Mới đây, công ty an ninh mạng Group-IB đã phát hiện một trojan mới mang tên "GoldDigger" chuyên đánh cắp tài khoản ngân hàng của người dùng iOS.
|
|
|
Theo báo cáo chi tiết của Group-IB, GoldDigger ban đầu được tạo ra cho Android, nhưng hiện đã được chuyển sang tấn công cả iPhone và iPad. Đây có thể là trojan đầu tiên nhắm vào iOS, với khả năng đánh cắp dữ liệu dạng nhận dạng khuôn mặt, giấy tờ tùy thân, thậm chí cả tin nhắn SMS.
Từ các dữ liệu này, tin tặc sử dụng công cụ AI để tạo deepfake (giả mạo hình ảnh, video) nhằm truy cập trái phép tài khoản ngân hàng của nạn nhân. Khi nạn nhân phát hiện mọi chuyện thì có thể đã quá muộn.

Ban đầu, trojan này được phát tán thông qua TestFlight của Apple - nền tảng cho phép nhà phát triển tung ra phiên bản thử nghiệm của ứng dụng mà không cần thông qua quy trình kiểm duyệt của App Store. Tuy nhiên, sau khi bị Apple gỡ bỏ khỏi TestFlight, tin tặc đã chuyển sang phương thức tinh vi hơn, sử dụng cấu hình Quản lý Thiết bị Di động (MDM) thường được dùng để quản lý thiết bị doanh nghiệp.
Cấu hình MDM cho phép các công ty tùy chỉnh và kiểm soát nhiều khía cạnh của hệ thống theo nhu cầu. Tuy nhiên, tin tặc lợi dụng điều này để thuyết phục người dùng cài đặt cấu hình độc hại nhằm tải xuống ứng dụng bên ngoài App Store. Khi cài đặt, toàn bộ dữ liệu sẽ bị đánh cắp.
Theo báo cáo, GoldDigger hiện chủ yếu nhắm vào người dùng tại Việt Nam và Thái Lan. Song nguy cơ tấn công người dùng tại các khu vực khác trên thế giới vẫn hiện hữu. Group-IB cho biết trojan này đang trong quá trình "hoàn thiện và phát triển".

Dù đang sử dụng phiên bản iOS và iPadOS mới nhất, người dùng vẫn có thể bị trojan này tấn công. Group-IB đã thông báo cho Apple về vấn đề này, và có khả năng công ty đang tiến hành cập nhật vá lỗi. Hiện tại, cách tốt nhất để tránh bị tấn công là không cài đặt ứng dụng từ nguồn không tin cậy.
Clip đang được xem nhiều nhất: Những hình ảnh đầu tiên bên trong nơi diễn ra tang lễ của cố nghệ sĩ Chí Tài
Việt Nam nhập khẩu trên 171 nghìn ô tô nguyên chiếc trong 10 tháng
Thị trường ô tô Việt khởi sắc, nhiều mẫu xe ghi nhận tăng trưởng mạnh
-
iPhone 17 Pro Max trong công việc văn phòng – Email, họp trực tuyến và đa nhiệm
-
Nên ngồi trong xe khi đang sạc điện, tại sao?
-
Thông báo quan trọng: Hàng chục triệu người dùng Zalo cần chú ý ngay, tránh mất quyền lợi
-
Một chiếc xe ở Việt Nam đi gần 20 năm chạy hơn 30.000 km, vẫn rao bán 7 tỷ đồng, có thể đổi được 7 chiếc Santa Fe
Đột nhập nhà dân lấy trộm gần 1 tỷ đồng
Xesaigon.vn cập nhật bảng giá thuê xe du lịch TPHCM minh bạch trong từng khoản phí
Hà Nội chi hơn 574 tỷ đồng tặng quà người có công dịp Tết Nguyên đán Bính Ngọ
Ông Johnathan Hạnh Nguyễn được đề nghị tặng danh hiệu Anh hùng Lao động
-
Hà Nội: Người bị thu hồi đất được ưu tiên mua nhà ở xã hội không cần bốc thăm
-
Cảnh sát giao thông mở cao điểm, kiểm tra nồng độ cồn dịp Tết Nguyên đán Bính Ngọ
-
Chậm cấp bằng, Đại học Kinh tế Quốc dân phải bồi thường cho cựu sinh viên 87 triệu đồng
-
Khởi tố đối tượng lái ô tô tông chết người ở Tây Ninh
-
Xe kinh doanh vận tải không bắt buộc phải lắp ghế an toàn cho trẻ em
-
Bắt “tổng tài” chỉ đạo đánh nhân viên quán cà phê vì bị nhắc cấm hút thuốc
-
Chỉ đạo mới của TP.HCM sau vụ cháy 4 người tử vong
-
Bộ Y tế khuyến cáo phòng, chống ảnh hưởng của ô nhiễm không khí tới sức khỏe