Hotline: 0969 332 828 Email: [email protected]
Thứ tư, 21/02/2024 16:49 (GMT+7)

CẢNH BÁO: Mã độc nguy hiểm tấn công người dùng iPhone tại Việt Nam, vén màn nguồn gốc chiêu lừa đảo quen thuộc

Một loại mã độc vừa được công ty bảo mật Group-IB đưa ra cảnh báo đến với người dùng Iphone tại khu vực Châu Á - Thái Bình Dương trong đó nghi ngờ đã xuất hiện tại Việt Nam.

Lừa đảo trên không gian mạng tại Việt Nam vẫn tiếp tục diễn biến phức tạp trong thời gian qua. Đặc biệt khi mới đây, công ty bảo mật Group-IB đã tiếp tục đưa ra cảnh báo mới về việc phát hiện một loại mã độc nhắm đến người dùng di động, bao gồm iPhone, iPad lẫn smartphone, máy tính bảng chạy Android tại Việt Nam và Thái Lan.

Theo báo cáo từ công ty bảo mật Group-IB, Trojan đã phát hiện một loại mã độc mới mang tên GoldPickaxe.iOS, một phiên bản tương tự của GoldDigger được phát hiện lần đầu vào tháng 10/2023 trên các thiết bị Android.

 CẢNH BÁO: Mã độc nguy hiểm tấn công người dùng iPhone tại Việt Nam, vén màn nguồn gốc chiêu lừa đảo quen thuộc - Ảnh 1.
Báo cáo của Group-IB về GoldPickaxe.iOS - một loại mã hoặc phần mềm độc hại nhưng được ẩn dưới lớp vỏ của các phần mềm hợp pháp.

Khi người dùng cài đặt GoldPickaxe lên thiết bị của mình, loại mã độc này sẽ thu thập các dữ liệu về nhận diện gương mặt của người dùng lưu trữ trên thiết bị, các tài liệu về thông tin cá nhân của người dùng. Thông qua các dữ liệu như FaceID, dữ liệu nhận dạng và tin nhắn SMS, tin tặc có thể sử dụng deepfake để tạo ra các hình ảnh, video mạo danh người dùng, từ đó âm thầm rút tiền từ tài khoản ngân hàng, ứng dụng tài chính hay thực hiện các hành vi lừa đảo khác.

Đáng nói, quá trình thu thập và xâm nhập vào ứng dụng ngân hàng trên smartphone của người dùng được mã độc thực hiện một cách âm thầm. Khi người dùng nhận ra thì đã muộn.

Theo Group-IB, vào tháng 2 năm 2024, có thông tin một người dùng Việt Nam đã trở thành nạn nhân của GoldPickaxe. Người này đã thực hiện các hoạt động mà ứng dụng yêu cầu, bao gồm cả quét nhận dạng khuôn mặt. Kết quả, tin tặc đã rút số tiền tương đương hơn 40.000 USD trong tài khoản ngân hàng.

 CẢNH BÁO: Mã độc nguy hiểm tấn công người dùng iPhone tại Việt Nam, vén màn nguồn gốc chiêu lừa đảo quen thuộc - Ảnh 2.
Theo Group-IB, mã độc được tin tặc phát tán thông qua các ứng dụng mạo danh ngân hàng địa phương và các tổ chức chính phủ.

Mặc dù Group-IB không có bằng chứng trực tiếp về sự phân phối của GoldPickaxe tại Việt Nam, nhưng thông qua những mô tả cách thức người dùng bị lừa đảo cho thấy GoldPickaxe rất có thể đã đến Việt Nam. Và theo Group-IB, mã độc nhắm mục tiêu cụ thể đến người dùng khu vực Châu Á - Thái Bình Dương, cụ thể là Thái Lan và Việt Nam, thông qua mạo danh các ngân hàng địa phương và các tổ chức chính phủ.

Khác với Android, hệ sinh thái của Apple là hoàn toàn khép kín, người dùng chỉ có thể cài đặt các ứng dụng thông qua App Store, nên việc phát tán mã độc trên iPhone và iPad là điều không hề dễ dàng. Tuy nhiên, các tin tặc đã tìm ra cách để thực hiện điều này thông qua nền tảng TestFlight. Bằng cách này, tin tặc đã lừa người dùng cài đặt các ứng dụng giả mạo có chứa mã độc GoldPickaxe lên thiết bị của mình.

Tuy nhiên, sau khi bị Apple gỡ bỏ khỏi TestFlight, tin tặc đã chuyển sang phương thức tinh vi hơn, sử dụng cấu hình Quản lý Thiết bị Di động (MDM).

Với người dùng iPhone và iPad, cách đề phòng mối nguy hiểm GoldPickaxe tốt nhất đó là chỉ nên cài đặt các ứng dụng được phát hành chính thức trên App Store; nói không với việc cài các ứng dụng thử nghiệm trên Test Flight và cài đặt Hồ sơ cấu hình từ những nguồn không uy tín.

Dù đang sử dụng phiên bản iOS và iPadOS mới nhất, người dùng vẫn có thể bị trojan này tấn công. Group-IB đã thông báo cho Apple về vấn đề này, và có khả năng công ty đang tiến hành cập nhật vá lỗi. Hiện tại, cách tốt nhất để tránh bị tấn công là không cài đặt ứng dụng từ nguồn không tin cậy.

Cùng chuyên mục

Thanh niên cướp 2 cây vàng ở Hà Nội sa lưới
Thông tin từ Công an TP Hà Nội, Phòng Cảnh sát hình sự đã phối hợp với các đơn vị nghiệp vụ bắt giữ đối tượng cướp giật tài sản tại tiệm vàng trên địa bàn phường Đại Kim, quận Hoàng Mai.

Tin mới

Xử phạt hàng loạt cơ sở thuộc Hệ thống Thế giới Nha khoa AB
Trong bối cảnh ngành y tế đang ngày càng được chú trọng và kiểm soát chặt chẽ, hàng loạt cơ sở thuộc Hệ thống Thế giới Nha khoa AB bị xử phạt, tước giấy phép hoạt động vì vi phạm trong hoạt động khám chữa bệnh. Đặc biệt, các cơ sở này đều sử dụng người hành nghề "chui", không đăng ký hành nghề khám chữa bệnh theo quy định của pháp luật.
“Những chiến sĩ nhí” đáng yêu!
Hưởng ứng kỷ niệm 50 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975- 30/4/2025), sáng ngày 28/4/2025, Ban giám hiệu Trường Mầm non Tân Đông cùng Ban đại diện phụ huynh học sinh (PHHS) đã tổ chức chương trình “Về nguồn” mang nhiều ý nghĩa cho các em học sinh đại diện khối Chồi, Lá,…
Thu giữ hơn 200.000 sản phẩm vitamin, collagen không rõ nguồn gốc
Chi cục Quản lý thị trường (QLTT) tỉnh Bắc Ninh vừa phối hợp với Phòng Cảnh sát kinh tế, Công an tỉnh Bắc Ninh đột xuất kiểm tra, phát hiện và thu giữ trên 25 tấn, tương đương với khoảng 200.000 sản phẩm là vitamin, collagen thuộc lĩnh vực thực phẩm bảo vệ sức khoẻ không có hoá đơn chứng từ chứng minh nguồn gốc xuất xứ hợp pháp.
Thang máy gia đình mua ở đâu? Gợi ý địa chỉ uy tín giúp bạn an tâm lựa chọn
Trong bối cảnh nhu cầu sử dụng thang máy gia đình ngày càng tăng cao, việc lựa chọn được một đơn vị cung cấp uy tín là điều vô cùng quan trọng. Không chỉ để đảm bảo an toàn vận hành, thẩm mỹ không gian mà còn liên quan trực tiếp đến chi phí lắp đặt và bảo trì lâu dài. Vậy mua thang máy gia đình ở đâu để vừa đảm bảo chất lượng, vừa tối ưu về thiết kế và giá thành?
Đề xuất 3 trường hợp cán bộ, công chức được miễn trách nhiệm
Tại dự thảo Luật Cán bộ, công chức (sửa đổi), Bộ Nội vụ đề xuất 3 trường hợp cán bộ, công chức được miễn trách nhiệm. So với luật hiện hành, dự thảo bổ sung thêm trường hợp đó là hành vi được cơ quan có thẩm quyền xác định là dám nghĩ, dám làm, dám chịu trách nhiệm vì lợi ích chung.