Pegasus nhát dao chí mạng dành cho Apple

Theo dõi VGT trên

Ngay khi được báo cáo về lỗ hổng bảo mật zero-day trên iOS, Apple ngay lập tức phát hành bản iOS 9.3.5 nhằm vô hiệu hóa và bảo vệ người dùng.

Được phát triển bởi NSO Group – một công ty công nghệ bí mật của Israel luôn hoạt động trong bóng tối, Pegasus là công cụ chiến tranh mạng thế hệ mới, cho phép xâm nhập, theo dõi và trích xuất tất cả các dữ liệu từ thiết bị di động. Đặc biệt, Pegasus có thể thực hiện tất cả những việc đó từ xa mà không để lại bất cứ dấu vết nào.

Nó chỉ bị phát hiện gần đây sau khi được sử dụng để tấn công một nhà hoạt động nhân quyền ở Các Tiểu Vương quốc Ả Rập Thống nhất. Apple buộc phải phát hành một bản cập nhật phần mềm quan trọng vào giữa tuần để bảo vệ người sử dụng trên toàn thế giới.

Pegasus - nhát dao chí mạng dành cho Apple - Hình 1

Pegasus nắm quyền kiểm soát mọi hoạt động diễn ra trên iPhone. Ảnh: iStock.

Bản cập nhật iOS 9.3.5 rất quan trọng bởi Pegasus được thiết kế gần như vô hình trước các phần mềm bảo mật nhằm kiểm soát điện thoại của người dùng từ bên trong.

Mike Murray – phó chủ tịch mảng nghiên cứu và phản ứng của hãng bảo mật di động Lookout chia sẻ: “Người sử dụng iPhone khó lòng phát hiện dấu hiệu can thiệp của phần mềm độc hại này. Một khi bị lây nhiễm, chiếc điện thoại sẽ không còn thuộc sở hữu của người dùng”.

Vũ khí “ảo” có sức sát thương “thật”

Pegasus bị phát giác thông qua một dòng tin nhắn văn bản ngày 10/8.

Dòng tin nhắn được gửi đến chiếc iPhone 6 của Ahmed Mansoor – nhà hoạt động nhân quyền với nội dung hứa hẹn tiết lộ bí mật về các cuộc tra tấn người dân của Chính phủ thông qua một liên kết. Mặc dù bị hấp dẫn bởi thông tin thú vị này song Ahmed quyết định không nhấp vào đường dẫn do nhận ra những bất thường tiềm ẩn.

Pegasus - nhát dao chí mạng dành cho Apple - Hình 2

Video đang HOT

Liên kết chứa mã độc được gửi vào chiếc iPhone của Ahmed Mansoor.

Thay vào đó, ông gửi nó cho các nhà khoa học ở CitizenLab là Bill Marczak và John Scott-Railton. Họ dùng điện thoại cá nhân để mở liên kết đồng thời theo dõi diễn biến xảy ra.

Kết quả, dấu hiệu duy nhất được ghi nhận, trình duyệt Safari nhanh chóng mở ra và đóng lại. Đây là biểu hiện của 3 lỗ hổng bảo mật có tên gọi “zero-day”.

Pegasus tự động kết nối với máy chủ của hacker đứng sau, tải về phần mềm độc hại, jailbreak thiết bị, nhanh chóng lây nhiễm đến mọi ngóc ngách của chiếc điện thoại từ phần mềm nhắn tin tới nơi lưu giữ mật khẩu Wi-Fi.

Sau khi tiến hành phân tích với đồng nghiệp tại Lookout, những người trực tiếp tham gia nghiên cứu ngay lập tức gửi thông báo tới Apple bất chấp việc đánh mất khoản tiền thưởng lên tới 200.000 nếu cả nhóm đợi đến cuộc thi chính thức mới báo cáo.

“Đây không còn đơn thuần là vấn đề về giải thưởng. Sự riêng tư của mọi người trên khắp thế giới đang thực sự bị đe dọa”.

Pegasus - nhát dao chí mạng dành cho Apple - Hình 3

Người dùng iPhone trở thành đối tượng “tiềm năng” để hacker tấn công.

Theo nghiên cứu, Citizen Lab và Lookout chỉ ra rằng Pegasus được thiết kế để hoàn thành 2 sứ mệnh: Một, kiểm soát hoàn toàn thiết bị lây nhiễm và hai, điều khiển chúng như những “bóng ma” mà người dùng không hề biết.

Nó thu thập một lượng đáng kinh ngạc dữ liệu trên thiết bị của người dùng. Mỗi tin nhắn, lịch hẹn, email được gửi qua Gmail hay WhatsApp đều bị theo dõi. Nó liên tục cập nhật và gửi vị trí GPS của người dùng tới những kẻ tạo ra Pegasus.

Từ đây, những kẻ tấn công có thể chủ động kích hoạt thu âm bằng micro hoặc quay video, truy xuất dữ liệu cá nhân, thậm chí cả lịch sử duyệt web. Mật khẩu tài khoản các dịch vụ trên trình duyệt của người dùng cũng bị đe dọa.

Pegasus - nhát dao chí mạng dành cho Apple - Hình 4

Ảnh chụp màn hình từ phần mềm làm việc của NSO Group cho thấy vị trí các thiết bị nhiễm Pegasus Ảnh: CitizenLab.

Omri Lavie – đồng sáng lập của NSO Group tự tin khẳng định : “Chúng tôi giống như những bóng ma, hoàn toàn ẩn mình và không bao giờ để lại dấu vết”.

Murray nhận định: “Khả năng tàng hình cùng mức độ bảo vệ chống lại các tác động bên ngoài của Pegasus thực sự đáng kinh ngạc. Nó thể hiện sự phức tạp và kỳ công của các mối đe dọa thời hiện đại. Các phần mềm độc hại ngày nay đã tinh vi và nguy hiểm hơn rất nhiều”.

Khi được hỏi về các giải pháp phần cứng như vỏ điện thoại bảo mật của Edward Snowden, Murray cho rằng điều đó sẽ gây khó dễ cho việc tấn công song vẫn chưa đủ để trở thành “viên đạn bạc” hạ gục kẻ thù. Sớm muộn chúng cũng sẽ tìm cách để thâm nhập bằng cách khác như chạy đua vũ trang vậy.

Phó chủ tịch của nhà sản xuất phần cứng chống theo dõi Privoro – Blake Kotiza cho biết: “Đây là trò chơi giữa mèo và chuột. Chúng tôi vẫn đang nỗ lực vá lỗi trong khi không ngừng miệt mài tìm kiếm, phát hiện những lỗ hổng mới”.

Rất đáng mừng, Apple đã phát hành bản cập nhật iOS 9.3.5 để vá các lỗ hổng bảo mật zero-day nghiêm trọng này. iOS 10 beta thậm chí còn làm tốt hơn. Lookout cũng ngay lập tức ra mắt ứng dụng quét điện thoại có thể phát hiện Pegasus ngay cả khi đã bị xâm nhập.

Tuy nhiên, NSO Group vẫn chưa bỏ cuộc. Rất có thể thứ đáng sợợ hơn cả Pegasus sẽ xuất hiện và tấn công nền tảng iOS trong thời gian tới.

Murray kết thúc bài chia sẻ bằng câu nói đầy hoài nghi: “Ai biết được ngoài kia còn bao nhiêu công ty vẫn ẩn mình như NSO Group chờ ngày lộ diện?”.

Minh Minh

Theo Zing

Bí mật về công ty đứng sau phần mềm có thể hack mọi iPhone

Tập đoàn NSO Group có trụ sở tại Israel nhưng lại thuộc sở hữu của một công ty đầu tư đến từ Mỹ có thể viết công cụ đột nhập iPhone với 3 lỗi zero-day.

Theo BBC, nhà hoạt động về nhân quyền, Ahmed Mansoor mới đây đã phát hiện mình là mục tiêu của một cuộc tấn công mạng khi nhận được tin nhắn vào chiếc iPhone. Trong đó, người gửi giấu tên đưa ra thông điệp đầy hứa hẹn sẽ cung cấp bí mật về những cuộc tra tấn xảy ra trong nhà tù ở các nước Tiểu Vương quốc Ả Rập thống nhất (UAE). Nếu nhấn vào liên kết, ông sẽ bị lộ lượng lớn dữ liệu cá nhân, tin nhắn, hình ảnh, email, dữ liệu vị trí và thậm chí là tự động ghi âm cuộc gọi, hình ảnh và gửi đi.

Điều may mắn là Ahmed Mansoor đã không làm vậy và chuyển ngay thông điệp đến các chuyên gia về an ninh mạng của công ty Lookout và nhóm giám sát Internet, Citizen Lab. Kết quả xác định ban đầu về cách thức thực hiện cho thấy, tập đoàn NSO chính là những người đứng sau vụ việc.

NSO Group được thành lập vào năm 2010, từng trải qua nhiều tên gọi khác nhau. Công ty này có trụ sở tại Herzliya, Israel nhưng lại thuộc sở hữu của một công ty đầu tư đến từ Mỹ là Francisco Partners. NSO hiện được định giá vào khoảng một tỷ USD. Công ty này chuyên tạo ra các công cụ mà họ gọi là chống tội phạm và khủng bố. Tuy nhiên, các nghiên cứu an ninh lại gọi đây là một "đại lý bán các vũ khí trên không gian mạng". Ngoài ra, theo Forbes, NSO cũng được đầu tư bởi 8200 Intelligence Unit, chương trình tài trợ cho các start-up quân sự của Israel.

Bí mật về công ty đứng sau phần mềm có thể hack mọi iPhone - Hình 1

NSO từng tự hào có thể tung ra các công cụ đột nhập không để lại dấu vết.

Sau khi bị cáo buộc có liên quan đến việc đột nhập vào điện thoại của Ahmed Mansoor, người phát ngôn của tập đoàn này cho biết: "Công ty chỉ bán công cụ cho các cơ quan chính phủ có thẩm quyền và tuân thủ đầy đủ, nghiêm ngặt luật kiểm soát, quy định về xuất khẩu".

Cuộc tấn công vào các máy iPhone vừa qua được thực hiện thông qua tới 3 lỗi zero-day. Thuật ngữ zero-day nhằm ám chỉ các lỗ hổng chưa từng biết đến trước đây của ngành công nghiệp an ninh, giúp các tin tặc đột nhập vào hệ thống đó. Để khám phá ra một lỗi hiện nay đã là quá hiếm, vì vậy, việc tìm tới được 3 lỗi zero-day được coi là rất xuất sắc, BBC nhấn mạnh.

Manh mối về nguồn gốc tấn công được các chuyên gia tìm được khi xem kỹ thông điệp mà ông Mansoor nhận được trong điện thoại. Liên kết trong tin nhắn đưa đến một tên miền web với các máy chủ được thành lập bởi tập đoàn NSO phục vụ cho các khách hàng. Ngoài ra, việc phân tích phần mềm gián điệp cũng cho thấy tài liệu tham khảo có mã Pegasus, cái tên được NSO sử dụng cho một trong các sản phẩm phần mềm gián điệp của mình.

Trong khi đó, Apple tiến hành vá lỗi bằng việc phát hành iOS 9.3.5. Công ty công nghệ Mỹ tuyên bố lỗ hổng đã được xem xét ngay sau khi hãng có thông tin. Apple khuyến cáo khách hàng luôn cập nhật iOS mới nhất để tự bảo vệ trước các mối nguy hiểm tiềm ẩn.

Để kiểm tra và tiến hành nâng cấp trên iOS, người dùng truy cập mụcSettings> General> Software Update.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ưng Hoàng Phúc: "Tôi bảo Trấn Thành rằng tôi chịu hết nổi rồi"
12:58:05 20/11/2024
Truy tìm "cò" xin việc vào ngành Công an
15:08:53 20/11/2024
Vợ chồng ân nhân của Mỹ Tâm lên tiếng chuyện mua nhà hơn triệu đô tại Mỹ
13:30:48 20/11/2024
Kỳ Duyên lên tiếng giữa sân bay về những lời chê bai trong hành trình Miss Universe 2024
13:05:43 20/11/2024
1 cặp đôi phim giả tình thật công bố kết hôn làm sập MXH, nhà gái hot đến mức khiến nhà trai thành kẻ tội đồ
15:20:24 20/11/2024
Một NTK lên tiếng việc Hoàng Thùy bị "phong sát": Đã có những lời ngăn cản tôi chọn cô ấy
13:00:45 20/11/2024
Cô giáo hot nhất cõi mạng Âu Hà My bất ngờ tung ảnh cưới lần 2, danh tính chú rể là ẩn số
13:51:48 20/11/2024
Vụ nữ người mẫu đình đám bị bắt khẩn cấp vì dùng ma túy: Nhân vật trùm sò cưỡng ép là ai?
13:33:36 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Campuchia có Phó Thủ tướng và Bộ trưởng Ngoại giao mới

Thế giới

18:29:44 20/11/2024
Ông Sokhonn, 70 tuổi, trước đó từng giữ cương vị Phó Thủ tướng kiêm Bộ trưởng Ngoại giao Campuchia. Tại phiên bỏ phiếu, toàn bộ 112 nghị sĩ, bao gồm cả Thủ tướng Hun Manet, đã nhất trí bỏ phiếu tín nhiệm cho ông Sokhonn.

Không nhận ra Công chúa Disney một thời: Tái xuất như nữ thần, tạm biệt hình ảnh nghiện ngập bệ rạc ngày nào!

Sao âu mỹ

17:57:34 20/11/2024
Xuất hiện tại sự kiện, ngôi sao sinh năm 1986 diện váy đen xuyên thấu gợi cảm. Cô để mái tóc vàng dài rực rỡ và trang điểm tươi tắn, dự sự kiện với nụ cười rạng rỡ luôn nở trên môi.

Sao Việt 20/11: Kỳ Duyên chia sẻ kỷ niệm đáng nhớ tại Mexico

Sao việt

17:42:53 20/11/2024
Kỳ Duyên chia sẻ những khoảnh khắc đáng nhớ tại Mexico khi tham gia Miss Universe 2024. Trước khi trở về Việt Nam, Kỳ Duyên đến thăm Đại sứ quán Việt Nam tại Mexico và một số địa điểm.

1 cặp sao hàng đầu vướng tin rạn nứt vì đàng gái phải lòng "bạn trai quốc dân hot 6000%" trong showbiz?

Sao châu á

17:35:42 20/11/2024
Dân tình nghi ngờ Quan Hiểu Đồng và Vương An Vũ có tình ý với nhau sau khi hợp tác, dẫn đến việc mối quan hệ của em gái quốc dân với bạn trai rạn nứt.

Vừa làm bài tập xong, bé gái bất ngờ lăn đùng ra giữa nhà gào khóc, hàng xóm cũng vội vàng kéo sang hỏi thăm

Netizen

17:29:33 20/11/2024
Với sự ngây thơ, đôi lúc hơi hậu đậu của mình, trẻ em thường có nhiều khoảnh khắc hài hước và dễ thương, khiến người lớn không khỏi bật cười.

Loạt bom tấn điện ảnh siêu hot 2025: Có phim chưa tung trailer đã gây tranh cãi khắp cõi mạng

Phim âu mỹ

17:04:37 20/11/2024
Năm 2023-2024 cho thấy nhiều tín hiệu đáng mừng khi nhiều phim đã cán mốc 1 tỷ USD trở lại, báo hiệu một năm 2025 bùng nổ với hàng loạt bom tấn đổ bộ phòng vé trở lại.

Phòng ngừa biến chứng nguy hiểm của sốt xuất huyết Dengue

Sức khỏe

17:00:17 20/11/2024
Để phòng ngừa, cần loại bỏ môi trường nước đọng, xử lý các khu vực tối tăm ẩm thấp và sử dụng màn chống muỗi khi ngủ, vì vậy việc nhận biết các triệu chứng sớm và điều trị kịp thời là yếu tố quan trọng để giảm thiểu nguy cơ biến chứng.

Nữ thần sắc đẹp gây sốt MXH với vòng 1 đẹp ná thở như "xé truyện bước ra"

Phim châu á

16:58:39 20/11/2024
Ngày 20/11, QQ đưa tin bộ phim Đấu La Đại Lục 2 sắp ra mắt với sự tham gia của dàn sao trẻ Chu Dực Nhiên, Trương Dư Hi, Khổng Tuyết Nhi.

Rafael Nadal gác vợt: Lời chia tay buồn

Sao thể thao

16:40:47 20/11/2024
Vài ngày trước, Rafael Nadal nói rằng anh không tin vào những cái kết đẹp, yếu tố điển hình trong những bộ phim Hollywood. So với điện ảnh, quần vợt rất khác và lịch sử không chỉ kết thúc trong sự ngọt ngào.

Bắt tạm giam phó giám đốc công ty Nam Hào Kiệt ở An Giang

Pháp luật

16:23:33 20/11/2024
Thi công dự án xử lý sạt lở khẩn cấp thiếu gần 14.000m3 gây thiệt hại trên 9,6 tỷ đồng, Phó Giám đốc Công ty TNHH MTV Nam Hào Kiệt Nguyễn Văn Giỏi bị bắt tạm giam.

Ngu Thư Hân tỏa sáng rực rỡ, Triệu Lộ Tư càng thêm ê chề

Hậu trường phim

15:35:36 20/11/2024
Ngu Thư Hân và Triệu Lộ Tư được xem là hai mỹ nhân dẫn đầu lứa tiểu hoa 95. Tuy nhiên lúc này, họ đang ở tình cảnh trái ngược nhau.