Có gì lạ công ty ra 'cảnh báo đỏ' người dùng iPhone Việt Nam về mã độc đánh cắp tài khoản ngân hàng?

Thứ 6, 16/02/2024 11:41
Gần đây 1 công ty an ninh mạng đã đưa ra cảnh báo quan trọng với người dùng iPhone ở Việt Nam và Thái Lan. Nhưng họ là ai?

Mối nguy 'chưa từng có tiền lệ' với người dùng iPhone Việt Nam?

Ít giờ trước, trang tin công nghệ Tom's Guide đã phát tán một báo cáo của Công ty an ninh mạng Group-IB về một trojan (phần mềm giả dạng bảo mật để phát tán mã độc ra các thiết bị bị lây nhiễm) có tên "GoldDigger".

Trojan này ban đầu được tạo trên hệ điều hành Android nhưng hiện tại đã được các hacker chuyển đổi để tấn công người dùng iPhone và iPad. 

Group-IB tuyên bố rằng đây có thể là trojan đầu tiên được tạo cho iOS và nó có thể khá nguy hiểm vì nó thu thập dữ liệu nhận dạng khuôn mặt, dữ liệu giấy tờ tùy thân và thậm chí cả tin nhắn SMS.

Sau khi thu thập các dữ liệu nói trên, các hacker sẽ sử dụng các công cụ AI (trí tuệ nhân tạo) để tạo ra các phiên bản deepfake và xâm nhập vào tài khoản ngân hàng của nạn nhân. Đến khi nạn nhân nhận ra chuyện gì đã xảy ra thì có thể đã quá muộn.

Có gì lạ công ty ra 'cảnh báo đỏ' người dùng iPhone Việt Nam về mã độc đánh cắp tài khoản ngân hàng?- Ảnh 1.

Cảnh báo của Group-IB về "GoldDigger" có liên quan tới người dùng iOS, Android Việt Nam và Thái Lan.

Công ty an ninh mạng cũng nhấn mạnh rằng ban đầu trojan được phát tán thông qua TestFlight của Apple. Đây là nền tảng cho phép các nhà phát triển App (ứng dụng) phát hành các phiên bản beta (thử nghiệm) của họ mà không cần trải qua quá trình kiểm tra của App Store.

Tuy nhiên, sau khi Apple xóa nó khỏi TestFlight, các hacker đã sử dụng phương thức tinh vi hơn, sử dụng cấu hình Quản lý Thiết bị Di động (MDM).

Do MDM thường được các công ty tùy chỉnh và kiểm soát nhiều khía cạnh của hệ thống doanh nghiệp,  hacker sẽ tìm cách là thuyết phục người dùng tải xuống mã độc từ App bên ngoài App Store.

Cũng theo Group-IB, GoldDigger chủ yếu nhắm vào người dân ở Việt Nam và Thái Lan và ở thời điểm hiện tại có vẻ như các phiên bản iOS và iPadOS mới nhất vẫn không an toàn trước trojan này.

Công ty an ninh mạng cho biết họ đã thông báo cho Apple về trojan và rất có thể gã khổng lồ công nghệ đang tìm cách khắc phục.

Có gì lạ từ chính Group-IB?

Theo dữ liệu trên Linkedin, Group-IB được thành lập vào năm 2003 và có trụ sở chính tại Singapore. Tuy nhiên "tên tuổi" của công ty an ninh mạng này đã có từ lâu và nó liên quan đến Nga.

Hóa ra đúng là Group-IB được thành lập năm 2003 nhưng trụ sở chính mới được chuyển từ Moscow tới Singapore từ năm 2018.

Công ty từng hợp tác với các cơ quan thực thi pháp luật của Nga trong việc phát hiện các trường hợp lừa đảo trên mạng ở nước này. Họ cũng là đối tác chính thức của Interpol và Europol và tham gia vào các hoạt động đặc biệt của các tổ chức này.

Group-IB cũng đã công bố các cuộc điều tra về hoạt động của các nhóm hacker nổi tiếng như Carberp (2013), Lazarus (2017), Silence (2019), TMT/SilverTerrier (2020 và 2022), một nhóm lừa đảo bán mã QR vắc xin COVID-19 giả ở Italia (2021).

Có gì lạ công ty ra 'cảnh báo đỏ' người dùng iPhone Việt Nam về mã độc đánh cắp tài khoản ngân hàng?- Ảnh 2.

Người sáng lập và đồng sở hữu Group-IB Ilya Konstantinovich Sachkov trong một cuộc gặp mặt Tổng thống Nga Vladimir Putin.

Tuy nhiên theo truyền thông Nga và Phương Tây, người sáng lập và đồng sở hữu Group-IB Ilya Konstantinovich Sachkov đã bị an ninh Nga bắt giữ với cáo buộc phản quốc kể từ tháng 9/2021.

Cần lưu ý rằng cáo buộc đến từ FSB (Cơ quan An ninh Liên bang Nga) liên quan đến việc chuyển thông tin mật cho tình báo nước ngoài để đổi lấy lợi ích cho hoạt động quốc tế của Group-IB.

Vào tháng 7/2023, Tòa án Moscow đã tuyên bố Sachkov phạm tội và kết án ông 14 năm tù.

Không những vậy, dù phần cơ cấu liên quan tới Nga đã tách ra khỏi Group-IB và được đặt tên là FACCT vào tháng 4/2023 nhưng chỉ 2 tháng sau, người đứng đầu FACCT ông Nikita Kislitsin cũng đã bị bắt ở Kazakhstan theo yêu cầu của phía Mỹ.

Theo tờ Kommersant (Nga) Nikita Kislitsinc cũng bị Bộ Nội vụ nước này truy nã với tội danh tống tiền và truy cập trái phép vào thông tin máy tính.

Hoài Giang

Cùng chuyên mục

Bất ngờ loại quả giá bình dân ở Việt Nam nhưng là 'vàng xanh' ở nước ngoài: Hóa ra có nhiều tác dụng

Thứ 2, 25/11/2024 10:36
Loại quả này có giá trị dinh dưỡng cao, giá cả đắt đỏ tại một số quốc gia nên được ví như “vàng xanh”.

Có giá gần 2 triệu, bom tấn này bất ngờ nhận bão chỉ trích, mất 50% game thủ chỉ sau một ngày

Thứ 2, 25/11/2024 10:30
Tựa game này đang gặp phải muôn trùng khó khăn sau khi ra mắt trên Steam.

Những nhân vật ích kỷ nhất trong Genshin Impact, chơi game đúng phong cách "một mình cân tất"

Thứ 2, 25/11/2024 10:30
Đây chính là những cái tên luôn đòi hỏi thời lượng ra sân tối đa trong Genshin Impact.

Xuất hiện tựa game mobile siêu "dị", được tạo ra để thúc đẩy ham muốn hẹn hò của người chơi

Thứ 2, 25/11/2024 10:20
Tựa game này được tạo ra sau khi nhà phát triển nhận thấy giới trẻ ngày càng ít nhu cầu hẹn hò hơn.

Mẹ già qua đời để lại tài sản 1,7 tỷ đồng, 2 anh em về chia tài sản thì sốc nặng khi biết tên người được thừa kế hợp pháp

Thứ 2, 25/11/2024 10:14
Tuổi già của bà Trần không được ở gần con cái. Khi đau ốm, buồn tủi, chỗ dựa của bà lại là 1 người không ai ngờ tới.
     
Nổi bật trong ngày

Cảnh báo mới nhất về những thực phẩm tuyệt đối không nên cho vào tủ lạnh

Chủ nhật, 24/11/2024 07:00
Chuyên gia nói nếu cho những thực phẩm này vào tủ lạnh, chúng sẽ bị hỏng nhanh hơn.

Ám ảnh cái chết thương tâm của gia đình 4 người vượt biên qua Mỹ: Con trai chết cóng trong vòng tay cha, những di vật tìm thấy càng xót xa

Chủ nhật, 24/11/2024 10:04
Những chi tiết đau lòng về những khoảnh khắc cuối cùng của một gia đình người Ấn Độ chết cóng gần biên giới Canada đã được tiết lộ. 

Xuất hiện Suzuki Jimny phiên bản 'Bắc Cực': Ngoại thất trắng toát, ghế da Nappa, động cơ như cũ, giá quy đổi gần 1 tỷ

Chủ nhật, 24/11/2024 11:10
Phiên bản giới hạn Suzuki Jimny Arctic đã chính thức được giới thiệu ở Malaysia với những nâng cấp ngoại thất và nội thất ấn tượng.

Rà sát toàn hệ thống, ngân hàng phát hiện 1 tài khoản thực hiện hơn 12.200 giao dịch trong 2 tháng:  Bí mật sau số tiền hơn 182 tỷ đồng bị cảnh sát phanh phui

Chủ nhật, 24/11/2024 14:58
Tài khoản ngân hàng thực hiện nhiều giao dịch đáng ngờ, người đàn ông Trung Quốc bị cảnh sát để mắt đến.

Tiết kiệm được 1,6 tỷ đồng cùng 3 cây vàng nhờ kiên trì làm đúng 1 việc

Chủ nhật, 24/11/2024 17:16
Để tiết kiệm được tiền tỷ, điểm chung của những gia đình này chỉ gói gọn trong 1 câu: Chỉ tiêu một nửa số tiền kiếm được!
xe.nguoiduatin.vn