Lần đầu tiên phát hiện mã độc đánh cắp dữ liệu cá nhân trên thiết bị IOS (IPhone, IPad) tại Việt Nam

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, CATP Đà Nẵng khuyến cáo người dân: Tuyệt đối không nhấn vào các liên kết đáng ngờ.

Đầu tháng 02/2024, một trong những công ty tình báo mạng lớn nhất của Nga Group-IB phát hiện loại Trojan (phần mềm độc hại ẩn danh một chương trình hợp pháp) có tên GoldPickaxe.ios, đây là lần đầu tiên một mã độc được tạo ra để đánh cắp dữ liệu cá nhân trên thiết bị IOS (IPhone, IPad) tại Việt Nam.

Các ứng dụng giả mạo

GoldPickaxe.ios thực chất là một trojan có tên GoldDigger tấn công hệ điều hành Android, nhưng đã được hacker sửa đổi để nhắm vào người dùng hệ điều hành IOS. Các thủ đoạn lan truyền Trojan phổ biến hiện nay là mạo danh cơ quan Nhà nước, cơ quan Công an gọi điện yêu cầu người dân cài đặt các ứng dụng giả mạo “Dịch vụ công”, “Định danh điện tử”, “Mã số thuế”,… từ những nguồn không chính thống.

Các ứng dụng giả mạo

Sau khi người dùng cài đặt các ứng dụng giả mạo vào điện thoại di động, Trojan có thể thu thập dữ liệu cá nhân, dữ liệu sinh trắc học (FaceID, dấu vân tay) và tin nhắn SMS để nhận mã OTP rồi từ đó chiếm đoạt tiền trong tài khoản ngân hàng, ví điện tử,… của người dùng. Các dữ liệu sinh trắc học còn có thể bị lợi dụng để tạo các hình ảnh, video deepfake mạo danh nạn nhân nhằm đăng nhập các ứng dụng ngân hàng, ví điện tử,….

Dự báo thời gian tới, các loại Trojan trên tiếp tục được các đối tượng hacker phát triển thành nhiều biến thể mới ngày càng tinh vi và khó phát hiện.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, CATP Đà Nẵng khuyến cáo người dân: Tuyệt đối không nhấn vào các liên kết đáng ngờ. Các phần mềm độc hại trên thiết bị di động thường được lây lan thông qua các liên kết độc hại gửi qua email, tin nhắn và bài đăng trên mạng xã hội. Chỉ tải xuống ứng dụng từ các kho ứng dụng chính thức như Google Play Store và Apple App Store. Kiểm tra kỹ các quyền yêu cầu khi cài đặt ứng dụng. Nếu phát hiện bị nhiễm mã độc, nhanh chóng liên hệ với ngân hàng khóa mọi tài khoản ngân hàng và trình báo với cơ quan Công an gần nhất.

Cùng chuyên mục

Tin khác

Bị lừa cài phần mềm "rởm" làm căn cước online, người phụ nữ mất gần 900 triệu đồng

Bị lừa cài phần mềm "rởm" làm căn cước online, người phụ nữ mất gần 900 triệu đồng

Người phụ nữ bị chiếm đoạt gần 900 triệu đồng khi cài đặt phần mềm làm căn cước online theo hướng dẫn của đối tượng lừa đảo.
Cảnh giác thủ đoạn lừa đảo “Giả danh shipper” chiếm đoạt tài sản

Cảnh giác thủ đoạn lừa đảo “Giả danh shipper” chiếm đoạt tài sản

Trước tình trạng trên, cơ quan chức năng khuyến cáo người dùng đặc biệt là nhân viên giao hàng cần xác minh đơn hàng và địa chỉ giao hàng thông qua các kênh chính thức của hệ thống quản lý đơn hàng. Tuyệt đối không thực hiện giao hàng nếu có nghi ngờ về tính xác thực của đơn hàng.
Siêu bão sắp đổ bộ, người dân cần phòng ngừa tai nạn và hỏa hoạn có thể xảy ra

Siêu bão sắp đổ bộ, người dân cần phòng ngừa tai nạn và hỏa hoạn có thể xảy ra

Công an thành phố Hà Nội khuyến cáo đến người đứng đầu các cơ quan, tổ chức, cơ sở, các cá nhân và hộ gia đình trên địa bàn giải pháp phòng ngừa các tai nạn, thương tích khi có mưa, bão.
Cảnh giác mua phải sách giả trên mạng xã hội

Cảnh giác mua phải sách giả trên mạng xã hội

Tình trạng in lậu, làm sách giả và gian lận thương mại trong lĩnh vực xuất bản, phát hành sách đang gia tăng dưới nhiều hình thức, từ truyền thống đến các nền tảng công nghệ.
Cảnh báo nhóm APT StormBamboo khai thác ISP để thực hiện tấn công diện rộng

Cảnh báo nhóm APT StormBamboo khai thác ISP để thực hiện tấn công diện rộng

Thực hiện chức năng giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm tấn công APT StormBamboo.
Lừa đảo chiếm đoạt ngày càng tinh vi

Lừa đảo chiếm đoạt ngày càng tinh vi

Cùng với việc điểm ra các thủ đoạn lừa đảo phổ biến trên không gian mạng tuần vừa qua, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo người dân nâng cao cảnh giác, tự trang bị các kỹ năng phòng ngừa, ứng phó với những tình huống lừa đảo.
Cảnh báo chiến dịch tấn công mạng có chủ đích nhằm tới Việt Nam

Cảnh báo chiến dịch tấn công mạng có chủ đích nhằm tới Việt Nam

Chiến dịch tấn công có chủ đích mới này có thể liên quan đến nhóm APT 41, đã ảnh hưởng đến các tổ chức chính phủ và quân sự trong khu vực châu Á - Thái Bình Dương, bao gồm cả Việt Nam.
Kho bạc Nhà nước bị giả mạo website để lừa đảo

Kho bạc Nhà nước bị giả mạo website để lừa đảo

Người sử dụng bị lừa đăng nhập website giả mạo Kho bạc Nhà nước để cập nhật thông tin cá nhân sẽ bị chiếm quyền truy cập vào tài khoản và có thể bị lừa đảo ở các bước tiếp theo.
Xem thêm

Đọc nhiều / Mới nhận