang để lây nhiễm rất giống với thực trạng ứng dụng mạo danh tại Việt Nam hiện nay.

Các chuyên gia Group-IB cũng cho biết phiên bản mã độc nêu trên nhắm vào hệ điều hành Android cũng đã được phát hiện ở Việt Nam.

Theo Group-IB, GoldPickaxe không trực tiếp lấy cắp tiền từ điện thoại của nạn nhân. Thay vào đó, nó thu thập tất cả thông tin cần thiết từ nạn nhân để tạo các bản deepfake dạng video giả mạo và tự động chiếm quyền truy cập vào ứng dụng ngân hàng của nạn nhân.

Trong khi đó tại Thái Lan hiện nay, nhận dạng khuôn mặt là phương thức hiện đang được các tổ chức tài chính Thái Lan tin dùng để xác minh giao dịch và xác thực đăng nhập.

Trong quá trình nghiên cứu, Group-IB phát hiện Trojan này có khả năng yêu cầu nạn nhân quét khuôn mặt và gửi ảnh ID danh tính cá nhân.

Ngoài ra, nhóm tội phạm còn yêu cầu số điện thoại để biết thêm nhiều thông tin chi tiết về mục tiêu của chúng, đặc biệt là tìm kiếm thông tin về tài khoản ngân hàng được liên kết với nạn nhân.

iOS đã không còn an toàn

Trước đó, Group-IB cũng đã phát hiện Trojan dòng GoldFactory nhắm mục tiêu vào nạn nhân thuộc khu vực châu Á - Thái Bình Dương, đặc biệt là nhắm mục tiêu vào Thái Lan và Việt Nam, bằng cách mạo danh các ngân hàng địa phương và các tổ chức chính phủ.

Các nhà nghiên cứu của Group-IB cho biết nhóm tội phạm không khai thác bất kỳ lỗ hổng nào. Thay vào đó, GoldFactory sử dụng sơ đồ kỹ thuật xã hội đa giai đoạn để thao túng nạn nhân, khiến họ cho phép tất cả các quyền truy cập thiết bị cần thiết, dẫn tới việc cho phép cài đặt phần mềm độc hại.

Thông qua kịch bản này, nạn nhân bị thuyết phục cài đặt cấu hình quản lý thiết bị di động (MDM) và cấp cho nhóm tội phạm quyền kiểm soát hoàn toàn thiết bị của mình.

MDM cung cấp nhiều tính năng như: xóa từ xa, theo dõi thiết bị và quản lý ứng dụng mà các tội phạm mạng thường lợi dụng để cài đặt các ứng dụng độc hại và lấy cắp thông tin mà chúng cần.

Trước đó, tháng 6-2023, Hãng bảo mật Kaspersky cũng đã phát hiện một chiến dịch tấn công APT (tấn công mạng có chủ đích) nhắm mục tiêu vào các thiết bị iOS.

Với tên gọi Operation Triangulation, chiến dịch này sử dụng một phương pháp tinh vi để thực hiện các hoạt động khai thác zero-click qua dịch vụ tin nhắn iMessage chạy phần mềm độc hại, và giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu của người dùng.

Trao đổi với Tuổi Trẻ Online, ông Vũ Ngọc Sơn, giám đốc công nghệ Công ty an ninh mạng NCS, cho biết trước GoldPickaxe đã có một số loại mã độc trên iOS được ghi nhận như: GoldDigger hay Pegasus.

Trong đó mã độc Pegasus được coi là mã độc nổi tiếng nhất trên iOS vì có thể tấn công, chiếm quyền điều khiển thiết bị iOS mà không cần phải lừa người dùng bấm đường dẫn hay tải phần mềm.

Sự xuất hiện của Pegasus cách đây 3 năm đã cho thấy iOS không phải là an toàn tuyệt đối. Do vậy, người dùng iOS cũng cần cảnh giác vì điện thoại của mình hoàn toàn có thể bị hack và chiếm quyền điều khiển như các điện thoại Android.

Nên định kỳ tắt điện thoại

Theo ông Vũ Ngọc Sơn, để phòng tránh, người dùng cần tránh cài ứng dụng từ nguồn không chính thống, không bấm vào đường dẫn lạ, không làm theo các hướng dẫn của người không quen biết. Đồng thời thường xuyên cập nhật đầy đủ các bản cập nhật phần mềm từ nhà sản xuất. Người dùng cũng nên định kỳ tắt điện thoại và bật lại điện thoại để phòng tránh mã độc thường trú trên bộ nhớ điện thoại.

VietBF@sưu tập
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page



troopy
R10 Vô Địch Thiên Hạ
Release: 04-06-2024
Reputation: 227589


Profile:
Join Date: Oct 2014
Posts: 90,014
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	1.jpg
Views:	0
Size:	66.4 KB
ID:	2357064  
troopy_is_offline
Thanks: 76
Thanked 6,731 Times in 5,849 Posts
Mentioned: 5 Post(s)
Tagged: 0 Thread(s)
Quoted: 34 Post(s)
Rep Power: 113
troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10
troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10troopy Reputation Uy Tín Level 10
Reply

User Tag List


Thêm một sĩ quan trẻ gốc Việt qua đời, nguyên nhân không như tin đồn “tào lao, tự tử” trên Facebook Tịch thu và bắt hàng loạt lãnh đạo công ty nhà Cường “đô la” Peter Arnett qua đời: tiếng nói độc lập từ chiến trường Việt Nam đến Baghdad
Cuộc chiến giành Warner & CNN: tiền mặt, thế lực, và bóng dáng Nhà Trắng Sự thật khó nghe: Trung Quốc giàu lên nhanh nhất khi .... Ngoại trưởng Nga thú nhận: Mỹ đã hứa trao lãnh thổ Ukraine cho Moscow
Chánh Văn phòng Tòa Bạch Ốc gây cú sốc về ông Trump trong cuộc phỏng vấn với Vanity Fair Thuế quan thổi ngược chiều: việc làm tay chân co lại, và “nhiệt” chính trị hạ dần Một dòng “sông” trong biển lệch nhịp: vì sao mặt biển Nhật Bản đang phình lên – và nghề cá lao đao
Khủng hoảng “affordability” ở Mỹ Trump mở cửa chip H200 cho Trung Quốc và cuộc chiến giành “quyền viết luật” cho trí tuệ nhân tạo Google và giấc mơ thay thế smartphone bằng cặp kính AI
Trump, Netflix và Paramount: Cuộc chiến thâu tóm Warner Bros. biến Hollywood thành bàn cờ chính trị Trung Quốc bứt tốc xuất khẩu, nông dân Mỹ sống bằng trợ cấp VN: Sợ áp lực mỗi khi ra tòa, Hoa hậu Thùy Tiên chấp nhận bản án 2 năm tù
Lại to tiếng: Ông Trump nói nữ ký giả của CNN là "ngu ngốc và độc ác" Zelensky chạy đua ngoại giao: London, Brussels, Rome và cái bóng hòa kế của Trump New Orleans trong vòng vây ICE: Chiến dịch “Catahoula Crunch” và nỗi lo của người Việt
“Huyền thoại ‘Trung Quốc là Singapore phóng đại’ đang sụp đổ như thế nào?” Trung Tá Nhảy Dù Bùi Quyền: Từ thủ khoa Võ Bị đến chiếc ghế trống sau 60 năm gặp lại Làm gì có “giải phóng” mà tôn vinh “chiến sĩ giải phóng”?
Cuba cá đầy biển, ngư dân vẫn đói: Khi thiên nhiên hào phóng nhưng thể chế “thắt nút cổ chai” Quận Cam: Người già gốc Việt sống trong nhà tiền chế, run rẩy trước mỗi lá thư cảnh cáo Doanh nghiệp châu Âu lặng lẽ tháo chạy khỏi Trung Quốc, nguyên nhân?
Năm tiếng trong Điện Kremlin: Hòa bình Ukraine đang đến gần? Một tổng thống lim dim, một thế giới nín thở Trump, Venezuela và cơn bão “tội ác chiến tranh” ở Washington
5 bí mật trên buồng lái mà phi công hiếm khi kể cho hành khách Đồng chí 3 X và chiếc bình xịt gây tê Hồi ký Trịnh Xuân Thanh và thương vụ 50 triệu đô đưa Nguyễn Cao Kỳ về nước
Vì sao Việt Nam vẫn vắng bóng Nobel Văn học? Khi sự thật bị nhào nặn: Nga, Trung Quốc và cuộc chiến bẻ cong hình ảnh dân chủ ‘Đổ bộ lên mặt trời ban đêm’ – khi ngu dốt ngồi lên ngai quyền lực
Xuất khẩu lao động – khi một quốc gia đóng gói tương lai của mình gửi ra nước ngoài Vụ kiện chất độc da cam – khi cộng sản Việt Nam tự làm nhục mình trước thế giới Nhiều người hỏi mình: “Qua Mỹ trễ vậy có hối hận không?”
Lũ quét miền Trung, Khánh Hoà, Nha Trang, “kỷ lục của kỷ lục” +video 12 ngày trên đất Mỹ: Những điều mắt thấy tai nghe của một bà mẹ Việt Khi ‘cái tôi’ phình to hơn thực tài của người Việt Cộng
Bài học nhớ đời khi lao vào bán hàng Amazon theo trend Pokémon Nghỉ hưu ở Texas: Thiên đường mới sau ‘giấc mơ California Nơi sóng radio chết lặng và những chuyện không thể giải thích
Bà Ngô Đình Nhu trên tầng 11 Paris: từ ánh đèn Dinh Độc Lập đến căn hộ cô quạnh “Đánh từ sẵn”: một đêm gõ cửa và cả đời bất an của chú Ba Lợi Người thầy tội nghiệp và nỗi đau hai chữ “lưu dung”

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 17:38.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.12908 seconds with 13 queries