Có gì lạ công ty ra 'cảnh báo đỏ' người dùng iPhone Việt Nam về mã độc đánh cắp tài khoản ngân hàng?

Thứ 6, 16/02/2024 11:41
Gần đây 1 công ty an ninh mạng đã đưa ra cảnh báo quan trọng với người dùng iPhone ở Việt Nam và Thái Lan. Nhưng họ là ai?

Mối nguy 'chưa từng có tiền lệ' với người dùng iPhone Việt Nam?

Ít giờ trước, trang tin công nghệ Tom's Guide đã phát tán một báo cáo của Công ty an ninh mạng Group-IB về một trojan (phần mềm giả dạng bảo mật để phát tán mã độc ra các thiết bị bị lây nhiễm) có tên "GoldDigger".

Trojan này ban đầu được tạo trên hệ điều hành Android nhưng hiện tại đã được các hacker chuyển đổi để tấn công người dùng iPhone và iPad. 

Group-IB tuyên bố rằng đây có thể là trojan đầu tiên được tạo cho iOS và nó có thể khá nguy hiểm vì nó thu thập dữ liệu nhận dạng khuôn mặt, dữ liệu giấy tờ tùy thân và thậm chí cả tin nhắn SMS.

Sau khi thu thập các dữ liệu nói trên, các hacker sẽ sử dụng các công cụ AI (trí tuệ nhân tạo) để tạo ra các phiên bản deepfake và xâm nhập vào tài khoản ngân hàng của nạn nhân. Đến khi nạn nhân nhận ra chuyện gì đã xảy ra thì có thể đã quá muộn.

Có gì lạ công ty ra 'cảnh báo đỏ' người dùng iPhone Việt Nam về mã độc đánh cắp tài khoản ngân hàng?- Ảnh 1.

Cảnh báo của Group-IB về "GoldDigger" có liên quan tới người dùng iOS, Android Việt Nam và Thái Lan.

Công ty an ninh mạng cũng nhấn mạnh rằng ban đầu trojan được phát tán thông qua TestFlight của Apple. Đây là nền tảng cho phép các nhà phát triển App (ứng dụng) phát hành các phiên bản beta (thử nghiệm) của họ mà không cần trải qua quá trình kiểm tra của App Store.

Tuy nhiên, sau khi Apple xóa nó khỏi TestFlight, các hacker đã sử dụng phương thức tinh vi hơn, sử dụng cấu hình Quản lý Thiết bị Di động (MDM).

Do MDM thường được các công ty tùy chỉnh và kiểm soát nhiều khía cạnh của hệ thống doanh nghiệp,  hacker sẽ tìm cách là thuyết phục người dùng tải xuống mã độc từ App bên ngoài App Store.

Cũng theo Group-IB, GoldDigger chủ yếu nhắm vào người dân ở Việt Nam và Thái Lan và ở thời điểm hiện tại có vẻ như các phiên bản iOS và iPadOS mới nhất vẫn không an toàn trước trojan này.

Công ty an ninh mạng cho biết họ đã thông báo cho Apple về trojan và rất có thể gã khổng lồ công nghệ đang tìm cách khắc phục.

Có gì lạ từ chính Group-IB?

Theo dữ liệu trên Linkedin, Group-IB được thành lập vào năm 2003 và có trụ sở chính tại Singapore. Tuy nhiên "tên tuổi" của công ty an ninh mạng này đã có từ lâu và nó liên quan đến Nga.

Hóa ra đúng là Group-IB được thành lập năm 2003 nhưng trụ sở chính mới được chuyển từ Moscow tới Singapore từ năm 2018.

Công ty từng hợp tác với các cơ quan thực thi pháp luật của Nga trong việc phát hiện các trường hợp lừa đảo trên mạng ở nước này. Họ cũng là đối tác chính thức của Interpol và Europol và tham gia vào các hoạt động đặc biệt của các tổ chức này.

Group-IB cũng đã công bố các cuộc điều tra về hoạt động của các nhóm hacker nổi tiếng như Carberp (2013), Lazarus (2017), Silence (2019), TMT/SilverTerrier (2020 và 2022), một nhóm lừa đảo bán mã QR vắc xin COVID-19 giả ở Italia (2021).

Có gì lạ công ty ra 'cảnh báo đỏ' người dùng iPhone Việt Nam về mã độc đánh cắp tài khoản ngân hàng?- Ảnh 2.

Người sáng lập và đồng sở hữu Group-IB Ilya Konstantinovich Sachkov trong một cuộc gặp mặt Tổng thống Nga Vladimir Putin.

Tuy nhiên theo truyền thông Nga và Phương Tây, người sáng lập và đồng sở hữu Group-IB Ilya Konstantinovich Sachkov đã bị an ninh Nga bắt giữ với cáo buộc phản quốc kể từ tháng 9/2021.

Cần lưu ý rằng cáo buộc đến từ FSB (Cơ quan An ninh Liên bang Nga) liên quan đến việc chuyển thông tin mật cho tình báo nước ngoài để đổi lấy lợi ích cho hoạt động quốc tế của Group-IB.

Vào tháng 7/2023, Tòa án Moscow đã tuyên bố Sachkov phạm tội và kết án ông 14 năm tù.

Không những vậy, dù phần cơ cấu liên quan tới Nga đã tách ra khỏi Group-IB và được đặt tên là FACCT vào tháng 4/2023 nhưng chỉ 2 tháng sau, người đứng đầu FACCT ông Nikita Kislitsin cũng đã bị bắt ở Kazakhstan theo yêu cầu của phía Mỹ.

Theo tờ Kommersant (Nga) Nikita Kislitsinc cũng bị Bộ Nội vụ nước này truy nã với tội danh tống tiền và truy cập trái phép vào thông tin máy tính.

Hoài Giang

Cùng chuyên mục

3 bài học đắt giá sau tuổi 40: Những thứ từng cố giữ, hóa ra lại làm mình kiệt quệ

Thứ 5, 07/05/2026 16:32
Đến tuổi trung niên mới thấm: tiền không đáng tiêu hãy giữ lại, người không đáng giữ hãy buông, việc làm hao mòn bản thân nên dừng.

Người dùng ChatGPT có tin vui

Thứ 5, 07/05/2026 16:29
ChatGPT vừa được OpenAI chấn chỉnh lại.

Triệt phá đường dây lừa đảo nhắm vào phụ nữ trung niên: Chiếm đoạt 3.000 tỷ đồng mỗi năm, bắt 61 đối tượng

Thứ 5, 07/05/2026 16:19
Công an Quảng Trị triệt phá đường dây lừa đảo xuyên quốc gia hoạt động từ Campuchia, bắt giữ 61 đối tượng dùng chiêu đầu tư tiền ảo, ngoại hối để chiếm đoạt hơn 3.000 tỷ đồng mỗi năm.

Alysa Liu bị chê "mặc xấu nhất" Met Gala sở hữu profile khủng: Giành 2 HCV Olympic, 13 tuổi đã vô địch trượt băng

Thứ 5, 07/05/2026 16:09
"Thiên thần sân băng" Anlysa Liu bị chê mặc xấu tại Met Gala nhưng nữ VĐV lại thoải mái với điều ấy.

Nhà vô địch Olympic kiện cha ruột ra toà vì bị bạo hành, đánh đập suốt tuổi thơ

Thứ 5, 07/05/2026 16:00
Từng được ngưỡng mộ như hình mẫu hoàn hảo của thể thao đỉnh cao, gia đình Ingebrigtsen gây chấn động khi nhà vô địch Olympic Jakob Ingebrigtsen cùng các anh em công khai tố cha ruột kiêm HLV có hành vi bạo hành suốt nhiều năm.
     
Nổi bật trong ngày

Quyết định gây tranh cãi trận Arsenal vào chung kết Champions League, David Beckham bức xúc với trọng tài

Thứ 4, 06/05/2026 07:02
Những quyết định dẫn đến tranh cãi sau trận Arsenal thắng 1-0 Atletico Madrid.

Chưa từng có trên thế giới: Trung Quốc bê ‘cỗ máy’ khổng lồ ra giữa biển cao hơn 270 mét, diện tích quét tương đương 7 sân bóng đá, để khai thác tài nguyên vô hạn

Thứ 4, 06/05/2026 09:59
"Cỗ máy" khổng lồ này sử dụng một giàn bán chìm với hệ thống neo mới để hoạt động ở vùng nước sâu.

Mới nhất: Từ 25/5, nhiều người làm một việc khi tính tiền điện cuối tháng có thể bị phạt tới 30 triệu

Thứ 4, 06/05/2026 11:07
Đây là thông tin được nhiều người quan tâm trong bối cảnh mùa hè đến, nhu cầu sử dụng điện tăng cao.

Sự kiện âm nhạc Sea Sound Session Hội An: Khi cảm xúc được dẫn lối bằng thanh âm của biển

Thứ 4, 06/05/2026 13:08
The Pearl Hoi An chính thức giới thiệu đến khán giả sự kiện âm nhạc đặc biệt mang tên Sea Sound Session - Một đêm nhạc nghệ thuật ngoài trời hứa hẹn mang đến trải nghiệm cảm xúc độc đáo bên bờ biển.

Hồ Ngọc Hà khoe đường cong "cực phẩm" với bodysuit đính kết pha lê giữa không gian sông nước Hội An

Thứ 4, 06/05/2026 14:46
Xuất hiện tại sự kiện ra mắt sản phẩm mới tối 5/5 tại phố cổ Hội An, ca sĩ Hồ Ngọc Hà một lần nữa khẳng định vị thế "biểu tượng thời trang" khi diện thiết kế độc bản, lấy cảm hứng trực tiếp từ những chiếc đèn lồng lung linh của vùng đất di sản.
xe.nguoiduatin.vn