会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【két quá bóng đá】Cảnh giác trước mã độc GoldPickaxe tấn công iPhone tại Việt Nam!

【két quá bóng đá】Cảnh giác trước mã độc GoldPickaxe tấn công iPhone tại Việt Nam

时间:2025-01-11 10:42:51 来源:Nhà cái uy tín 作者:Cúp C1 阅读:433次

GoldPickaxe được coi là một trong những mã độc đầu tiên khai thác thành công trên nền tảng iOS. Mã độc này có cùng nguồn gốc với mã độc GoldDigger của nhóm GoldFactory,ảnhgiáctrướcmãđộcGoldPickaxetấncôngiPhonetạiViệkét quá bóng đá được công ty bảo mật Group-IB phát hiện từ giữa năm ngoái.

Trong cảnh báo lừa đảo mạng do Cục An toàn thông tin - Bộ Thông tin và Truyền thông đưa ra hồi tháng 2, có trường hợp một người dùng tại Hà Nội bị lừa cài phần mềm Dịch vụ công giả mạo. Phần mềm yêu cầu quay video xác thực và đến hôm sau, tài khoản chứng khoán của người này đã bị bán và chuyển đi hàng tỷ đồng.

Theo Group-IB (Công ty tình báo mạng chuyên săn tìm mối đe dọa toàn cầu, chuyên điều tra và ngăn chặn tội phạm mạng công nghệ cao), đây có thể là dấu hiệu GoldPickaxe đang tấn công người dùng Việt. "Dựa trên yêu cầu đặc biệt là quét khuôn mặt, cùng thực tế là GoldFactory đang hoạt động trong khu vực, chúng tôi nghi ngờ có thể họ đã bắt đầu khai thác GoldPickaxe tại Việt Nam", Group-IB đánh giá.

Sự xuất hiện của GoldPickaxe khiến nhiều tổ chức lo ngại vì độ nguy hiểm khi nó đã khai thác thành công trên cả iOS và Android đồng thời thu thập cả sinh trắc học của người dùng. Đây sẽ là mối nguy hại lớn trong bảo vệ tài khoản khi Việt Nam sắp áp dụng xác thực sinh trắc học bao gồm cả khuôn mặt cho các giao dịch lớn.

Với Android, người dùng chỉ cần cài ứng dụng qua file apk. Trong khi với iOS, đầu tiên chúng lợi dụng lỗ hổng của nền tảng TestFlight của Apple - nơi các nhà phát triển có thể tải lên bản thử nghiệm ứng dụng trước khi đưa lên App Store. Thông qua TestFlight, hacker đã phát tán liên kết tải trojan tới nạn nhân.

Sau khi bị phát hiện, các hacker đã chuyển sang khai thác công nghệ MDM để quản lý thiết bị di động từ xa. Chúng lợi dụng điểm yếu này để cài đặt trojan mà không cần sự tương tác của người dùng.

Sau khi xâm nhập, GoldPickaxe kích hoạt các quyền như chặn lọc SMS, quyền truy cập Internet. Bên cạnh đó, ứng dụng giả mạo sẽ yêu cầu người dùng xác thực danh tính bằng giấy tờ cá nhân có quay video. Video này sẽ được dùng vào việc tạo ra Deepfake- hoán đổi khuôn mặt bằng AI.

 Ảnh minh họa

(责任编辑:La liga)

相关内容
  • Na Uy xây hầm tận thế chứa dữ liệu toàn nhân loại
  • Tin vắn 18
  • Cần sửa ngay
  • Nâng cao hiểu biết từ CLB chăm sóc sức khoẻ sinh sản
  • Ngành nông nghiệp tỉnh Hậu Giang tổng kết công tác năm 2024
  • Vượt lên nỗi đau da cam
  • Giúp sinh viên hiểu giá trị nghệ thuật Đờn ca tài tử
  • Tin vắn ngày 14
推荐内容
  • SeABank đặt mục tiêu tăng trưởng tín dụng đạt mức 15% trong năm 2025
  • Phú Tân thay đổi cách nghĩ, cách làm giáo dục
  • Đồng Xoài triển khai chiến dịch phòng, chống bệnh sốt xuất huyết
  • Biển báo giao thông “thừa”
  • Vớt xong gần 7 tấn, cá chết lại tiếp tục nổi trắng hồ ở Đà Nẵng
  • Tập huấn phòng, chống bạo lực gia đình