会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【bd kq đức】Cảnh giác trước mã độc GoldPickaxe tấn công iPhone tại Việt Nam!

【bd kq đức】Cảnh giác trước mã độc GoldPickaxe tấn công iPhone tại Việt Nam

时间:2024-12-23 23:27:49 来源:Nhà cái uy tín 作者:Nhận Định Bóng Đá 阅读:988次

GoldPickaxe được coi là một trong những mã độc đầu tiên khai thác thành công trên nền tảng iOS. Mã độc này có cùng nguồn gốc với mã độc GoldDigger của nhóm GoldFactory,ảnhgiáctrướcmãđộcGoldPickaxetấncôngiPhonetạiViệbd kq đức được công ty bảo mật Group-IB phát hiện từ giữa năm ngoái.

Trong cảnh báo lừa đảo mạng do Cục An toàn thông tin - Bộ Thông tin và Truyền thông đưa ra hồi tháng 2, có trường hợp một người dùng tại Hà Nội bị lừa cài phần mềm Dịch vụ công giả mạo. Phần mềm yêu cầu quay video xác thực và đến hôm sau, tài khoản chứng khoán của người này đã bị bán và chuyển đi hàng tỷ đồng.

Theo Group-IB (Công ty tình báo mạng chuyên săn tìm mối đe dọa toàn cầu, chuyên điều tra và ngăn chặn tội phạm mạng công nghệ cao), đây có thể là dấu hiệu GoldPickaxe đang tấn công người dùng Việt. "Dựa trên yêu cầu đặc biệt là quét khuôn mặt, cùng thực tế là GoldFactory đang hoạt động trong khu vực, chúng tôi nghi ngờ có thể họ đã bắt đầu khai thác GoldPickaxe tại Việt Nam", Group-IB đánh giá.

Sự xuất hiện của GoldPickaxe khiến nhiều tổ chức lo ngại vì độ nguy hiểm khi nó đã khai thác thành công trên cả iOS và Android đồng thời thu thập cả sinh trắc học của người dùng. Đây sẽ là mối nguy hại lớn trong bảo vệ tài khoản khi Việt Nam sắp áp dụng xác thực sinh trắc học bao gồm cả khuôn mặt cho các giao dịch lớn.

Với Android, người dùng chỉ cần cài ứng dụng qua file apk. Trong khi với iOS, đầu tiên chúng lợi dụng lỗ hổng của nền tảng TestFlight của Apple - nơi các nhà phát triển có thể tải lên bản thử nghiệm ứng dụng trước khi đưa lên App Store. Thông qua TestFlight, hacker đã phát tán liên kết tải trojan tới nạn nhân.

Sau khi bị phát hiện, các hacker đã chuyển sang khai thác công nghệ MDM để quản lý thiết bị di động từ xa. Chúng lợi dụng điểm yếu này để cài đặt trojan mà không cần sự tương tác của người dùng.

Sau khi xâm nhập, GoldPickaxe kích hoạt các quyền như chặn lọc SMS, quyền truy cập Internet. Bên cạnh đó, ứng dụng giả mạo sẽ yêu cầu người dùng xác thực danh tính bằng giấy tờ cá nhân có quay video. Video này sẽ được dùng vào việc tạo ra Deepfake- hoán đổi khuôn mặt bằng AI.

 Ảnh minh họa

(责任编辑:Ngoại Hạng Anh)

相关内容
  • Việt Nam ghi nhận thêm 3 ca nhiễm Covid
  • APEC tiếp tục thúc đẩy thương mại và đầu tư mở
  • Phát ngôn của Hari Won bị chỉ trích
  • Kylie Jenner diện đồ bơi hồng gợi cảm
  • FLC chính thức đề xuất làm BOT sân bay quốc tế Đồng Hới – Quảng Bình
  • Giá dầu Brent vượt ngưỡng 70 USD/thùng
  • Chứng khoán 7/8: VN
  • Diễn đàn châu Á Bác Ngao 2019: Trọng tâm cải cách trong bối cảnh cuộc chiến thương mại
推荐内容
  • Làm sạch sông Tô Lịch: Đã có phương án khắc phục sau khi xả nước hồ Tây
  • TP.Hồ Chí Minh: Nhiều quán chay mở kênh bán online phục vụ rằm tháng Giêng
  • Israel mời tham dự đấu thầu xây dựng sân bay quốc tế
  • Cổ phiếu “vua” chờ “nổi sóng” nửa cuối năm trên sàn chứng khoán
  • Sản xuất hàng hóa dồi dào đủ cung ứng nhu cầu tiêu dùng
  • Những lần ‘vạ miệng’ của các ngôi sao quốc tế đình đám