BNEWS “Apple phát hiện bạn là mục tiêu của một cuộc tấn công phần mềm gián điệp đánh thuê, cố gắng xâm nhập từ xa vào chiếc iPhone liên kết với ID Apple -xxx- của bạn”, Apple cảnh báo.
Theo tin mới từ VNExpress, Apple đã gửi cảnh báo tới những người dùng iPhone trong diện có nguy cơ trở thành nạn nhân của "cuộc tấn công phần mềm gián điệp đánh thuê".
“Apple phát hiện bạn là mục tiêu của một cuộc tấn công phần mềm gián điệp đánh thuê, cố gắng xâm nhập từ xa vào chiếc iPhone liên kết với ID Apple -xxx- của bạn”, công ty viết trong cảnh báo tới những khách hàng bị ảnh hưởng.Thông báo đồng thời giải thích rằng người dùng bị hacker nhắm đến vì danh tính và công việc cụ thể của họ. Apple cho biết nguy cơ này rất rõ ràng, đồng thời khuyến cáo khách hàng nên nghiêm túc xem xét vấn đề.Về mức độ nghiêm trọng, Apple đăng tải trên trang hỗ trợ cập nhật của mình về loại hình tấn công bằng phần mềm gián điệp như sau: "Các cuộc tấn công như vậy phức tạp hơn nhiều so với hoạt động tội phạm mạng thông thường và phần mềm độc hại dành cho người dùng, vì những kẻ tấn công phần mềm gián điệp đánh thuê áp dụng các tài nguyên đặc biệt để nhắm mục tiêu vào một số lượng rất nhỏ cá nhân cụ thể và thiết bị của họ. Các cuộc tấn công bằng phần mềm gián điệp đánh thuê tiêu tốn hàng triệu USD và thường có thời gian tồn tại ngắn, khiến chúng khó phát hiện và ngăn chặn hơn nhiều".
Theo công bố trên trang web hỗ trợ, Apple từng gửi thông báo dạng này nhiều lần, đến người dùng ở hơn 150 quốc gia kể từ năm 2021. Tháng 10/2023, Apple đã gửi cảnh báo tương tự tới một số nhà báo và chính trị gia ở Ấn Độ.“Chúng tôi không thể cung cấp thêm thông tin về nguyên nhân khiến chúng tôi gửi cho bạn thông báo này, điều đó có thể giúp những kẻ tấn công điều chỉnh hành vi của chúng nhằm tránh bị phát hiện trong tương lai”, Apple giải thích.Trước đây họ từng mô tả những kẻ tấn công “được chính quyền bảo trợ”, nhưng sau đó thay bằng cụm từ “các cuộc tấn công phần mềm gián điệp đánh thuê” trong tất cả tài liệu liên quan.Theo nhận định của Apple, các cuộc tấn công loại này, chẳng hạn như cuộc tấn công sử dụng Pegasus của NSO Group, cực kỳ hiếm và phức tạp hơn nhiều so với hoạt động tội phạm mạng thông thường hoặc phần mềm độc hại nhắm vào số đông người dùng.Apple thông báo rằng họ đang sử dụng thông tin từ nguồn tin riêng và đang mở một cuộc điều tra nội bộ để phát hiện các mối đe dọa. Thông báo về nguy cơ bảo mật mà Apple phát đi có thể không chắc chắn tuyệt đối nhưng có độ tin cậy cao và người dùng nên cẩn thận để tránh trở thành mục tiêu của phần mềm gián điệp.Apple cũng khuyến cáo tới những người dùng nhận được thông báo trên rằng họ nên liên hệ đến bộ phận kỹ thuật của công ty để được hỗ trợ. Trong khi đó, những người dùng iPhone chưa nhận được cảnh báo cũng cần hết sức cảnh giác với các rủi ro bảo mật.Trước đó, báo Tuổi trẻ đưa tin một loại Trojan mới nhắm vào người dùng hệ điều hành iOS để đánh cắp dữ liệu nhận dạng khuôn mặt, giấy tờ tùy thân và gián điệp tin nhắn SMS của người dùng vừa bị phát hiện.
Trojan này được đặt tên là GoldPickaxe.iOS, do Công ty công nghệ an ninh mạng phục vụ điều tra, ngăn chặn và chống tội phạm kỹ thuật số Group-IB (Singapore) phát hiện vào tháng 2/2024.Theo Group-IB, nó được xác định là một phiên bản liên quan đến một nhóm tội phạm nói tiếng Trung có tên là GoldFactory - phát triển một dòng Trojan ngân hàng cực kỳ nguy hiểm, gồm các phiên bản: GoldDigger, GoldDiggerPlus, GoldKefu và GoldPickaxe.GoldPickaxe.iOS là phiên bản Trojan dành cho iOS đầu tiên được Group-IB phát hiện. Chúng có những khả năng: thu thập dữ liệu sinh trắc học của nạn nhân, thông tin giấy tờ tùy thân, gián điệp tin nhắn SMS và chuyển tiếp lưu lượng truy cập thông qua thiết bị của nạn nhân.Phiên bản “anh em” nhắm vào các thiết bị dùng hệ điều hành Android của nó có tên là GoldPickaxe.Android thậm chí còn có nhiều chức năng hơn so với phiên bản iOS, do iOS có nhiều biện pháp bảo vệ hơn, cũng như có tính chất giới hạn chặt chẽ.Theo Group-IB, GoldPickaxe không trực tiếp lấy cắp tiền từ điện thoại của nạn nhân. Thay vào đó, nó thu thập tất cả thông tin cần thiết từ nạn nhân để tạo các bản deepfake dạng video giả mạo và tự động chiếm quyền truy cập vào ứng dụng ngân hàng của nạn nhân.Trong quá trình nghiên cứu, Group-IB phát hiện Trojan này có khả năng yêu cầu nạn nhân quét khuôn mặt và gửi ảnh ID danh tính cá nhân.Ngoài ra, nhóm tội phạm còn yêu cầu số điện thoại để biết thêm nhiều thông tin chi tiết về mục tiêu của chúng, đặc biệt là tìm kiếm thông tin về tài khoản ngân hàng được liên kết với nạn nhân.Cũng trong tin này, Tuổi trẻ cho biết Group-IB cũng đã phát hiện Trojan dòng GoldFactory nhắm mục tiêu vào nạn nhân thuộc khu vực châu Á - Thái Bình Dương, đặc biệt là nhắm mục tiêu vào Thái Lan và Việt Nam, bằng cách mạo danh các ngân hàng địa phương và các tổ chức chính phủ.Các nhà nghiên cứu của Group-IB cho biết nhóm tội phạm không khai thác bất kỳ lỗ hổng nào. Thay vào đó, GoldFactory sử dụng sơ đồ kỹ thuật xã hội đa giai đoạn để thao túng nạn nhân, khiến họ cho phép tất cả các quyền truy cập thiết bị cần thiết, dẫn tới việc cho phép cài đặt phần mềm độc hại.Thông qua kịch bản này, nạn nhân bị thuyết phục cài đặt cấu hình quản lý thiết bị di động (MDM) và cấp cho nhóm tội phạm quyền kiểm soát hoàn toàn thiết bị của mình.MDM cung cấp nhiều tính năng như: xóa từ xa, theo dõi thiết bị và quản lý ứng dụng mà các tội phạm mạng thường lợi dụng để cài đặt các ứng dụng độc hại và lấy cắp thông tin mà chúng cần.>>>Mạng xã hội X sẽ cung cấp tính tăng gọi video và gọi âm thanh
Tin liên quan
Cách ngăn ngừa mất tiền trong tài khoản ngân hàng
Giả mạo cơ quan công quyền, nhân viên ngân hàng, gửi đường link lạ, yêu cầu cung cấp thông tin… đã và đang trở thành các phương thức lừa đảo khiến không ít người “sập bẫy”.
Tin cùng chuyên mục
-
Kinh tế xã hộiBế mạc Đại hội đại biểu toàn quốc Đoàn Thanh niên Cộng sản Hồ Chí Minh lần thứ XIII
Đại hội đại biểu toàn quốc Đoàn Thanh niên Cộng sản Hồ Chí Minh lần thứ XIII, nhiệm kỳ 2026-2031 đã bế mạc, hoàn thành toàn bộ nội dung chương trình đề ra.
-
Kinh tế xã hộiĐộng đất tại Venezuela: Cảnh báo nguy cơ xảy ra dư chấn có độ lớn trên 5
Hiệp hội Địa chất Venezuela cảnh báo dư chấn với độ lớn 5 có thể xảy ra ở Venezuela do ảnh hưởng từ loạt trận động đất mạnh.
-
Kinh tế xã hộiTạo sự đồng thuận cao, đẩy nhanh các dự án trọng điểm nhờ làm tốt chính sách tôn giáo
Tỉnh Bắc Ninh đã chỉ đạo ưu tiên bố trí quỹ đất, xây dựng phương án di dời, hoàn trả các công trình tín ngưỡng, tôn giáo một cách phù hợp, tạo sự đồng thuận của chức sắc, tín đồ và nhân dân.
-
Kinh tế xã hộiĐộng đất tại Venezuela: Công tác tìm kiếm nạn nhân gặp khó khăn
Giới chức Venezuela ngày 25/6 thông báo số người bị ảnh hưởng trong trận động đất kép xảy ra tối 24/6 đang tăng lên từng giờ khi công tác tìm kiếm cứu nạn được triển khai xuyên đêm tại nhiều khu vực.
-
Kinh tế xã hộiVenezuela nỗ lực tìm kiếm nạn nhân sau động đất kép
Các lực lượng cứu hộ Venezuela đang chạy đua với thời gian để tìm kiếm những người mất tích và mắc kẹt dưới đống đổ nát sau hai trận động đất mạnh liên tiếp xảy ra tối 24/6 (giờ địa phương).
-
Kinh tế xã hộiVideo highlight FIFA World Cup 2026™: Diễn biến, bàn thắng Maroc vs Haiti
Đội tuyển Morocco đã hoàn tất mục tiêu giành vé vào vòng 1/16 World Cup 2026 sau chiến thắng kịch tính 4-2 trước đội tuyển Haiti ở lượt trận cuối bảng C.
-
Kinh tế xã hộiĐộng đất tại Venezuela: Ít nhất 32 người thiệt mạng, khoảng 700 người bị thương
Quyền Tổng thống Delcy Rodríguez ngày 25/6 thông báo đã có ít nhất 32 người thiệt mạng và khoảng 700 người bị thương trong trận động đất kép, xảy ra tối 24/6 tại Venezuela.
-
Kinh tế xã hộiThanh Hóa: Cơ bản khống chế cháy rừng tại phường Hải Bình
Sau khi đám cháy được khống chế, ngay trong tối 24/6, toàn bộ lưới điện đã được khôi phục hoàn toàn, cấp điện trở lại cho gần 30.000 khách hàng.
-
Kinh tế xã hộiSức sống đô thị ven sông - Bài 2: Câu chuyện Nhật Bản - Tạo dựng không gian cho cộng đồng
Từ một dòng sông ô nhiễm nghiêm trọng, Sumida đã được Tokyo hồi sinh thành không gian công cộng xanh, gắn kết cộng đồng và trở thành hình mẫu phát triển đô thị ven sông bền vững.












