Phần mềm bẻ khoá iPhone từ Trung Quốc chứa mã độc
Nhiều người dùng bị đánh cắp tài khoản ngân hàng, xâm nhập hòm thư điện tử sau khi dùng công cụ jailbreak iOS 9.3 của Pangu phiên bản tiếng Trung.
Chỉ khoảng 1 giờ sau khi cài đặt công cụ từ Pangu để jailbreak iPhone, thành viên có tên MacOda trên mạng xã hội Reddit đã nhận thông báo từ dịch vụ thanh toán PayPal, cho biết có dấu hiệu bị xâm nhập từ Trung Quốc và vừa thực hiện lệnh chuyển 50 USD tới tài khoản lạ. Từng sử dụng nhiều công cụ tương tự, nhưng lần này người dùng trên mới gặp chuyện. Sau khi thông báo cho Paypal, số tiền bị mất đã được thu hồi nhưng cho thấy đang có rủi ro từ công cụ bẻ khoá tới từ nhóm hacker Trung Quốc.
Yahoo thông báo tài khoản e-mail bị xâm nhập từ Trung Quốc sau khi người dùng sử dụng công cụ jailbreak Pangu.
Phần mềm của Pangu mới chỉ được tung ra hồi giữa tháng 7, với chức năng dùng để bẻ khoá hệ điều hành iOS 9.3.3 trên iPhone, iPad hay iPod Touch của Apple. Công cụ này do một nhóm hacker tới từ Trung Quốc phát triển. Tuy nhiên, ngay từ khi phát hành nó đã có các dấu hiệu không đáng tin cậy. Trên phiên bản tiếng Trung, để sử dụng nó yêu cầu người dùng phải chấp nhận một chứng chỉ lạ. Thậm chí, để có thể sử dụng phiên bản tiếng Anh, Pangu còn bắt đăng nhập tài khoản Apple ID.
Trên mạng xã hội Reddit đã xuất hiện thêm nhiều chủ để cảnh báo nguy cơ mất dữ liệu cá nhân từ công cụ của Pangu. Sau khi sử dụng công cụ phiên bản tiếng Trung, không ít người cho hay các tài khoản mạng xã hội, e-mail đã bị xâm nhập trái phép từ xa, có thể tại Trung Quốc, Ấn Độ hay Đài Loan. Thậm chí, thành viên có tên Gonzales8 còn phát hiện ra trong tập tin cài đặt của ứng dụng Pangu tải về từ trang web PP có mẫu virus đánh cắp thông tin cá nhân.
Đối với các thiết bị iOS, Apple từng đưa ra cảnh báo người dùng không sử dụng các biện pháp để jailbreak. Việc bẻ khoá thiết bị cũng có thể khiến cho sản phẩm không được bảo hành nữa.
Mỹ Anh
Theo VNE
Công cụ jailbreak iOS từ Pangu chứa mã độc lừa tiền
Phần mềm jailbreak iOS 9.3 từ Pangu bị nhiều người dùng tố chứa mã độc đánh cắp mật khẩu ngân hàng người dùng.
Trên mạng xã hội Reddit, người dùng tên MacOda cho biết tài khoản Paypal của mình bị ai đó ở Bắc Kinh xâm nhập và chuyển 50 USD về email novitskvassgs@hotmail.com.
Sự việc diễn ra chỉ một giờ sau khi MacOda jailbreak iPhone của mình bằng công cụ PP của Pangu. Ngay khi phát hiện sự lạ, MacOda đã liên lạc với Paypal để hoàn lại giao dịch.
Công cụ jailbreak của Pangu có thể chứa key logger ghi lại mật khẩu người dùng. Ảnh: 9to5Mac.
Sau câu chuyện trên, nhiều người dùng Reddit cũng lên tiếng cho biết mình gặp phải tình trạng tương tự. Một người dùng tên Kolokythas bị đăng nhập tài khoản Paypal từ Bắc Kinh. Tài khoản Facebook của hai người dùng tên tsmith1223 và DouraHenrique bị xâm nhập từ Ấn Độ và Đài Loan. Nhiều khả năng kẻ gian đã sử dụng proxy hoặc VPN khi truy cập các tài khoản của nạn nhân.
Chưa hết, tài khoản Gonzales8 cho biết sau khi tải phần mềm jailbreak về máy, anh dùng chương trình quét virus và phát hiện ra rằng trong folder của PP có chứa một mẫu virus thuộc chủng "infostealer" (đánh cắp thông tin).
Cách đây ít ngày, nhóm hacker Pangu đã tung ra công cụ jailbreak cho iOS 9.3. Phiên bản tiếng Trung yêu cầu người dùng bấm trust (tin cậy) vào một chứng chỉ số không xác định, trong khi phiên bản tiếng Anh bắt người dùng đăng nhập tài khoản Apple ID. Đây đều là những yêu cầu "mờ ám" và có nguy cơ đánh cắp thông tin cao.
Trong khi chưa có công ty hay chuyên gia bảo mật độc lập nào lên tiếng về mã độc trong file cài đặt của Pangu, người dùng tạm thời không jailbreak máy để tránh rủi ro.
Duy Nguyễn
Theo Zing
Hacker tuyên bố có thể jailbreak iOS 9.3 Phiên bản iOS mới nhất của Apple vẫn tồn tại lỗ hổng bảo mật dù hãng đã nỗ lực vá lỗi qua nhiều bản beta liên tiếp. Trong bản iOS 9.3 beta 5 vừa phát hành đến các lập trình viên, Apple tuyên bố đã vá hàng tá các lỗ hổng bảo mật, giúp iOS trở nên bảo mật hơn để "miễn nhiễm"...




Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Ronaldo đổi vệ sĩ sau khi gia đình bị đe dọa, người được thuê lại khiến cả nhà "hoảng sợ"
Sao thể thao
11:53:18 11/04/2025
3 con giáp sắp bước vào giai đoạn may mắn đầu tiên của năm Ất Tỵ, biết nắm bắt thì giàu sang viên mãn
Trắc nghiệm
11:52:32 11/04/2025
Những kiểu tóc đẹp thời thượng và thoáng mát cho mùa hè
Thời trang
11:33:06 11/04/2025
Cách làm mì Ý sốt thịt bò bằm nhanh gọn tại nhà
Ẩm thực
11:26:01 11/04/2025
Cận cảnh chiếc đồng hồ độc nhất vô nhị, trị giá gần 26 tỷ đồng của G-Dragon
Phong cách sao
11:21:31 11/04/2025
Các địa phương hoàn thành phương án sáp nhập tỉnh, xã trước 1/5
Tin nổi bật
11:01:29 11/04/2025
Cảnh giác mắc bẫy lừa đảo khi nhận được cuộc gọi nhỡ từ số lạ
Pháp luật
10:58:31 11/04/2025
Người đàn ông Thanh Hóa cưới cô gái kém 19 tuổi sau màn 'tấn công' thần tốc
Netizen
10:24:51 11/04/2025
Đi nhổ răng khôn, người đàn ông 35 tuổi bị cắt nhầm hàm
Sức khỏe
10:24:06 11/04/2025
Rùa 90 tuổi lần đầu làm mẹ
Lạ vui
10:21:57 11/04/2025