您现在的位置是:La liga >>正文
Trojan đầu tiên tấn công người dùng iOS Việt Nam nguy cơ lây nhiễm không cao_tỷ lệ kèo trực tiếp
La liga18人已围观
简介Công ty an ninh mạng Group-IB phát hiện phiên bản trojan đầu tiên được tạo ra để nhắm vào iPhone. Đá ...
Công ty an ninh mạng Group-IB phát hiện phiên bản trojan đầu tiên được tạo ra để nhắm vào iPhone. Đáng chú ý,đầutiêntấncôngngườidùngiOSViệtNamnguycơlâynhiễmkhôtỷ lệ kèo trực tiếp mã độc này đang tập trung tấn công vào thiết bị của người dùng ở Việt Nam và Thái Lan.

Trojan này có tên gọi GoldPickaxe. Hacker đã phát tán nó trên hệ điều hành iOS thông qua nền tảng TestFligt - một công cụ được Apple tạo ra để giúp các nhà phát triển phân phối các ứng dụng chưa chính thức (beta) bằng cách gửi đường link cho một số người dùng cài đặt, trước khi được phát hành trên AppStore cho tất cả mọi người. Với TestFlight, các nhà phát triển có thể mời tối đa 10.000 người thử nghiệm cài đặt ứng dụng beta của họ.
GoldPickaxe có thể thu thập thông tin như tin nhắn SMS, FaceID, dữ liệu nhận dạng... Với các thông tin được thu thập dạng này, mục đích nhắm tới của hacker là tấn công và rút tiền từ tài khoản ngân hàng, các ứng dụng tài chính.
Theo Group-IB, sau khi Apple gỡ trojan này ra khỏi TestFlight, hacker đã chuyển sang sử dụng phương pháp phát tán thông qua phần mềm quản trị (MDM), thường dùng quản lý thiết bị trong doanh nghiệp.
Trước việc xuất hiện trojan đầu tiên tấn công người dùng iOS Việt Nam, trao đổi với PV VietNamNet, ông Vũ Ngọc Sơn, Giám đốc công nghệ, công ty Công nghệ An ninh mạng Quốc gia Việt Nam – NCS cho biết, thực tế trojan GoldPickaxe có nguy cơ lây nhiễm không cao. Nguyên nhân do người dùng bình thường rất khó để cài đặt theo kiểu TestFlight hay MDM, thường chỉ các Tester hay điện thoại công vụ của công ty có quản trị thao tác thay người dùng mới cài được các ứng dụng. Chính vì thế, nếu muốn cài được phần mềm theo hai kiểu trên thì hacker sẽ phải “hướng dẫn” nạn nhân thao tác rất nhiều bước, khả năng thành công sẽ thấp. Thực tế hiện nay, nếu muốn tấn công người dùng iOS, hacker thường chọn cách khai thác lỗ hổng theo kiểu zero click hay one click hơn, với cách đó thì hacker sẽ không yêu cầu người dùng phải thao tác nhiều.
Theo ông Vũ Ngọc Sơn, để phòng tránh người dùng tuyệt đối không cài đặt các ứng dụng từ nguồn không đảm bảo, chỉ cài đặt từ kho ứng dụng chính thức của Apple là AppStore.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“CMD77”。http://sports.rgbet01.com/html/992e998164.html
相关文章
Ông Hải 'lơ': Thầy Park hãy gọi Công Phượng, Ngọc Hải đi SEA Games!
La ligaVới việc nước chủ nhà Philippines bất ngờ điều chỉnh quy định về độ tuổi tham dự môn bóng đá namSEA ...
【La liga】
阅读更多Nhận định, soi kèo Neroca vs Real Kashmir, 18h00 ngày 23/11
La ligaHư Vân - 23/11/2023 04:40 Nhận định bóng đá g ...
【La liga】
阅读更多Nhận định, soi kèo Falkenbergs vs Skovde AIK, 1h00 ngày 24/11
La ligaChiểu Sương - 23/11/2023 05:30 Nhận định bóng ...
【La liga】
阅读更多
热门文章
- Những yếu tố giúp bất động sản Biên Hòa bứt phá
- Nhận định, soi kèo Trau FC vs Aizawl FC, 20h30 ngày 7/12
- Nhận định, soi kèo Havadar SC vs Sepahan, 17h30 ngày 19/12
- Nhận định, soi kèo Dinamo Tbilisi II vs Kolkheti Khobi, 17h00 ngày 27/11
- Bảng xếp hạng Hà Nội FC tại AFC Cup 2019
- Nhận định, soi kèo Pars Jonoubi Jam vs Khooshe Talaee, 18h15 ngày 28/11
最新文章
Hoảng loạn vì đi mẫu giáo sớm
Nhận định, soi kèo Alashkert vs FC Ararat
Nhận định, soi kèo Nữ AS Roma vs Nữ Ajax Amsterdam, 3h00 ngày 24/11
Nhận định, soi kèo Rosenborg vs Stromsgodset, 23h00 ngày 26/11
Lấy lại ‘bản lĩnh phái mạnh’ cho người đàn ông cháy cụt dương vật do điện cao thế
Nhận định, soi kèo Istiklol vs Ravshan Kulob, 15h00 ngày 7/12