Có gì lạ công ty ra 'cảnh báo đỏ' người dùng iPhone Việt Nam về mã độc đánh cắp tài khoản ngân hàng?

Thứ 6, 16/02/2024 11:41
Gần đây 1 công ty an ninh mạng đã đưa ra cảnh báo quan trọng với người dùng iPhone ở Việt Nam và Thái Lan. Nhưng họ là ai?

Mối nguy 'chưa từng có tiền lệ' với người dùng iPhone Việt Nam?

Ít giờ trước, trang tin công nghệ Tom's Guide đã phát tán một báo cáo của Công ty an ninh mạng Group-IB về một trojan (phần mềm giả dạng bảo mật để phát tán mã độc ra các thiết bị bị lây nhiễm) có tên "GoldDigger".

Trojan này ban đầu được tạo trên hệ điều hành Android nhưng hiện tại đã được các hacker chuyển đổi để tấn công người dùng iPhone và iPad. 

Group-IB tuyên bố rằng đây có thể là trojan đầu tiên được tạo cho iOS và nó có thể khá nguy hiểm vì nó thu thập dữ liệu nhận dạng khuôn mặt, dữ liệu giấy tờ tùy thân và thậm chí cả tin nhắn SMS.

Sau khi thu thập các dữ liệu nói trên, các hacker sẽ sử dụng các công cụ AI (trí tuệ nhân tạo) để tạo ra các phiên bản deepfake và xâm nhập vào tài khoản ngân hàng của nạn nhân. Đến khi nạn nhân nhận ra chuyện gì đã xảy ra thì có thể đã quá muộn.

Có gì lạ công ty ra 'cảnh báo đỏ' người dùng iPhone Việt Nam về mã độc đánh cắp tài khoản ngân hàng?- Ảnh 1.

Cảnh báo của Group-IB về "GoldDigger" có liên quan tới người dùng iOS, Android Việt Nam và Thái Lan.

Công ty an ninh mạng cũng nhấn mạnh rằng ban đầu trojan được phát tán thông qua TestFlight của Apple. Đây là nền tảng cho phép các nhà phát triển App (ứng dụng) phát hành các phiên bản beta (thử nghiệm) của họ mà không cần trải qua quá trình kiểm tra của App Store.

Tuy nhiên, sau khi Apple xóa nó khỏi TestFlight, các hacker đã sử dụng phương thức tinh vi hơn, sử dụng cấu hình Quản lý Thiết bị Di động (MDM).

Do MDM thường được các công ty tùy chỉnh và kiểm soát nhiều khía cạnh của hệ thống doanh nghiệp,  hacker sẽ tìm cách là thuyết phục người dùng tải xuống mã độc từ App bên ngoài App Store.

Cũng theo Group-IB, GoldDigger chủ yếu nhắm vào người dân ở Việt Nam và Thái Lan và ở thời điểm hiện tại có vẻ như các phiên bản iOS và iPadOS mới nhất vẫn không an toàn trước trojan này.

Công ty an ninh mạng cho biết họ đã thông báo cho Apple về trojan và rất có thể gã khổng lồ công nghệ đang tìm cách khắc phục.

Có gì lạ từ chính Group-IB?

Theo dữ liệu trên Linkedin, Group-IB được thành lập vào năm 2003 và có trụ sở chính tại Singapore. Tuy nhiên "tên tuổi" của công ty an ninh mạng này đã có từ lâu và nó liên quan đến Nga.

Hóa ra đúng là Group-IB được thành lập năm 2003 nhưng trụ sở chính mới được chuyển từ Moscow tới Singapore từ năm 2018.

Công ty từng hợp tác với các cơ quan thực thi pháp luật của Nga trong việc phát hiện các trường hợp lừa đảo trên mạng ở nước này. Họ cũng là đối tác chính thức của Interpol và Europol và tham gia vào các hoạt động đặc biệt của các tổ chức này.

Group-IB cũng đã công bố các cuộc điều tra về hoạt động của các nhóm hacker nổi tiếng như Carberp (2013), Lazarus (2017), Silence (2019), TMT/SilverTerrier (2020 và 2022), một nhóm lừa đảo bán mã QR vắc xin COVID-19 giả ở Italia (2021).

Có gì lạ công ty ra 'cảnh báo đỏ' người dùng iPhone Việt Nam về mã độc đánh cắp tài khoản ngân hàng?- Ảnh 2.

Người sáng lập và đồng sở hữu Group-IB Ilya Konstantinovich Sachkov trong một cuộc gặp mặt Tổng thống Nga Vladimir Putin.

Tuy nhiên theo truyền thông Nga và Phương Tây, người sáng lập và đồng sở hữu Group-IB Ilya Konstantinovich Sachkov đã bị an ninh Nga bắt giữ với cáo buộc phản quốc kể từ tháng 9/2021.

Cần lưu ý rằng cáo buộc đến từ FSB (Cơ quan An ninh Liên bang Nga) liên quan đến việc chuyển thông tin mật cho tình báo nước ngoài để đổi lấy lợi ích cho hoạt động quốc tế của Group-IB.

Vào tháng 7/2023, Tòa án Moscow đã tuyên bố Sachkov phạm tội và kết án ông 14 năm tù.

Không những vậy, dù phần cơ cấu liên quan tới Nga đã tách ra khỏi Group-IB và được đặt tên là FACCT vào tháng 4/2023 nhưng chỉ 2 tháng sau, người đứng đầu FACCT ông Nikita Kislitsin cũng đã bị bắt ở Kazakhstan theo yêu cầu của phía Mỹ.

Theo tờ Kommersant (Nga) Nikita Kislitsinc cũng bị Bộ Nội vụ nước này truy nã với tội danh tống tiền và truy cập trái phép vào thông tin máy tính.

Hoài Giang

Cùng chuyên mục

Vợ trang điểm, nói là đến bệnh viện: Chồng lần theo định vị, "nóng mắt" khi thấy cảnh trong khách sạn

Chủ nhật, 19/05/2024 07:58
Vốn tin tưởng người vợ của mình nên khi phát hiện ra sự thật, người đàn ông này không thể giữ được bình tĩnh.

Những ai sinh năm 1999, 1984 và 1964 cần làm ngay việc sau trước 1/7/2024 để tránh bị phạt tiền

Chủ nhật, 19/05/2024 07:39
Những người sinh năm 1999, 1984, 1964 cần chú ý thời hạn sử dụng của thẻ Căn cước công dân của mình được in ngay trên mặt trước của thẻ để đi đổi sang thẻ Căn cước từ ngày 1/7/2024

Hình ảnh đáng mơ ước về công viên ven sông đặc biệt chưa từng có ở TP lớn nhất Việt Nam

Chủ nhật, 19/05/2024 07:33
Quy hoạch hiệu quả khu vực bãi giữa và ven sông Hồng sẽ biến nơi đây thành điểm đến hấp dẫn cho phát triển du lịch cộng đồng, là biểu tượng mới của Thủ đô Hà Nội.

Nữ bác sĩ bị kính rơi vào người có thể sắp ra viện trong vài ngày tới

Chủ nhật, 19/05/2024 07:31
Nữ bác sĩ bị kính rơi vào người có thể ra viện trong 5-7 ngày tới, theo thông tin từ bệnh viện nơi bác sĩ đang điều trị.

Chân dung nữ hiệu phó 'ngũ độc' mê thẩm mỹ: Biến mình từ phụ nữ U60 thành cô gái tuổi đôi mươi

Chủ nhật, 19/05/2024 07:25
Trong một hoạt động tuyên truyền của thành phố Bắc Kinh, Thẩm Chí Lê đã xuất hiện tại hiện trường và kể nhiều chi tiết khác nhau về việc bà ta đã can dự vào vụ án như thế nào.
     
Nổi bật trong ngày

Con rể ngoại tình sau buổi họp lớp, mẹ vợ xông xáo đi đánh ghen: Quyết định 10 năm trước khiến bà dằn vặt

Thứ 7, 18/05/2024 06:55
Bắt quả tang đôi nhân tình trong phòng trọ, mẹ Ngọc chốt cửa, xông vào đánh "tiểu tam". Còn Ngọc đứng im như "trời trồng".

Vắc-xin HIV trở thành sự thật, hy vọng mới cho hàng triệu người đã đến

Thứ 7, 18/05/2024 08:45
Các nhà khoa học Mỹ vừa công bố kết quả thử nghiệm vắc-xin HIV khả quan, mở ra triển vọng phòng ngừa loại virus nguy hiểm này. Nghiên cứu cho thấy vắc-xin mới có thể kích hoạt kháng thể trung hòa virus HIV chỉ trong vài tuần.

Nghi vấn LPL cũng góp phần "giúp" T1 hạ gục G2 nhờ một đòn chí mạng

Thứ 7, 18/05/2024 10:18
Có thể vô tình hoặc hữu ý nhưng T1 cũng được chính khu vực LPL "góp phần giúp đỡ".

Điều gì xảy ra bên trong não người mộng du?

Thứ 7, 18/05/2024 23:41
Các nhà nghiên cứu tại Viện Khoa học thần kinh Hà Lan đã thực hiện bước đầu tiên trong việc khám phá một câu hỏi khá phức tạp: Điều gì đang xảy ra bên trong não của một người có thể bị coi là 'mắc kẹt' giữa ngủ và thức - trạng thái mộng du?

Điều hoà Inverter có thật tiết kiệm điện hơn điều hoà thường? Thử nghiệm của chuyên gia đưa câu trả lời

Thứ 7, 18/05/2024 14:38
Những chiếc điều hoà mang công nghệ Inverter luôn được "ca ngợi" rằng giúp người dùng tiết kiệm điện, tiết kiệm tiền, vậy sự thật có được như vậy?
xe.nguoiduatin.vn