【két quá bóng đá】Cảnh giác trước mã độc GoldPickaxe tấn công iPhone tại Việt Nam
GoldPickaxe được coi là một trong những mã độc đầu tiên khai thác thành công trên nền tảng iOS. Mã độc này có cùng nguồn gốc với mã độc GoldDigger của nhóm GoldFactory,ảnhgiáctrướcmãđộcGoldPickaxetấncôngiPhonetạiViệkét quá bóng đá được công ty bảo mật Group-IB phát hiện từ giữa năm ngoái.
Trong cảnh báo lừa đảo mạng do Cục An toàn thông tin - Bộ Thông tin và Truyền thông đưa ra hồi tháng 2, có trường hợp một người dùng tại Hà Nội bị lừa cài phần mềm Dịch vụ công giả mạo. Phần mềm yêu cầu quay video xác thực và đến hôm sau, tài khoản chứng khoán của người này đã bị bán và chuyển đi hàng tỷ đồng.
Theo Group-IB (Công ty tình báo mạng chuyên săn tìm mối đe dọa toàn cầu, chuyên điều tra và ngăn chặn tội phạm mạng công nghệ cao), đây có thể là dấu hiệu GoldPickaxe đang tấn công người dùng Việt. "Dựa trên yêu cầu đặc biệt là quét khuôn mặt, cùng thực tế là GoldFactory đang hoạt động trong khu vực, chúng tôi nghi ngờ có thể họ đã bắt đầu khai thác GoldPickaxe tại Việt Nam", Group-IB đánh giá.
Sự xuất hiện của GoldPickaxe khiến nhiều tổ chức lo ngại vì độ nguy hiểm khi nó đã khai thác thành công trên cả iOS và Android đồng thời thu thập cả sinh trắc học của người dùng. Đây sẽ là mối nguy hại lớn trong bảo vệ tài khoản khi Việt Nam sắp áp dụng xác thực sinh trắc học bao gồm cả khuôn mặt cho các giao dịch lớn.
Với Android, người dùng chỉ cần cài ứng dụng qua file apk. Trong khi với iOS, đầu tiên chúng lợi dụng lỗ hổng của nền tảng TestFlight của Apple - nơi các nhà phát triển có thể tải lên bản thử nghiệm ứng dụng trước khi đưa lên App Store. Thông qua TestFlight, hacker đã phát tán liên kết tải trojan tới nạn nhân.
Sau khi bị phát hiện, các hacker đã chuyển sang khai thác công nghệ MDM để quản lý thiết bị di động từ xa. Chúng lợi dụng điểm yếu này để cài đặt trojan mà không cần sự tương tác của người dùng.
Sau khi xâm nhập, GoldPickaxe kích hoạt các quyền như chặn lọc SMS, quyền truy cập Internet. Bên cạnh đó, ứng dụng giả mạo sẽ yêu cầu người dùng xác thực danh tính bằng giấy tờ cá nhân có quay video. Video này sẽ được dùng vào việc tạo ra Deepfake- hoán đổi khuôn mặt bằng AI.
Ảnh minh họa
(责任编辑:La liga)
- ·32 triệu tài khoản Twitter bị hack
- ·Ông Trịnh Minh Thành tái đắc cử Chủ tịch Hội Khuyến học tỉnh Cà Mau khóa IV
- ·Quen thói hóng hớt
- ·Công chức BHXH không được nhận quà của tổ chức, cá nhân
- ·Mỹ phát triển hệ thống giao tiếp não người với máy tính
- ·Đổi mới phương pháp học tập từ các câu lạc bộ
- ·Phát triển đối tượng tham gia bảo hiểm y tế
- ·“Đẹp mà chưa đẹp”
- ·Cần hiểu đúng, phản ánh đúng và công bằng về nhiệt điện than
- ·Thêm 44 trường hợp nhiễm HIV
- ·Khẩn trương xây dựng dự thảo báo cáo chính trị trình đại hội khoá mới
- ·Hơn 200 bệnh nhân nghèo được phẫu thuật mắt miễn phí
- ·Làm đi… đừng đợi!
- ·Dạy trẻ cách bảo vệ mình
- ·Người đàn ông bán vé số gục chết bên đường, con gái nhỏ kêu cứu
- ·Tuyến đường “đau khổ”
- ·Người dân Phường 9 mong có chợ
- ·Cảnh báo tình trạng uốn ván sơ sinh
- ·Tây Nguyên, Nam Bộ mưa nhiều nhất cả nước
- ·Món quà ý nghĩa