Hotline: 0969 332 828 Email: [email protected]
Thứ tư, 21/02/2024 16:49 (GMT+7)

CẢNH BÁO: Mã độc nguy hiểm tấn công người dùng iPhone tại Việt Nam, vén màn nguồn gốc chiêu lừa đảo quen thuộc

Một loại mã độc vừa được công ty bảo mật Group-IB đưa ra cảnh báo đến với người dùng Iphone tại khu vực Châu Á - Thái Bình Dương trong đó nghi ngờ đã xuất hiện tại Việt Nam.

Lừa đảo trên không gian mạng tại Việt Nam vẫn tiếp tục diễn biến phức tạp trong thời gian qua. Đặc biệt khi mới đây, công ty bảo mật Group-IB đã tiếp tục đưa ra cảnh báo mới về việc phát hiện một loại mã độc nhắm đến người dùng di động, bao gồm iPhone, iPad lẫn smartphone, máy tính bảng chạy Android tại Việt Nam và Thái Lan.

Theo báo cáo từ công ty bảo mật Group-IB, Trojan đã phát hiện một loại mã độc mới mang tên GoldPickaxe.iOS, một phiên bản tương tự của GoldDigger được phát hiện lần đầu vào tháng 10/2023 trên các thiết bị Android.

 CẢNH BÁO: Mã độc nguy hiểm tấn công người dùng iPhone tại Việt Nam, vén màn nguồn gốc chiêu lừa đảo quen thuộc - Ảnh 1.
Báo cáo của Group-IB về GoldPickaxe.iOS - một loại mã hoặc phần mềm độc hại nhưng được ẩn dưới lớp vỏ của các phần mềm hợp pháp.

Khi người dùng cài đặt GoldPickaxe lên thiết bị của mình, loại mã độc này sẽ thu thập các dữ liệu về nhận diện gương mặt của người dùng lưu trữ trên thiết bị, các tài liệu về thông tin cá nhân của người dùng. Thông qua các dữ liệu như FaceID, dữ liệu nhận dạng và tin nhắn SMS, tin tặc có thể sử dụng deepfake để tạo ra các hình ảnh, video mạo danh người dùng, từ đó âm thầm rút tiền từ tài khoản ngân hàng, ứng dụng tài chính hay thực hiện các hành vi lừa đảo khác.

Đáng nói, quá trình thu thập và xâm nhập vào ứng dụng ngân hàng trên smartphone của người dùng được mã độc thực hiện một cách âm thầm. Khi người dùng nhận ra thì đã muộn.

Theo Group-IB, vào tháng 2 năm 2024, có thông tin một người dùng Việt Nam đã trở thành nạn nhân của GoldPickaxe. Người này đã thực hiện các hoạt động mà ứng dụng yêu cầu, bao gồm cả quét nhận dạng khuôn mặt. Kết quả, tin tặc đã rút số tiền tương đương hơn 40.000 USD trong tài khoản ngân hàng.

 CẢNH BÁO: Mã độc nguy hiểm tấn công người dùng iPhone tại Việt Nam, vén màn nguồn gốc chiêu lừa đảo quen thuộc - Ảnh 2.
Theo Group-IB, mã độc được tin tặc phát tán thông qua các ứng dụng mạo danh ngân hàng địa phương và các tổ chức chính phủ.

Mặc dù Group-IB không có bằng chứng trực tiếp về sự phân phối của GoldPickaxe tại Việt Nam, nhưng thông qua những mô tả cách thức người dùng bị lừa đảo cho thấy GoldPickaxe rất có thể đã đến Việt Nam. Và theo Group-IB, mã độc nhắm mục tiêu cụ thể đến người dùng khu vực Châu Á - Thái Bình Dương, cụ thể là Thái Lan và Việt Nam, thông qua mạo danh các ngân hàng địa phương và các tổ chức chính phủ.

Khác với Android, hệ sinh thái của Apple là hoàn toàn khép kín, người dùng chỉ có thể cài đặt các ứng dụng thông qua App Store, nên việc phát tán mã độc trên iPhone và iPad là điều không hề dễ dàng. Tuy nhiên, các tin tặc đã tìm ra cách để thực hiện điều này thông qua nền tảng TestFlight. Bằng cách này, tin tặc đã lừa người dùng cài đặt các ứng dụng giả mạo có chứa mã độc GoldPickaxe lên thiết bị của mình.

Tuy nhiên, sau khi bị Apple gỡ bỏ khỏi TestFlight, tin tặc đã chuyển sang phương thức tinh vi hơn, sử dụng cấu hình Quản lý Thiết bị Di động (MDM).

Với người dùng iPhone và iPad, cách đề phòng mối nguy hiểm GoldPickaxe tốt nhất đó là chỉ nên cài đặt các ứng dụng được phát hành chính thức trên App Store; nói không với việc cài các ứng dụng thử nghiệm trên Test Flight và cài đặt Hồ sơ cấu hình từ những nguồn không uy tín.

Dù đang sử dụng phiên bản iOS và iPadOS mới nhất, người dùng vẫn có thể bị trojan này tấn công. Group-IB đã thông báo cho Apple về vấn đề này, và có khả năng công ty đang tiến hành cập nhật vá lỗi. Hiện tại, cách tốt nhất để tránh bị tấn công là không cài đặt ứng dụng từ nguồn không tin cậy.

Cùng chuyên mục

Cảnh giác trước thủ đoạn mời xem phim online rồi lừa đảo
Ngày 16/10, Phòng An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố Hà Nội cho biết, gần đây xuất hiện thủ đoạn lừa đảo chiếm đoạt tài sản thông qua cách thức mời xem phim online và bình chọn được trả phí. Cơ quan Công an khẳng định, không thể kiếm tiền từ những lời mời chào thực hiện nhiệm vụ trên mạng dù dưới bất cứ hình thức nào, bởi đó thường là những chiếc “bẫy” của kẻ lừa đảo.

Tin mới

Cảnh giác trước thủ đoạn mời xem phim online rồi lừa đảo
Ngày 16/10, Phòng An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố Hà Nội cho biết, gần đây xuất hiện thủ đoạn lừa đảo chiếm đoạt tài sản thông qua cách thức mời xem phim online và bình chọn được trả phí. Cơ quan Công an khẳng định, không thể kiếm tiền từ những lời mời chào thực hiện nhiệm vụ trên mạng dù dưới bất cứ hình thức nào, bởi đó thường là những chiếc “bẫy” của kẻ lừa đảo.
Chất lượng không khí tại một số điểm của Hà Nội ở mức xấu
Theo ứng dụng theo dõi chất lượng không khí VN AIR (thông tin được công bố từ nguồn dữ liệu quan trắc do Cục Kiểm soát ô nhiễm môi trường, Bộ Tài nguyên và Môi trường thực hiện), lúc 8 giờ ngày 17/10, kết quả quan trắc cho thấy chất lượng không khí tại một số điểm của Hà Nội ở mức kém và xấu.
Thủ tục mới về cấp giấy phép hoạt động của Sàn giao dịch bất động sản
Quyết định 907/QĐ-BXD ngày 04/10/2024 của Bộ Xây dựng ban hành công bố thủ tục hành chính ban hành mới, thủ tục hành chính được thay thế trong lĩnh vực kinh doanh bất động sản thuộc phạm vi chức năng quản lý nhà nước của Bộ Xây dựng. Trong đó, có thủ tục mới về cấp giấy phép hoạt động của Sàn giao dịch bất động sản.