Malware đầu tiên trên iOS
Malware đầu tiên trên iOS được xác nhận có thể ảnh hưởng các máy chưa jailbreak, theo một công ty bảo mật.
Palo ALto Networks tuyên bố họ tìm ra một Trojan cho phép khai thác các lỗi trong hệ thống DRM của Apple mà không đụng chạm đến chứng chỉ của máy. Trojan này được đặt tên là “AceDeceiver” và hiện chỉ hoạt động nếu máy nằm trong phạm vi Trung Quốc.
Cơ chế hoạt động của malware này khá phức tạp. Theo Palo Alto Networks, AceDeceiver dùng một thủ thuật tên là FairPlay Man-in-the-Middle, cho phép các hacker mua ứng dụng và lưu những mã trên một thiết bị iOS. Những người tải về phần mềm AiSiHelper, một chương trình giả mạo iTunes sẽ khiến máy tính bị nhiễm virus. Khi họ kết nối thiết bị iOS, các hacker có thể gửi mã cho phép đến người dùng, khiến họ tin rằng ứng dụng đã được mua, và dụ họ tải nó về.
Cơ chế tấn công của AceDeveiver. Ảnh: Palo Alto Networks.
Video đang HOT
Khi tải về, ứng dụng này sẽ trộm tài khoản Apple của chủ máy và gửi về cho hacker.
Palo Alto Networks cho rằng phương pháp này từng được dùng để tải lậu ứng dụng trước đây, nhưng đây là lần đầu tiên FairPlay MITM bị dùng cho mục đích xấu. Họ cũng nói rằng phương pháp này là khá đơn giản, và rất dễ được các hacker khác bắt chước. AceDeceiver cũng có thể đổi vị trí tấn công sang các máy ở ngoài khu vực Trung Quốc, dù rằng công ty này nói các hoạt động được giới hạn trong khu vực sẽ khiến Apple và các công ty bảo mật khác khó phát hiện ra hơn.
Palo Alto Networks nói họ đã thông báo đến Apple thông tin trên vào cuối tháng 2, và ứng dụng AceDecevier cũng đã được xóa bỏ trên App Store.
Lê Phát
Theo Zing
iPhone bị nhiễm mã độc, trộm Apple ID cả khi không jailbreak
Trojan có tên AceDeceiver có thể lây nhiễm trên mọi thiết bị iOS và ăn cắp Apple ID dù máy chưa hề bị bẻ khóa (jailbreak).
Công ty bảo mật Palo Alto Networks đã phát hiện một loại tấn công mới trên các thiết bị chạy hệ điều hành Apple iOS. Bằng cách khai thác lỗ hổng trong cơ chế bảo vệ tác quyền số FairPlay DRM của Apple, mã độc có thể thâm nhập vào bất kỳ chiếc iPhone nào.
Lỗ hổng trong FairPlay DRM đã được nhiều người khai thác từ năm 2013 để cài ứng dụng iOS lậu, nhưng hiện bị lợi dụng để phát tán virus. Hacker sẽ cài phần mềm độc hại trên máy tính của người dùng, sau đó tấn công những thiết bị di động kết nối với máy đó, âm thầm cài đặt ba ứng dụng wallpaper chứa mã độc AceDeceiver trên App Store vào điện thoại, máy tính bảng mà người sử dụng không hay biết, đồng thời ăn cắp Apple ID và mật khẩu của họ.
Người dùng có thể mua ứng dụng iOS từ iTunes trên máy tính và Apple sẽ cấp mã xác thực để chứng minh ứng dụng đó đúng là đã được mua bằng iTunes (hàng một). Tuy nhiên, hacker có thể can thiệp vào giữa quy trình này để bằng cách khai thác lỗi FairPlay để âm thầm tải mã độc vào iPhone, iPad (hàng hai).
Đây là một trong những Trojan đầu tiên có thể tấn công iPhone dù máy không bị jailbreak. Palo Alto Networks đã gửi cảnh báo về AceDeceiver tới Apple hồi cuối tháng 2 và hãng này đã loại bỏ ba ứng dụng liên quan trên App Store.
Hiện chưa rõ có bao nhiêu người bị ảnh hưởng bởi AceDeceiver, tuy nhiên mã độc này mới chỉ được phát hiện ở Trung Quốc. Dù vậy các chuyên gia bảo mật tin rằng loại hình tấn công này có thể lan sang nhiều khu vực khác.
Minh Minh
Theo VNE
Đã có công cụ jailbreak cho iOS 9 Nhóm hacker Pangu (Bàn Cổ) từ Trung Quốc vừa giới thiệu công cụ jailbreak cho các thiết bị dùng iOS 9, sớm hơn nhiều so với các phiên bản iOS trước đây. Nhóm Pangu tung ra công cụ jailbreak cho iOS 9 chỉ một thời gian ngắn sau khi Apple chính thức phát hành đến người dùng toàn cầu. Đây là bất ngờ...






Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Nữ phụ xuất sắc Oscar 2025 phản hồi những người chỉ trích phim Emilia Pérez
Hậu trường phim
21:07:37 04/03/2025
'Lái buôn vũ khí' đang nổi ở Indo - Pacific
Thế giới
21:04:45 04/03/2025
Phạt 20 năm tù đối với kẻ sát hại con dâu
Pháp luật
20:54:15 04/03/2025
NSND Xuân Bắc khoe con trai cả phổng phao, giống mình như đúc
Sao việt
20:41:14 04/03/2025
Lý giải "Bắc Bling" gây sốt toàn cầu: Khi ca sĩ là sứ giả du lịch
Nhạc việt
20:31:09 04/03/2025
Clip cậu bé không có cơm trưa được cô giáo nấu mỳ cho khiến dân mạng nghẹn ngào
Netizen
20:08:59 04/03/2025
Nhâm Mạnh Dũng yêu với nàng hot TikToker từng vướng ồn ào vì ăn mặc phản cảm, giờ đã rõ thái độ của mẹ chàng cầu thủ
Sao thể thao
20:04:48 04/03/2025
Sao Cbiz nhận "gạch" vì giả vờ ăn chay: "Tiểu Long Nữ" bị tố giả tạo, ố dề nhất là Trương Bá Chi
Sao châu á
19:53:38 04/03/2025
'Cha tôi người ở lại' tập 8: Vì sao bà Liên và chồng trở mặt?
Phim việt
19:47:22 04/03/2025
Sau khi chứng kiến vô số ngôi nhà sạch sẽ, tôi phát hiện họ có 7 "bí mật"
Sáng tạo
19:22:30 04/03/2025