Phát hiện spyware lây nhiễm qua iMessage kể cả khi người dùng chưa đọc tin nhắn

Theo dõi VGT trên

Điều đáng nói là mọi mẫu iPhone và mọi phiên bản iOS đều có khả năng bị tấn công.

Một báo cáo phân tích bởi tổ chức Amnesty International mới đây đã cho thấy một loại spyware cấp độ quân sự từng đột nhập thành công vào iPhone của các nhà báo bằng cách gửi cho họ những tin nhắn iMessage mà người nhận thậm chí còn chưa bấm vào.

Spyware này được phát triển bởi công ty NSO Group đến từ Israel, một công ty tư nhân chuyên bán các công cụ hack cao cấp mà khách hàng bao gồm cả chính phủ nhiều quốc gia. Theo báo cáo của Amnesty International và 17 tờ báo khác, phần mềm Pegasus của NSO Group đã được sử dụng bởi số khách hàng này để hack vào điện thoại của ít nhất 37 nhà báo, nhà hoạt động xã hội, chính trị gia, và các lãnh đạo doanh nghiệp trên toàn thế giới. NSO Group phủ nhận cáo buộc này, đồng thời khẳng định bản báo cáo có chứa nhiều nội dung sai lệch nghiêm trọng cũng như thiếu bằng chứng xác đáng.

Theo tờ Business Insider, báo cáo của Amnesty International nêu rõ phương pháp họ sử dụng để phân tích điện thoại của các nạn nhân bị nhắm đến, từ đó phát hiện ra liệu chúng đã bị can thiệp bởi phần mềm Pegasus hay chưa. Tổ chức này tìm thấy chứng cứ về loại hình tấn công iMessage gọi là “zero-click”, vốn đã nhắm vào các nhà báo kể từ năm 2018 đến nay, và điều này cho thấy tính bảo mật đáng báo động của dòng điện thoại iPhone từ Apple. Loại hình tấn công zero-click này không cần đến bất kỳ sự tương tác nào từ phía nạn nhân để đột nhập vào điện thoại của họ!

Amnesty nói rằng họ đã phân tích một chiếc iPhone 12 được cập nhật hoàn chỉnh, thuộc về một nhà báo Ấn Độ, với những dấu hiệu cho thấy đã bị can thiệp sau một cuộc tấn công zero-click vào ngày 16/6 vừa qua.

Những phát hiện mới nhất này cho thấy các khách hàng của NSO Group hiện có thể can thiệp từ xa mọi mẫu iPhone và mọi phiên bản iOS gần đây ” – bản báo cáo viết.

Video đang HOT

Bill Marczak, nhà nghiên cứu tại Citizen Lab chuyên về giám sát số của Đại học Toronto, đăng trên Twitter rằng phòng thí nghiệm của anh cũng từng tìm thấy chứng cứ liên quan việc các cuộc tấn công tin nhắn zero-click được sử dụng để đột nhập vào các mẫu iPhone mới nhất.

Marczak nói rằng một số cuộc tấn công như vậy tập trung khai thác lỗ hổng ImageIO của Apple, vốn cho phép các thiết bị Apple đọc và hiển thị hình ảnh.

Amnesty cũng tìm thấy chứng cứ về một cuộc tấn công zero-click nhắm vào một nhà báo Azerbaijan trong năm 2020, nhưng liên quan đến Apple Music. Theo đó, các nhà phân tích của họ không thể chắc chắn liệu Apple Music đã bị lợi dụng để lây nhiễm spyware cho điện thoại, hay spyware xuất phát từ một ứng dụng khác. Tổ chức này cũng đã thông báo kết quả cho Apple và hi vọng công ty sẽ nghiên cứu kỹ hơn về vấn đề.

Phát hiện spyware lây nhiễm qua iMessage kể cả khi người dùng chưa đọc tin nhắn - Hình 1

Trụ sở NSO Group ở Israel

Theo Amnesty, các khách hàng của NSO Group trước đây từng sử dụng nhiều loạt hình tấn công gửi liên kết mã độc đến nạn nhân, và thiết bị của nạn nhân chỉ bị lây nhiễm sau khi họ đã bấm vào liên kết.

Về phía Apple, công ty khẳng định iPhone vẫn là một trong những thiết bị tiêu dùng an toàn nhất hành tinh.

Những cuộc tấn công như miêu tả kia là rất tinh vi, tốn hàng triệu đô-la để phát triển, thường có vòng đời ngắn, và được sử dụng để nhắm vào các cá nhân cụ thể ” – kỹ sư trưởng mảng bảo mật của Apple, Ivan Krstic, nói, nhấn mạnh thêm rằng Apple luôn ưu tiên các bản cập nhật bảo mật, và đại đa số người dùng không đứng trước nguy cơ bị tấn công như vậy.

NSO Group cho biết phần mềm của mình được sử dụng để chống khủng bố và tội phạm. Công ty còn nói rằng một khi đã bán sản phẩm cho khách hàng, họ sẽ không vận hành chúng và không có thông tin về cách chúng được triển khai sử dụng.

Trước đây, NSO Group từng bị cáo buộc tạo điều kiện cho các vụ hack thiết bị các nhà báo. Facebook kiện NSO Group vào tháng 10/2019 với lý do các công cụ của công ty này được sử dụng để hack tài khoản WhatsApp của các nhà báo, chính trị gia, nhà hoạt động xã hội… Cuộc tấn công này chỉ đòi hỏi hacker gọi vào WhatsApp của nạn nhân là đã đủ để xâm nhập điện thoại họ!

Amazon cắt đứt dịch vụ với công ty gián điệp Israel

Amazon ngưng cung cấp dịch vụ lưu trữ web cho NSO Group - công ty Israel được cho là đứng sau phần mềm gián điệp Pegasus.

Amazon cắt đứt dịch vụ với công ty gián điệp Israel - Hình 1

Cơ sở hạ tầng của Amazon bị NSO tận dụng để tấn công mã độc

Theo Motherboard , CloudFront - một trong những dịch vụ của Amazon đã trở thành nạn nhân của Pegasus. CloudFront là "dịch vụ mạng phân phối nội dung" (CDN). Công ty giới thiệu CloudFront hỗ trợ cung cấp "dữ liệu, video, ứng dụng và API cho khách hàng toàn cầu với độ trễ thấp, tốc độ truyền cao, thân thiện với nhà phát triển".

Thế nhưng, CloudFront cũng đóng một vai trò quan trọng trong các cuộc tấn công mã độc. Việc chuyển sang CloudFront bảo vệ NSO phần nào khỏi những nhà nghiên cứu hoặc bên thứ ba khác cố gắng điều tra cơ sở hạ tầng của công ty.

Amazon từng giữ im lặng trước việc NSO sử dụng cơ sở hạ tầng của mình để tiến hành tấn công thiết bị của nhà báo, chính khách. Từ tháng 5.2020, Motherboard đã đăng bài tố NSO tận dụng cơ sở hạ tầng của Amazon làm chuyện xấu và liên lạc với công ty nhưng không được hồi đáp.

Cũng vào thời điểm đó, Facebook trình lên tòa án tài liệu chứa các địa chỉ IP của Mỹ được hệ thống NSO dùng để hack điện thoại thông qua lỗ hổng bảo mật trên WhatsApp. Một trong những địa chỉ IP đó thuộc về Amazon, kế đó là công ty QuadraNet.

Mãi đến gần đây, Amazon mới trả lời trong email gửi Gizmodo : "Khi biết được hoạt động này (của NSO), chúng tôi đã nhanh chóng đóng cửa cơ sở hạ tầng và các tài khoản có liên quan".

Báo cáo gần đây của Tổ chức Ân xá Quốc tế cũng khẳng định: "Sử dụng dịch vụ đám mây bảo vệ NSO khỏi một số kỹ thuật quét trên internet". Bên cạnh đó, NSO cũng đang dùng dịch vụ của một số công ty khác như Digital Ocean, OVH và Linode.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Google có nguy cơ mất Chrome vào tay OpenAIGoogle có nguy cơ mất Chrome vào tay OpenAI
17:03:26 23/04/2025
Samsung bất ngờ hoãn ra mắt điện thoại gập giá rẻSamsung bất ngờ hoãn ra mắt điện thoại gập giá rẻ
08:04:56 23/04/2025
Người dùng kiện Apple đòi 5 triệu USD vì tính năng bảo mật 'phản chủ'Người dùng kiện Apple đòi 5 triệu USD vì tính năng bảo mật 'phản chủ'
07:58:16 23/04/2025
Cánh tay robot 6 bậc tự do 'made in Vietnam' xuất xưởng với giá 55 triệu đồngCánh tay robot 6 bậc tự do 'made in Vietnam' xuất xưởng với giá 55 triệu đồng
12:05:37 24/04/2025
OpenAI sẵn sàng nhảy vào nếu Google bị ép bán ChromeOpenAI sẵn sàng nhảy vào nếu Google bị ép bán Chrome
14:00:04 24/04/2025
Đối thủ lớn nhất của iPhone có lợi thế trong cuộc chiến thuế quan của ông Trump?Đối thủ lớn nhất của iPhone có lợi thế trong cuộc chiến thuế quan của ông Trump?
14:03:24 24/04/2025
Windows 11 có thể đóng ứng dụng 'cứng đầu' chỉ trong nháy mắtWindows 11 có thể đóng ứng dụng 'cứng đầu' chỉ trong nháy mắt
08:58:12 23/04/2025
Máy tính lượng tử làm được gì cho nhân loại?Máy tính lượng tử làm được gì cho nhân loại?
12:08:19 24/04/2025

Tin đang nóng

Vụ điện mặt trời: Bộ Công an đề nghị Đắk Lắk cung cấp thông tin 38 cán bộVụ điện mặt trời: Bộ Công an đề nghị Đắk Lắk cung cấp thông tin 38 cán bộ
15:42:32 24/04/2025
Mang 40 chỉ vàng đi bán, đôi vợ chồng ở Thái Nguyên làm một việc khiến chủ tiệm "cúi đầu cảm tạ"Mang 40 chỉ vàng đi bán, đôi vợ chồng ở Thái Nguyên làm một việc khiến chủ tiệm "cúi đầu cảm tạ"
18:50:31 24/04/2025
"Tất tay" mua hơn 300 chỉ vàng, người phụ nữ ở Hà Nội mất ngủ khi giá lao dốc, biết số tiền lỗ mà hoảng"Tất tay" mua hơn 300 chỉ vàng, người phụ nữ ở Hà Nội mất ngủ khi giá lao dốc, biết số tiền lỗ mà hoảng
18:47:11 24/04/2025
Phát hiện vợ ngoại tình, tôi sợ không dám nói vì một bí mật trong quá khứPhát hiện vợ ngoại tình, tôi sợ không dám nói vì một bí mật trong quá khứ
15:46:55 24/04/2025
Mẹ Quý Bình bật khóc, ôm chặt một nữ NSƯT từ Mỹ mới vềMẹ Quý Bình bật khóc, ôm chặt một nữ NSƯT từ Mỹ mới về
15:17:51 24/04/2025
Cô gái sinh năm 2007 đặt cuốc taxi 5 triệu đồng nhưng hủy chuyến, tài xế lập tức báo công an: "Không làm thế chắc tôi ân hận cả đời"Cô gái sinh năm 2007 đặt cuốc taxi 5 triệu đồng nhưng hủy chuyến, tài xế lập tức báo công an: "Không làm thế chắc tôi ân hận cả đời"
19:16:59 24/04/2025
Thấy con dâu về, mẹ chồng giấu vội gói bánh trên bàn, chối "không ăn": Đoạn camera "viral" khắp MXHThấy con dâu về, mẹ chồng giấu vội gói bánh trên bàn, chối "không ăn": Đoạn camera "viral" khắp MXH
16:20:37 24/04/2025
Netizen bóc loạt MV bị gắn hashtag Anh Trai Vượt Ngàn Chông Gai, đơn vị quản lý dùng chiêu trò hút fame?Netizen bóc loạt MV bị gắn hashtag Anh Trai Vượt Ngàn Chông Gai, đơn vị quản lý dùng chiêu trò hút fame?
15:10:24 24/04/2025

Tin mới nhất

Người dùng cung cấp nhiều dữ liệu cá nhân lên không gian mạng

Người dùng cung cấp nhiều dữ liệu cá nhân lên không gian mạng

12:18:58 24/04/2025
Theo Trung tướng Nguyễn Minh Chính, trên thế giới đã có hơn 140 quốc gia ban hành văn bản quy phạm pháp luật về bảo vệ dữ liệu cá nhân, gần nhất là Ấn Độ, Thái Lan và Malaysia.
Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

15:07:39 23/04/2025
Một mối đe dọa mới đang nhắm trực tiếp vào thẻ ngân hàng của người dùng, tội phạm mạng đã phát triển phương thức tinh vi để vượt hệ thống bảo mật khi thanh toán thẻ không tiếp xúc (NFC).
OpenAI nâng tầm ChatGPT với 3 thay đổi lớn

OpenAI nâng tầm ChatGPT với 3 thay đổi lớn

14:12:54 23/04/2025
Bản nâng cấp này mang đến một ChatGPT thông minh hơn, nhanh nhạy hơn đáng kể, đặc biệt là trong các tác vụ đòi hỏi khả năng suy luận phức tạp so với các mô hình tiền nhiệm. Nhưng đâu là những thay đổi đáng chú ý nhất?
Keysight, NTT Innovative Devices và Lumentum đạt tốc độ truyền dữ liệu 448 Gbps

Keysight, NTT Innovative Devices và Lumentum đạt tốc độ truyền dữ liệu 448 Gbps

08:12:32 23/04/2025
Dự án hợp tác này nhằm đáp ứng nhu cầu băng thông ngày càng tăng của các ứng dụng trí tuệ nhân tạo (AI) và máy học (ML), giúp phát triển các giao diện 3,2 terabit (Tbps) tiết kiệm năng lượng cho mạng trung tâm dữ liệu trong tương lai.
Amazon Q Developer mở rộng hỗ trợ tiếng Việt và nhiều ngôn ngữ khác

Amazon Q Developer mở rộng hỗ trợ tiếng Việt và nhiều ngôn ngữ khác

08:09:56 23/04/2025
Amazon Web Services (AWS) vừa chính thức công bố dịch vụ Amazon Q Developer vừa được mở rộng hỗ trợ đa ngôn ngữ cho cả môi trường phát triển tích hợp (IDE) và Q Developer CLI, trong đó có cả tiếng Việt.
Trung Quốc phát minh bộ nhớ RAM nhanh hơn 10.000 lần hiện tại

Trung Quốc phát minh bộ nhớ RAM nhanh hơn 10.000 lần hiện tại

08:01:20 23/04/2025
Một nhóm nghiên cứu tại Đại học Phúc Đán (Trung Quốc) vừa công bố bước tiến đáng kể trong công nghệ bộ nhớ với thiết bị lưu trữ thử nghiệm mang tên PoX.
Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

16:14:57 22/04/2025
Thói quen lịch sự tưởng chừng vô hại này hóa ra lại đang ngốn của OpenAI một khoản tiền khổng lồ, ước tính lên tới hàng chục triệu USD mỗi năm.
Người mua sản phẩm HP có thể nhận bồi thường đến 2,6 triệu đồng

Người mua sản phẩm HP có thể nhận bồi thường đến 2,6 triệu đồng

16:09:14 22/04/2025
Nếu đã mua một số sản phẩm của HP trong khoảng thời gian từ ngày 5.6.2021 đến 28.10.2024, người dùng có thể đủ điều kiện nhận khoản bồi thường từ 10 đến 100 USD.
Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

16:01:18 22/04/2025
Microsoft ngày 18.4 phát cảnh báo về một lỗi nghiêm trọng đang ảnh hưởng đến ứng dụng Outlook Classic. Theo đó, lỗi khiến mức sử dụng CPU có thể tăng tới 50% dù người dùng chỉ đang soạn email hoặc gõ văn bản.
TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

15:51:56 22/04/2025
Hãng sản xuất chip lớn nhất thế giới TSMC cảnh báo về hạn chế trong việc ngăn chặn sản phẩm của mình lọt vào tay các công ty bị Mỹ trừng phạt như Huawei.
Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

15:40:40 22/04/2025
Ổ điện thời công nghệ giờ đây cũng chuyển mình để tích hợp thêm nhiều tính năng phụ trợ cho cuộc sống hiện đại mà không cần tới các bộ đổi nguồn (củ/cốc sạc) cồng kềnh.
Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2

Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2

15:27:41 22/04/2025
Cụ thể, chỉ trong vòng 6 tháng, Xiaomi đã cung cấp bản cập nhật HyperOS 2 cho 116 thiết bị tại tám khu vực khác nhau. Danh sách các thiết bị đã được cập nhật trải dài ở nhiều dòng sản phẩm.

Có thể bạn quan tâm

Nguyên Giám đốc CDC Lâm Đồng lĩnh án 5 năm tù

Nguyên Giám đốc CDC Lâm Đồng lĩnh án 5 năm tù

Pháp luật

21:20:25 24/04/2025
Với hành vi gây thiệt hại tài sản cho nhà nước hơn 7,2 tỷ đồng, ông Nguyễn Quốc Minh, nguyên Giám đốc CDC Lâm Đồng đã bị TAND tỉnh Lâm Đồng đã tuyên phạt 5 năm tù giam.
NÓNG: Kênh Spotify của BLACKPINK bất ngờ tràn ngập video 18+, chuyện gì đây?

NÓNG: Kênh Spotify của BLACKPINK bất ngờ tràn ngập video 18+, chuyện gì đây?

Nhạc quốc tế

21:18:12 24/04/2025
Ngày 24/4, cộng đồng mạng không khỏi hoang mang trước những nội dung được đăng tải trên kênh Spotify của BLACKPINK.
Số lượng sắc lệnh 'khủng' của Tổng thống Trump

Số lượng sắc lệnh 'khủng' của Tổng thống Trump

Thế giới

21:17:51 24/04/2025
Chưa đến ngưỡng 100 ngày đầu tiên của nhiệm kỳ 2, Tổng thống Mỹ Donald Trump đã ban hành sắc lệnh hành pháp với số lượng kỷ lục và tạo nên những thay đổi lớn trong chính sách Mỹ.
Việt Nam lên tiếng về thông tin Tổng thống Mỹ yêu cầu quan chức không dự lễ kỷ niệm 30-4

Việt Nam lên tiếng về thông tin Tổng thống Mỹ yêu cầu quan chức không dự lễ kỷ niệm 30-4

Tin nổi bật

21:11:36 24/04/2025
Chiều ngày 24-4, tại họp báo thường kỳ của Bộ Ngoại giao, phóng viên đã nêu một số câu hỏi liên quan đến Lễ kỷ niệm 50 năm Ngày giải phóng miền Nam, thống nhất đất nước (30-4-1975 - 30-4-2025).
Nam nghệ sĩ thân với Mỹ Tâm: "Cay vì mất tình yêu và mất cả bạn"

Nam nghệ sĩ thân với Mỹ Tâm: "Cay vì mất tình yêu và mất cả bạn"

Nhạc việt

21:05:12 24/04/2025
Album Tâm 9 em làm cho chị Mỹ Tâm năm 2017, tất cả bài hát trong album đó, tất cả những câu chuyện trong đấy đều là những gì xảy ra bên ngoài. Cay vì mất tình yêu và mất cả bạn , nam nhạc sĩ chia sẻ.
Mỹ nữ "khóc đẹp như tiên" đang bị hủy hoại vì 2 nam diễn viên là ai?

Mỹ nữ "khóc đẹp như tiên" đang bị hủy hoại vì 2 nam diễn viên là ai?

Sao châu á

20:29:23 24/04/2025
Showbiz Nhật Bản đang chấn động trước thông tin Nagano Mei bắt cá 2 tay , cặp kè cùng lúc với tài tử Kei Tanaka và nam diễn viên người Hàn Quốc Kim Moo Joon.
Chuyện gì đang xảy ra giữa Hoa hậu Thanh Thủy và Negav?

Chuyện gì đang xảy ra giữa Hoa hậu Thanh Thủy và Negav?

Sao việt

20:20:29 24/04/2025
Mới đây, cư dân mạng rần rần xôn xao, rộ nghi vấn Hoa hậu Thanh Thủy có mối quan hệ thân thiết đặc biệt với nam rapper Negav.
Xóa gấp bức ảnh cụ ông bán xôi ở vỉa hè sau 5 ngày vì quá nhiều tiền được gửi về tài khoản: Thân thế thật sự gây choáng

Xóa gấp bức ảnh cụ ông bán xôi ở vỉa hè sau 5 ngày vì quá nhiều tiền được gửi về tài khoản: Thân thế thật sự gây choáng

Netizen

20:12:59 24/04/2025
Câu chuyện được một tài khoản có tên con cá nhỏ đăng tải trên nền tảng mạng xã hội Xiaohongshu. Chủ tài khoản này ghi caption: Ông nội của học sinh tôi mỗi ngày đều bán hàng ở đây từ 4h chiều đến tối. Ai có nhu cầu thì hãy đến ủng hộ ôn...
Disney+ hoãn quay 'Knock Off' vô thời hạn vì Kim Soo Hyun

Disney+ hoãn quay 'Knock Off' vô thời hạn vì Kim Soo Hyun

Hậu trường phim

19:37:36 24/04/2025
Phim truyền hình mới của Disney+ Knock Off, với sự tham gia của Kim Soo Hyun, đã phải dừng quay vô thời hạn vì những tranh cãi xung quanh nam diễn viên.
Yamaha 135LC Fi 2025 về Việt Nam, 'hâm nóng' phân khúc xe số thể thao

Yamaha 135LC Fi 2025 về Việt Nam, 'hâm nóng' phân khúc xe số thể thao

Xe máy

18:50:20 24/04/2025
Trước phản ứng tích cực từ người tiêu dùng, đơn vị phân phối Rebel Motor tiếp tục đưa về thị trường Việt Nam dưới dạng nhập khẩu nguyên chiếc phiên bản mới nhất - Yamaha 135LC Fi 2025.
Simone Inzaghi phạm sai lầm không thể tha thứ khiến Inter trả giá đắt

Simone Inzaghi phạm sai lầm không thể tha thứ khiến Inter trả giá đắt

Sao thể thao

17:41:34 24/04/2025
HLV Simone Inzaghi đã phạm sai lầm nghiêm trọng. Quyết định cất tiền vệ Hakan Calhanoglu trên băng ghế dự bị của ông khiến Inter phải trả giá bằng thất bại 0-3 trước Milan, qua đó phải dừng bước ở bán kết Coppa Italia 2024/25.