Pegasus nhát dao chí mạng dành cho Apple

Theo dõi VGT trên

Ngay khi được báo cáo về lỗ hổng bảo mật zero-day trên iOS, Apple ngay lập tức phát hành bản iOS 9.3.5 nhằm vô hiệu hóa và bảo vệ người dùng.

Được phát triển bởi NSO Group – một công ty công nghệ bí mật của Israel luôn hoạt động trong bóng tối, Pegasus là công cụ chiến tranh mạng thế hệ mới, cho phép xâm nhập, theo dõi và trích xuất tất cả các dữ liệu từ thiết bị di động. Đặc biệt, Pegasus có thể thực hiện tất cả những việc đó từ xa mà không để lại bất cứ dấu vết nào.

Nó chỉ bị phát hiện gần đây sau khi được sử dụng để tấn công một nhà hoạt động nhân quyền ở Các Tiểu Vương quốc Ả Rập Thống nhất. Apple buộc phải phát hành một bản cập nhật phần mềm quan trọng vào giữa tuần để bảo vệ người sử dụng trên toàn thế giới.

Pegasus - nhát dao chí mạng dành cho Apple - Hình 1

Pegasus nắm quyền kiểm soát mọi hoạt động diễn ra trên iPhone. Ảnh: iStock.

Bản cập nhật iOS 9.3.5 rất quan trọng bởi Pegasus được thiết kế gần như vô hình trước các phần mềm bảo mật nhằm kiểm soát điện thoại của người dùng từ bên trong.

Mike Murray – phó chủ tịch mảng nghiên cứu và phản ứng của hãng bảo mật di động Lookout chia sẻ: “Người sử dụng iPhone khó lòng phát hiện dấu hiệu can thiệp của phần mềm độc hại này. Một khi bị lây nhiễm, chiếc điện thoại sẽ không còn thuộc sở hữu của người dùng”.

Vũ khí “ảo” có sức sát thương “thật”

Pegasus bị phát giác thông qua một dòng tin nhắn văn bản ngày 10/8.

Dòng tin nhắn được gửi đến chiếc iPhone 6 của Ahmed Mansoor – nhà hoạt động nhân quyền với nội dung hứa hẹn tiết lộ bí mật về các cuộc tra tấn người dân của Chính phủ thông qua một liên kết. Mặc dù bị hấp dẫn bởi thông tin thú vị này song Ahmed quyết định không nhấp vào đường dẫn do nhận ra những bất thường tiềm ẩn.

Pegasus - nhát dao chí mạng dành cho Apple - Hình 2

Video đang HOT

Liên kết chứa mã độc được gửi vào chiếc iPhone của Ahmed Mansoor.

Thay vào đó, ông gửi nó cho các nhà khoa học ở CitizenLab là Bill Marczak và John Scott-Railton. Họ dùng điện thoại cá nhân để mở liên kết đồng thời theo dõi diễn biến xảy ra.

Kết quả, dấu hiệu duy nhất được ghi nhận, trình duyệt Safari nhanh chóng mở ra và đóng lại. Đây là biểu hiện của 3 lỗ hổng bảo mật có tên gọi “zero-day”.

Pegasus tự động kết nối với máy chủ của hacker đứng sau, tải về phần mềm độc hại, jailbreak thiết bị, nhanh chóng lây nhiễm đến mọi ngóc ngách của chiếc điện thoại từ phần mềm nhắn tin tới nơi lưu giữ mật khẩu Wi-Fi.

Sau khi tiến hành phân tích với đồng nghiệp tại Lookout, những người trực tiếp tham gia nghiên cứu ngay lập tức gửi thông báo tới Apple bất chấp việc đánh mất khoản tiền thưởng lên tới 200.000 nếu cả nhóm đợi đến cuộc thi chính thức mới báo cáo.

“Đây không còn đơn thuần là vấn đề về giải thưởng. Sự riêng tư của mọi người trên khắp thế giới đang thực sự bị đe dọa”.

Pegasus - nhát dao chí mạng dành cho Apple - Hình 3

Người dùng iPhone trở thành đối tượng “tiềm năng” để hacker tấn công.

Theo nghiên cứu, Citizen Lab và Lookout chỉ ra rằng Pegasus được thiết kế để hoàn thành 2 sứ mệnh: Một, kiểm soát hoàn toàn thiết bị lây nhiễm và hai, điều khiển chúng như những “bóng ma” mà người dùng không hề biết.

Nó thu thập một lượng đáng kinh ngạc dữ liệu trên thiết bị của người dùng. Mỗi tin nhắn, lịch hẹn, email được gửi qua Gmail hay WhatsApp đều bị theo dõi. Nó liên tục cập nhật và gửi vị trí GPS của người dùng tới những kẻ tạo ra Pegasus.

Từ đây, những kẻ tấn công có thể chủ động kích hoạt thu âm bằng micro hoặc quay video, truy xuất dữ liệu cá nhân, thậm chí cả lịch sử duyệt web. Mật khẩu tài khoản các dịch vụ trên trình duyệt của người dùng cũng bị đe dọa.

Pegasus - nhát dao chí mạng dành cho Apple - Hình 4

Ảnh chụp màn hình từ phần mềm làm việc của NSO Group cho thấy vị trí các thiết bị nhiễm Pegasus Ảnh: CitizenLab.

Omri Lavie – đồng sáng lập của NSO Group tự tin khẳng định : “Chúng tôi giống như những bóng ma, hoàn toàn ẩn mình và không bao giờ để lại dấu vết”.

Murray nhận định: “Khả năng tàng hình cùng mức độ bảo vệ chống lại các tác động bên ngoài của Pegasus thực sự đáng kinh ngạc. Nó thể hiện sự phức tạp và kỳ công của các mối đe dọa thời hiện đại. Các phần mềm độc hại ngày nay đã tinh vi và nguy hiểm hơn rất nhiều”.

Khi được hỏi về các giải pháp phần cứng như vỏ điện thoại bảo mật của Edward Snowden, Murray cho rằng điều đó sẽ gây khó dễ cho việc tấn công song vẫn chưa đủ để trở thành “viên đạn bạc” hạ gục kẻ thù. Sớm muộn chúng cũng sẽ tìm cách để thâm nhập bằng cách khác như chạy đua vũ trang vậy.

Phó chủ tịch của nhà sản xuất phần cứng chống theo dõi Privoro – Blake Kotiza cho biết: “Đây là trò chơi giữa mèo và chuột. Chúng tôi vẫn đang nỗ lực vá lỗi trong khi không ngừng miệt mài tìm kiếm, phát hiện những lỗ hổng mới”.

Rất đáng mừng, Apple đã phát hành bản cập nhật iOS 9.3.5 để vá các lỗ hổng bảo mật zero-day nghiêm trọng này. iOS 10 beta thậm chí còn làm tốt hơn. Lookout cũng ngay lập tức ra mắt ứng dụng quét điện thoại có thể phát hiện Pegasus ngay cả khi đã bị xâm nhập.

Tuy nhiên, NSO Group vẫn chưa bỏ cuộc. Rất có thể thứ đáng sợợ hơn cả Pegasus sẽ xuất hiện và tấn công nền tảng iOS trong thời gian tới.

Murray kết thúc bài chia sẻ bằng câu nói đầy hoài nghi: “Ai biết được ngoài kia còn bao nhiêu công ty vẫn ẩn mình như NSO Group chờ ngày lộ diện?”.

Minh Minh

Theo Zing

Bí mật về công ty đứng sau phần mềm có thể hack mọi iPhone

Tập đoàn NSO Group có trụ sở tại Israel nhưng lại thuộc sở hữu của một công ty đầu tư đến từ Mỹ có thể viết công cụ đột nhập iPhone với 3 lỗi zero-day.

Theo BBC, nhà hoạt động về nhân quyền, Ahmed Mansoor mới đây đã phát hiện mình là mục tiêu của một cuộc tấn công mạng khi nhận được tin nhắn vào chiếc iPhone. Trong đó, người gửi giấu tên đưa ra thông điệp đầy hứa hẹn sẽ cung cấp bí mật về những cuộc tra tấn xảy ra trong nhà tù ở các nước Tiểu Vương quốc Ả Rập thống nhất (UAE). Nếu nhấn vào liên kết, ông sẽ bị lộ lượng lớn dữ liệu cá nhân, tin nhắn, hình ảnh, email, dữ liệu vị trí và thậm chí là tự động ghi âm cuộc gọi, hình ảnh và gửi đi.

Điều may mắn là Ahmed Mansoor đã không làm vậy và chuyển ngay thông điệp đến các chuyên gia về an ninh mạng của công ty Lookout và nhóm giám sát Internet, Citizen Lab. Kết quả xác định ban đầu về cách thức thực hiện cho thấy, tập đoàn NSO chính là những người đứng sau vụ việc.

NSO Group được thành lập vào năm 2010, từng trải qua nhiều tên gọi khác nhau. Công ty này có trụ sở tại Herzliya, Israel nhưng lại thuộc sở hữu của một công ty đầu tư đến từ Mỹ là Francisco Partners. NSO hiện được định giá vào khoảng một tỷ USD. Công ty này chuyên tạo ra các công cụ mà họ gọi là chống tội phạm và khủng bố. Tuy nhiên, các nghiên cứu an ninh lại gọi đây là một "đại lý bán các vũ khí trên không gian mạng". Ngoài ra, theo Forbes, NSO cũng được đầu tư bởi 8200 Intelligence Unit, chương trình tài trợ cho các start-up quân sự của Israel.

Bí mật về công ty đứng sau phần mềm có thể hack mọi iPhone - Hình 1

NSO từng tự hào có thể tung ra các công cụ đột nhập không để lại dấu vết.

Sau khi bị cáo buộc có liên quan đến việc đột nhập vào điện thoại của Ahmed Mansoor, người phát ngôn của tập đoàn này cho biết: "Công ty chỉ bán công cụ cho các cơ quan chính phủ có thẩm quyền và tuân thủ đầy đủ, nghiêm ngặt luật kiểm soát, quy định về xuất khẩu".

Cuộc tấn công vào các máy iPhone vừa qua được thực hiện thông qua tới 3 lỗi zero-day. Thuật ngữ zero-day nhằm ám chỉ các lỗ hổng chưa từng biết đến trước đây của ngành công nghiệp an ninh, giúp các tin tặc đột nhập vào hệ thống đó. Để khám phá ra một lỗi hiện nay đã là quá hiếm, vì vậy, việc tìm tới được 3 lỗi zero-day được coi là rất xuất sắc, BBC nhấn mạnh.

Manh mối về nguồn gốc tấn công được các chuyên gia tìm được khi xem kỹ thông điệp mà ông Mansoor nhận được trong điện thoại. Liên kết trong tin nhắn đưa đến một tên miền web với các máy chủ được thành lập bởi tập đoàn NSO phục vụ cho các khách hàng. Ngoài ra, việc phân tích phần mềm gián điệp cũng cho thấy tài liệu tham khảo có mã Pegasus, cái tên được NSO sử dụng cho một trong các sản phẩm phần mềm gián điệp của mình.

Trong khi đó, Apple tiến hành vá lỗi bằng việc phát hành iOS 9.3.5. Công ty công nghệ Mỹ tuyên bố lỗ hổng đã được xem xét ngay sau khi hãng có thông tin. Apple khuyến cáo khách hàng luôn cập nhật iOS mới nhất để tự bảo vệ trước các mối nguy hiểm tiềm ẩn.

Để kiểm tra và tiến hành nâng cấp trên iOS, người dùng truy cập mụcSettings> General> Software Update.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

MC Mai Ngọc lộ bụng bầu sau 1 tháng kết hôn với thiếu gia Bắc GiangMC Mai Ngọc lộ bụng bầu sau 1 tháng kết hôn với thiếu gia Bắc Giang
06:49:35 25/01/2025
Chuyển công an điều tra vụ xe con chặn xe khách trên cao tốcChuyển công an điều tra vụ xe con chặn xe khách trên cao tốc
07:02:50 25/01/2025
Hot: Đặng Luân gỡ phong sát chưa từng có trong lịch sử, tự biến mình thành trò cười vì chiêu lách luật lố bịchHot: Đặng Luân gỡ phong sát chưa từng có trong lịch sử, tự biến mình thành trò cười vì chiêu lách luật lố bịch
06:55:30 25/01/2025
Song Hye Kyo 2 thập kỷ thất bại?Song Hye Kyo 2 thập kỷ thất bại?
05:51:27 25/01/2025
Phim ngôn tình đứng top 1 toàn cầu: Thống trị 143 quốc gia, nữ chính xinh đẹp tuyệt trần càng ngắm càng yêuPhim ngôn tình đứng top 1 toàn cầu: Thống trị 143 quốc gia, nữ chính xinh đẹp tuyệt trần càng ngắm càng yêu
05:53:02 25/01/2025
Mỹ Tâm bị "tóm dính" sánh đôi cùng tình trẻ, hành động đặc biệt của đàng trai nói lên tất cả!Mỹ Tâm bị "tóm dính" sánh đôi cùng tình trẻ, hành động đặc biệt của đàng trai nói lên tất cả!
07:36:39 25/01/2025
Phim hài Tết mới chiếu liền gây sốt MXH, dàn cast nhìn thôi đã "choáng"Phim hài Tết mới chiếu liền gây sốt MXH, dàn cast nhìn thôi đã "choáng"
05:50:49 25/01/2025
Cách làm khoai tây đút lò, phủ kem béo ngậy, ăn một lần mê ngayCách làm khoai tây đút lò, phủ kem béo ngậy, ăn một lần mê ngay
05:52:07 25/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nhà mình lạ lắm - Tập 14: Thanh Mỹ lấy lại trí nhớ, Giang lộ ra là gián điệp của Thành

Nhà mình lạ lắm - Tập 14: Thanh Mỹ lấy lại trí nhớ, Giang lộ ra là gián điệp của Thành

Phim việt

08:01:38 25/01/2025
Mọi người đều ngỡ ngàng khi biết sự thật, còn Giang chỉ biết nói lời xin lỗi. Điều cô mất chính là sự tin tưởng của mọi người.
Địa chấn đầu tiên của LCK Cup 2025 khiến một cái tên trở thành tâm điểm

Địa chấn đầu tiên của LCK Cup 2025 khiến một cái tên trở thành tâm điểm

Mọt game

07:59:08 25/01/2025
Một tuyển thủ trở thành tâm điểm bàn tán sau trận thua địa chấn của Gen.G trước OKBRO tại LCK Cup 2025. Một tuyển thủ trở thành tâm điểm sau trận thua sốc của Gen.G tại LCK Cup 202
Học ngay cách tự pha chế nước dưỡng hoa tại nhà, tiết kiệm được cả "mớ" tiền cho Tết!

Học ngay cách tự pha chế nước dưỡng hoa tại nhà, tiết kiệm được cả "mớ" tiền cho Tết!

Sáng tạo

07:58:37 25/01/2025
Hoa tươi luôn là một trong những yếu tố làm đẹp thêm cho không gian sống của chúng ta. Để giữ cho hoa luôn tươi lâu sau khi cắm, việc sử dụng nước dưỡng hoa là hết sức quan trọng.
Sao Hàn 25/1: Fan giục cưới Kim Ji Won, Kim Soo Hyun phản hồi thế nào?

Sao Hàn 25/1: Fan giục cưới Kim Ji Won, Kim Soo Hyun phản hồi thế nào?

Sao châu á

07:57:47 25/01/2025
Phản hồi khéo léo và dứt khoát của Kim Soo Hyun thể hiện sự tôn trọng với cả bản thân và bạn diễn, đồng thời cũng giúp người hâm mộ hiểu rõ hơn về ranh giới giữa phim ảnh và cuộc sống
Sao Việt 25/1: Hoàng Hải vào vai ông trùm, Hà Hồ diễn chương trình Tết của VTV

Sao Việt 25/1: Hoàng Hải vào vai ông trùm, Hà Hồ diễn chương trình Tết của VTV

Sao việt

07:55:27 25/01/2025
Nghệ sĩ Hoàng Hải tiếp tục vào vai ông trùm trong phim mới, ca sĩ Hồ Ngọc Hà vừa hoàn thành buổi ghi hình cho chương trình Tết phát sóng trên VTV.
Solskjaer tiết lộ cách tiếp cận mang phong cách MU tạo nên chiến thắng lớn

Solskjaer tiết lộ cách tiếp cận mang phong cách MU tạo nên chiến thắng lớn

Sao thể thao

07:48:26 25/01/2025
HLV Ole Gunnar Solskjaer tiết lộ cách tiếp cận mang phong cách MU đã đem lại chiến thắng lớn cho ông trong trận đấu đầu tiên dẫn dắt CLB mới là Besiktas.
Sinh vật lớn nhất trên trái đất, có lưỡi nặng bằng một con voi

Sinh vật lớn nhất trên trái đất, có lưỡi nặng bằng một con voi

Lạ vui

07:48:05 25/01/2025
Cá voi xanh với kích thước khổng lồ, vẻ đẹp uy nghiêm và những bí ẩn chưa được khám phá đã khiến loài động vật này trở thành đối tượng thu hút sự quan tâm của nhiều người.
Vật vờ chờ đợi ở bến xe đến nửa đêm để về quê ăn Tết

Vật vờ chờ đợi ở bến xe đến nửa đêm để về quê ăn Tết

Tin nổi bật

07:47:58 25/01/2025
Lo ngại tình trạng kẹt xe vào ngày đầu tiên của kỳ nghỉ lễ Tết Ất Tỵ 2025, nhiều người mang theo cả vali đến nơi làm việc để kịp ra bến xe rời TPHCM tối 24/1.
Linh vật rắn tỉnh thành nào đẹp nhất Tết Ất Tỵ 2025?

Linh vật rắn tỉnh thành nào đẹp nhất Tết Ất Tỵ 2025?

Netizen

07:47:26 25/01/2025
Ít có năm nào linh vật Tết của các tỉnh thành lại được khen nhiều, trăm hoa đua nở như dịp Xuân Ất Tỵ 2025; theo bạn linh vật rắn ở nơi nào đẹp nhất?
Khi Tiktoker bị 'ngáo quyền lực', coi thường pháp luật

Khi Tiktoker bị 'ngáo quyền lực', coi thường pháp luật

Pháp luật

07:39:30 25/01/2025
Như VietNamNet đã đưa, chiều 23/1, Công an tỉnh Hưng Yên cho biết, Công an huyện Văn Giang đã ra quyết định khởi tố vụ án, khởi tố bị can đối với Bùi Phương Nam (SN 1997) để điều tra về hành vi Chống người thi hành công vụ .
Nga tham gia lại một phần vào Hội đồng Bắc Cực

Nga tham gia lại một phần vào Hội đồng Bắc Cực

Thế giới

07:01:23 25/01/2025
Bà Zakharova cho biết tiến trình khôi phục hoạt động của Hội đồng Bắc Cực sẽ tiếp tục, có tính đến lợi ích của tất cả các quốc gia Bắc Cực và dựa trên thực tế hiện tại của hình thức này và các nhiệm vụ đặt ra đối với Nga trong khu vực n...