Malware đầu tiên trên iOS
Malware đầu tiên trên iOS được xác nhận có thể ảnh hưởng các máy chưa jailbreak, theo một công ty bảo mật.
Palo ALto Networks tuyên bố họ tìm ra một Trojan cho phép khai thác các lỗi trong hệ thống DRM của Apple mà không đụng chạm đến chứng chỉ của máy. Trojan này được đặt tên là “AceDeceiver” và hiện chỉ hoạt động nếu máy nằm trong phạm vi Trung Quốc.
Cơ chế hoạt động của malware này khá phức tạp. Theo Palo Alto Networks, AceDeceiver dùng một thủ thuật tên là FairPlay Man-in-the-Middle, cho phép các hacker mua ứng dụng và lưu những mã trên một thiết bị iOS. Những người tải về phần mềm AiSiHelper, một chương trình giả mạo iTunes sẽ khiến máy tính bị nhiễm virus. Khi họ kết nối thiết bị iOS, các hacker có thể gửi mã cho phép đến người dùng, khiến họ tin rằng ứng dụng đã được mua, và dụ họ tải nó về.
Cơ chế tấn công của AceDeveiver. Ảnh: Palo Alto Networks.
Video đang HOT
Khi tải về, ứng dụng này sẽ trộm tài khoản Apple của chủ máy và gửi về cho hacker.
Palo Alto Networks cho rằng phương pháp này từng được dùng để tải lậu ứng dụng trước đây, nhưng đây là lần đầu tiên FairPlay MITM bị dùng cho mục đích xấu. Họ cũng nói rằng phương pháp này là khá đơn giản, và rất dễ được các hacker khác bắt chước. AceDeceiver cũng có thể đổi vị trí tấn công sang các máy ở ngoài khu vực Trung Quốc, dù rằng công ty này nói các hoạt động được giới hạn trong khu vực sẽ khiến Apple và các công ty bảo mật khác khó phát hiện ra hơn.
Palo Alto Networks nói họ đã thông báo đến Apple thông tin trên vào cuối tháng 2, và ứng dụng AceDecevier cũng đã được xóa bỏ trên App Store.
Lê Phát
Theo Zing
iPhone bị nhiễm mã độc, trộm Apple ID cả khi không jailbreak
Trojan có tên AceDeceiver có thể lây nhiễm trên mọi thiết bị iOS và ăn cắp Apple ID dù máy chưa hề bị bẻ khóa (jailbreak).
Công ty bảo mật Palo Alto Networks đã phát hiện một loại tấn công mới trên các thiết bị chạy hệ điều hành Apple iOS. Bằng cách khai thác lỗ hổng trong cơ chế bảo vệ tác quyền số FairPlay DRM của Apple, mã độc có thể thâm nhập vào bất kỳ chiếc iPhone nào.
Lỗ hổng trong FairPlay DRM đã được nhiều người khai thác từ năm 2013 để cài ứng dụng iOS lậu, nhưng hiện bị lợi dụng để phát tán virus. Hacker sẽ cài phần mềm độc hại trên máy tính của người dùng, sau đó tấn công những thiết bị di động kết nối với máy đó, âm thầm cài đặt ba ứng dụng wallpaper chứa mã độc AceDeceiver trên App Store vào điện thoại, máy tính bảng mà người sử dụng không hay biết, đồng thời ăn cắp Apple ID và mật khẩu của họ.
Người dùng có thể mua ứng dụng iOS từ iTunes trên máy tính và Apple sẽ cấp mã xác thực để chứng minh ứng dụng đó đúng là đã được mua bằng iTunes (hàng một). Tuy nhiên, hacker có thể can thiệp vào giữa quy trình này để bằng cách khai thác lỗi FairPlay để âm thầm tải mã độc vào iPhone, iPad (hàng hai).
Đây là một trong những Trojan đầu tiên có thể tấn công iPhone dù máy không bị jailbreak. Palo Alto Networks đã gửi cảnh báo về AceDeceiver tới Apple hồi cuối tháng 2 và hãng này đã loại bỏ ba ứng dụng liên quan trên App Store.
Hiện chưa rõ có bao nhiêu người bị ảnh hưởng bởi AceDeceiver, tuy nhiên mã độc này mới chỉ được phát hiện ở Trung Quốc. Dù vậy các chuyên gia bảo mật tin rằng loại hình tấn công này có thể lan sang nhiều khu vực khác.
Minh Minh
Theo VNE
Đã có công cụ jailbreak cho iOS 9 Nhóm hacker Pangu (Bàn Cổ) từ Trung Quốc vừa giới thiệu công cụ jailbreak cho các thiết bị dùng iOS 9, sớm hơn nhiều so với các phiên bản iOS trước đây. Nhóm Pangu tung ra công cụ jailbreak cho iOS 9 chỉ một thời gian ngắn sau khi Apple chính thức phát hành đến người dùng toàn cầu. Đây là bất ngờ...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

OpenAI nâng tầm ChatGPT với 3 thay đổi lớn

Windows 11 có thể đóng ứng dụng 'cứng đầu' chỉ trong nháy mắt

Keysight, NTT Innovative Devices và Lumentum đạt tốc độ truyền dữ liệu 448 Gbps

Amazon Q Developer mở rộng hỗ trợ tiếng Việt và nhiều ngôn ngữ khác

Trung Quốc phát minh bộ nhớ RAM nhanh hơn 10.000 lần hiện tại

Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

Google có khả năng mất trình duyệt Chrome

Công nghệ chọn luồng hình ảnh có mặt tại Lễ diễu binh 30.4

Australia và Việt Nam thành lập trung tâm công nghệ chiến lược
Có thể bạn quan tâm

Cán mốc doanh thu hơn 30 tỷ sau 4 ngày công chiếu, 'Tìm xác: Ma không đầu' tung phân đoạn cười ra nước mắt của Ngô Kiến Huy và Đại Nghĩa
Phim việt
23:32:15 23/04/2025
Nghi vấn cặp sao hạng A bị nữ đại gia đâm xe trả thù tình, không sinh con để giữ nhan sắc "ma cà rồng"
Sao châu á
23:28:36 23/04/2025
Vỡ mộng cặp đôi phim Hàn: Song Hye Kyo - Song Joong Ki và những cú sốc cực khó nuốt
Hậu trường phim
23:12:41 23/04/2025
Lộ hình ảnh chứng minh mối quan hệ giữa Sơn Tùng M-TP và rapper nổi tiếng Hàn Quốc
Nhạc quốc tế
23:06:48 23/04/2025
NSND Tự Long có thái độ "10 điểm tuyệt đối" với đàn em kém 19 tuổi
Sao việt
23:03:27 23/04/2025
Màn kết hợp 'bùng nổ' của NSND Thanh Hoa và Hoà Minzy ở 'Hẹn ước Bắc - Nam'
Nhạc việt
22:48:33 23/04/2025
Vợ Justin Bieber bị u nang buồng trứng, buồn vì tình trạng của chồng
Sao âu mỹ
22:21:08 23/04/2025
Nhân viên ôm 8,2 tỷ đồng của Bệnh viện Thủ Đức để kinh doanh quần áo
Pháp luật
22:00:49 23/04/2025
Vụ bãi biển bị rào chắn tại Nha Trang, chính quyền thành phố chỉ đạo khẩn
Tin nổi bật
22:00:44 23/04/2025
Đám cưới đang viral khắp Trung Quốc: Cô dâu đẹp tới mức không thể tin nổi, chú rể là thiếu gia giàu nức tiếng
Phim châu á
21:48:38 23/04/2025