Phát hiện phần mềm gián điệp mới có thể cài đặt lén lút trên iPhone

Phát hiện phần mềm gián điệp mới có thể cài đặt lén lút trên iPhone

Chủ nhật, 04/06/2023 08:00
Kaspersky đã phát hiện ra phần mềm gián điệp mới mà kẻ tấn công có thể cài đặt lén lút trên những chiếc iPhone không chạy phiên bản iOS mới nhất.

Phần mềm độc hại được phát hiện khi công ty nghi ngờ rằng có điều gì đó không ổn về hoạt động bắt nguồn từ một số iPhone thuộc sở hữu của nhân viên. Không thể kiểm tra iPhone từ bên trong, vì vậy Kaspersky đã tạo các bản sao lưu ngoại tuyến của các thiết bị mà họ cho là đã bị nhiễm virus và tìm thấy các bằng chứng về sự xâm nhập.

Đây dường như là một chiến dịch được nhắm mục tiêu chống lại chủ sở hữu iPhone. Công ty an ninh mạng đang gọi nó là "Chiến dịch tam giác".

Theo đó, tội phạm mạng gửi iMessage vô hình tới người dùng iPhone với tệp đính kèm độc hại. Phần mềm độc hại này không cần người dùng iPhone làm bất cứ điều gì mà tự nó lợi dụng các lỗ hổng trong iOS để thực thi mã và cài đặt phần mềm gián điệp. Sau đó, điện thoại sẽ nhận được nhiều hướng dẫn hơn từ trung tâm chỉ huy và kiểm soát, bao gồm cả những hướng dẫn cung cấp cho phần mềm độc hại nhiều đặc quyền hơn, cho phép nó tàn phá nhiều hơn.

Mã này có quyền truy cập không hạn chế vào iPhone và chạy một loạt lệnh để thu thập thông tin cá nhân của người dùng như bản ghi micrô, hình ảnh từ trình nhắn tin tức thì và vị trí địa lý.

Tin nhắn ban đầu bị xóa và khai thác trong tệp đính kèm cũng vậy, vì vậy hầu hết nạn nhân có thể sẽ không bao giờ biết rằng điện thoại của họ đã bị nhiễm mã độc. Không có cách nào dễ dàng để loại bỏ phần mềm gián điệp.

iphone
Các thiết bị iPhone chạy iOS cũ có thể bị cài đặt phần mềm gián điệp lén lút.

Một điều có thể dùng để nhận biết và nghi ngờ sự hiện diện của phần mềm gián điệp là không thể cập nhật iOS. Vì các bản cập nhật iOS bị chặn nên hiện tại không thể xóa phần mềm gián điệp mà không làm mất dữ liệu người dùng. Cách duy nhất để loại bỏ nó là đặt lại iPhone bị ảnh hưởng về cài đặt gốc và tải xuống phiên bản iOS mới nhất, điều này có thể không thực hiện được vì một số iPhone cũ hơn đã bị cắt khỏi các bản cập nhật hệ điều hành. Nếu chỉ xóa phần mềm gián điệp, các thiết bị sẽ bị nhiễm lại.

Chiến dịch đã hoạt động từ năm 2019 và vẫn đang tiếp diễn. Có vẻ như chỉ những chiếc iPhone chạy iOS 15.7 trở về trước mới dễ bị tấn công. 

Theo Apple, 80,1% người dùng iPhone đã sử dụng iOS 16, vì vậy hầu hết chủ sở hữu iPhone không có gì phải lo lắng. Nhưng với ước tính có khoảng 1,36 tỷ iPhone đang hoạt động trên thế giới, 258 triệu người dùng iPhone vẫn có thể bị nhắm mục tiêu.

Kaspersky tin rằng iPhone là mục tiêu dễ dàng cho các cuộc tấn công như thế này vì iOS giống như một hộp đen, nơi phần mềm gián điệp có thể dễ dàng ẩn náu trong nhiều năm. Apple độc ​​quyền về các công cụ nghiên cứu nên việc phát hiện những mối đe dọa này không hề dễ dàng.

Huệ Đỗ

Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Thứ 7, 03/06/2023 20:58
Các chuyên gia cảnh báo hàng triệu bo mạch chủ Gigabyte đã được xuất xưởng chứa cửa hậu trong firmware cho phép tin tặc cài phần mềm độc hại vào thiết bị.

Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền trong 6 tháng qua

Thứ 4, 31/05/2023 16:23
Theo Bkav, từ tháng 12/2022 đến hết tháng 5 năm nay, hơn 77.000 máy tính tại Việt Nam đã bị tấn công mã hóa dữ liệu để tống tiền.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

'Một chạm cởi đồ', công cụ AI mới của Huawei gây lo ngại

Thứ 6, 26/04/2024 17:01
Nhiều người dùng Weibo gần đây đã phát hiện ra rằng smartphone Huawei Pura 70 mới ra mắt có chức năng chỉnh sửa ảnh AI có thể “cởi đồ” chỉ bằng một cú chạm màn hình.

OPPO A60 trình làng, gây kinh ngạc bởi khả năng 'cảm ứng kháng nước' xịn xò

Thứ 6, 26/04/2024 13:00
OPPO A60 vừa chính thức được giới thiệu tới các khách hàng trẻ tuổi Việt Nam với 2 phiên bản màu sắc trẻ trung xanh và đen tím, khả năng kháng nước và bụi IP54 gây kinh ngạc.

Các trường hợp bắt buộc phải đổi thẻ CCCD từ 1/7

Thứ 6, 26/04/2024 07:20
Từ 1/7/2024, Luật Căn cước có hiệu lực, thay thế cho Luật Căn cước công dân. Theo đó, nhiều quy định mới liên quan đến quy trình cấp, cấp đổi thẻ căn cước cũng sẽ chính thức được áp dụng.

PLASE SHOW 2024: Phô diễn sự cuốn hút từ những dàn loa siêu ‘khủng’

Thứ 5, 25/04/2024 14:51
Chính thức diễn ra tại Quảng trường Sân vận động Quốc gia Mỹ Đình (Hà Nội) từ 26 - 28/4, PLASE SHOW 2024 sẽ hội tụ tới 22 dàn loa treo (line array full range) mỗi line dự kiến có trọng lượng từ 400kg đến 1 tấn nhằm phô diễn sức mạnh đặc thù của dòng sản phẩm này.

Cách lấy lại mật khẩu VNeID đơn giản

Thứ 4, 24/04/2024 11:06
Mã passcode ứng dụng VNeID là một loại mã bảo mật được sử dụng để xác thực khi bạn dùng các dịch vụ trên VNeID. Dưới đây là cách lấy lại mật khẩu Passcode VNeID đơn giản cho những người lỡ quên.
     
xe.nguoiduatin.vn