Phát hiện phần mềm gián điệp mới có thể cài đặt lén lút trên iPhone

Phát hiện phần mềm gián điệp mới có thể cài đặt lén lút trên iPhone

Chủ nhật, 04/06/2023 08:00
Kaspersky đã phát hiện ra phần mềm gián điệp mới mà kẻ tấn công có thể cài đặt lén lút trên những chiếc iPhone không chạy phiên bản iOS mới nhất.

Phần mềm độc hại được phát hiện khi công ty nghi ngờ rằng có điều gì đó không ổn về hoạt động bắt nguồn từ một số iPhone thuộc sở hữu của nhân viên. Không thể kiểm tra iPhone từ bên trong, vì vậy Kaspersky đã tạo các bản sao lưu ngoại tuyến của các thiết bị mà họ cho là đã bị nhiễm virus và tìm thấy các bằng chứng về sự xâm nhập.

Đây dường như là một chiến dịch được nhắm mục tiêu chống lại chủ sở hữu iPhone. Công ty an ninh mạng đang gọi nó là "Chiến dịch tam giác".

Theo đó, tội phạm mạng gửi iMessage vô hình tới người dùng iPhone với tệp đính kèm độc hại. Phần mềm độc hại này không cần người dùng iPhone làm bất cứ điều gì mà tự nó lợi dụng các lỗ hổng trong iOS để thực thi mã và cài đặt phần mềm gián điệp. Sau đó, điện thoại sẽ nhận được nhiều hướng dẫn hơn từ trung tâm chỉ huy và kiểm soát, bao gồm cả những hướng dẫn cung cấp cho phần mềm độc hại nhiều đặc quyền hơn, cho phép nó tàn phá nhiều hơn.

Mã này có quyền truy cập không hạn chế vào iPhone và chạy một loạt lệnh để thu thập thông tin cá nhân của người dùng như bản ghi micrô, hình ảnh từ trình nhắn tin tức thì và vị trí địa lý.

Tin nhắn ban đầu bị xóa và khai thác trong tệp đính kèm cũng vậy, vì vậy hầu hết nạn nhân có thể sẽ không bao giờ biết rằng điện thoại của họ đã bị nhiễm mã độc. Không có cách nào dễ dàng để loại bỏ phần mềm gián điệp.

iphone
Các thiết bị iPhone chạy iOS cũ có thể bị cài đặt phần mềm gián điệp lén lút.

Một điều có thể dùng để nhận biết và nghi ngờ sự hiện diện của phần mềm gián điệp là không thể cập nhật iOS. Vì các bản cập nhật iOS bị chặn nên hiện tại không thể xóa phần mềm gián điệp mà không làm mất dữ liệu người dùng. Cách duy nhất để loại bỏ nó là đặt lại iPhone bị ảnh hưởng về cài đặt gốc và tải xuống phiên bản iOS mới nhất, điều này có thể không thực hiện được vì một số iPhone cũ hơn đã bị cắt khỏi các bản cập nhật hệ điều hành. Nếu chỉ xóa phần mềm gián điệp, các thiết bị sẽ bị nhiễm lại.

Chiến dịch đã hoạt động từ năm 2019 và vẫn đang tiếp diễn. Có vẻ như chỉ những chiếc iPhone chạy iOS 15.7 trở về trước mới dễ bị tấn công. 

Theo Apple, 80,1% người dùng iPhone đã sử dụng iOS 16, vì vậy hầu hết chủ sở hữu iPhone không có gì phải lo lắng. Nhưng với ước tính có khoảng 1,36 tỷ iPhone đang hoạt động trên thế giới, 258 triệu người dùng iPhone vẫn có thể bị nhắm mục tiêu.

Kaspersky tin rằng iPhone là mục tiêu dễ dàng cho các cuộc tấn công như thế này vì iOS giống như một hộp đen, nơi phần mềm gián điệp có thể dễ dàng ẩn náu trong nhiều năm. Apple độc ​​quyền về các công cụ nghiên cứu nên việc phát hiện những mối đe dọa này không hề dễ dàng.

Huệ Đỗ

Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Thứ 7, 03/06/2023 20:58
Các chuyên gia cảnh báo hàng triệu bo mạch chủ Gigabyte đã được xuất xưởng chứa cửa hậu trong firmware cho phép tin tặc cài phần mềm độc hại vào thiết bị.

Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền trong 6 tháng qua

Thứ 4, 31/05/2023 16:23
Theo Bkav, từ tháng 12/2022 đến hết tháng 5 năm nay, hơn 77.000 máy tính tại Việt Nam đã bị tấn công mã hóa dữ liệu để tống tiền.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Apple nói lời chia tay với phụ kiện “xưa như Diễm” nhưng nhiều người vẫn rất cần

Thứ 3, 19/11/2024 14:42
Apple dường như đã âm thầm ngừng sản xuất một phụ kiện phổ biến từng rất cần thiết với một số người dùng iPhone là bộ chuyển đổi Lightning sang giắc cắm tai nghe 3.5 mm.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.
     
xe.nguoiduatin.vn