Cảnh báo: Người dùng iPhone tại Việt Nam đang bị tấn công bởi mã độc ăn cắp tài khoản ngân hàng, mức độ nguy hiểm "chưa từng có tiền lệ"

Thứ 6, 16/02/2024 09:13
Lần đầu tiên, một mã độc dạng này được phát hiện trên nền tảng iOS.

Mới đây, công ty an ninh mạng Group-IB đã phát hiện một trojan mới mang tên "GoldDigger" chuyên đánh cắp tài khoản ngân hàng của người dùng iOS.

Theo báo cáo chi tiết của Group-IB, GoldDigger ban đầu được tạo ra cho Android, nhưng hiện đã được chuyển sang tấn công cả iPhone và iPad. Đây có thể là trojan đầu tiên nhắm vào iOS, với khả năng đánh cắp dữ liệu dạng nhận dạng khuôn mặt, giấy tờ tùy thân, thậm chí cả tin nhắn SMS.

Từ các dữ liệu này, tin tặc sử dụng công cụ AI để tạo deepfake (giả mạo hình ảnh, video) nhằm truy cập trái phép tài khoản ngân hàng của nạn nhân. Khi nạn nhân phát hiện mọi chuyện thì có thể đã quá muộn.

Cảnh báo: Người dùng iPhone tại Việt Nam đang bị tấn công bởi mã độc ăn cắp tài khoản ngân hàng, mức độ nguy hiểm "chưa từng có tiền lệ"- Ảnh 1.

Ban đầu, trojan này được phát tán thông qua TestFlight của Apple - nền tảng cho phép nhà phát triển tung ra phiên bản thử nghiệm của ứng dụng mà không cần thông qua quy trình kiểm duyệt của App Store. Tuy nhiên, sau khi bị Apple gỡ bỏ khỏi TestFlight, tin tặc đã chuyển sang phương thức tinh vi hơn, sử dụng cấu hình Quản lý Thiết bị Di động (MDM) thường được dùng để quản lý thiết bị doanh nghiệp.

Cấu hình MDM cho phép các công ty tùy chỉnh và kiểm soát nhiều khía cạnh của hệ thống theo nhu cầu. Tuy nhiên, tin tặc lợi dụng điều này để thuyết phục người dùng cài đặt cấu hình độc hại nhằm tải xuống ứng dụng bên ngoài App Store. Khi cài đặt, toàn bộ dữ liệu sẽ bị đánh cắp.

Theo báo cáo, GoldDigger hiện chủ yếu nhắm vào người dùng tại Việt Nam và Thái Lan. Song nguy cơ tấn công người dùng tại các khu vực khác trên thế giới vẫn hiện hữu. Group-IB cho biết trojan này đang trong quá trình "hoàn thiện và phát triển".

Dù đang sử dụng phiên bản iOS và iPadOS mới nhất, người dùng vẫn có thể bị trojan này tấn công. Group-IB đã thông báo cho Apple về vấn đề này, và có khả năng công ty đang tiến hành cập nhật vá lỗi. Hiện tại, cách tốt nhất để tránh bị tấn công là không cài đặt ứng dụng từ nguồn không tin cậy.

Bình Minh

Cùng chuyên mục

Người Việt tìm kiếm gì nhiều nhất trên Google năm 2025?

Thứ 6, 05/12/2025 13:21
Google vừa công bố danh sách "Một năm tìm kiếm - Year in search 2025" phản ánh những xu hướng, thông tin được người Việt quan tâm và tìm kiếm nhiều nhất.

Bắt giữ Nguyễn Thị Kiều Giang sinh năm 1995

Thứ 6, 05/12/2025 13:19
Nguyễn Thị Kiều Giang là đối tượng cướp dây chuyền vàng khoảng 1,5 lượng.

Audi Việt Nam ra mắt tới 7 mẫu xe ngay năm sau, có mẫu chưa từng xuất hiện, sẽ có showroom 'đặc biệt nhất ĐNÁ'

Thứ 6, 05/12/2025 13:17
Thương hiệu Audi tại Việt Nam trong năm tới sẽ có dải sản phẩm phong phú và mới mẻ. Trong khi hệ thống showroom cũng được mở rộng và nâng cấp.

Khó tin nhưng thật: Không chỉ rắn, 6 loài vật này có khả năng dự báo thiên tai, chuẩn xác không ngờ

Thứ 6, 05/12/2025 13:00
Nhiều loài vật tưởng chừng quen thuộc lại sở hữu khả năng phản ứng sớm trước thiên tai, đôi khi chính xác đến mức con người lẫn máy móc cũng phải bất ngờ.

Thiếu gia của tập đoàn Samsung thi đại học chỉ trả lời sai đúng 1 câu 

Thứ 6, 05/12/2025 12:16
Con trai của "đại công chúa Samsung" đạt thành tích sốc trong kỳ thi đại học Suneung nổi tiếng khắc nghiệt của Hàn Quốc.
     
Nổi bật trong ngày

3 cách hiệu quả nhất để rửa sạch thuốc trừ sâu khỏi rau quả

Thứ 5, 04/12/2025 08:00
Thuốc trừ sâu “bám dai” trên rau củ và trái cây, ngay cả với hàng hữu cơ. Tìm hiểu cách rửa sạch hiệu quả để bảo vệ sức khỏe trong bài viết dưới đây.

Người phụ nữ gửi tiết kiệm 3,7 tỷ đồng, 5 năm sau tài khoản còn 0 đồng liền kiện ngân hàng, tòa tuyên bố: 1 bên phải bồi thường 4,4 tỷ đồng

Thứ 5, 04/12/2025 08:53
Không chỉ mất sạch tiền tiết kiệm, người phụ nữ Trung Quốc còn hoang mang hơn khi bị tố là kẻ lừa đảo.

Phát hiện 719kg ma túy đá ngụy trang trong mâm xôi đen, FBI họp báo khẩn

Thứ 5, 04/12/2025 10:40
Vụ việc đang thu hút sự chú ý lớn tại Mỹ.

Cảnh báo thủ đoạn lừa đảo tinh vi ngay trước Tết Nguyên đán: Gặp 4 dấu hiệu này, lập tức báo công an

Thứ 5, 04/12/2025 13:59
Thời gian gần đây, tình trạng lừa đảo tuyển dụng dịp cận Tết qua mạng xã hội, nếu thấy xuất hiện 4 dấu hiệu nhận biết sau thì người dân cần cảnh giác và báo công an khi phát hiện nghi vấn.

Sợ bị 'đánh úp' dưới đáy biển, hai nước NATO tung hạm đội săn ngầm, đối đầu trực diện Nga ở Đại Tây Dương

Thứ 5, 04/12/2025 15:25
Anh và Na Uy sẽ cử hơn một chục tàu chiến đi săn tàu ngầm Nga và bảo vệ cơ sở hạ tầng quan trọng ở Bắc Đại Tây Dương trong các cuộc tuần tra mới trong những năm tới.
xe.nguoiduatin.vn