Phát hiện spyware lây nhiễm qua iMessage kể cả khi người dùng chưa đọc tin nhắn

Theo dõi VGT trên

Điều đáng nói là mọi mẫu iPhone và mọi phiên bản iOS đều có khả năng bị tấn công.

Một báo cáo phân tích bởi tổ chức Amnesty International mới đây đã cho thấy một loại spyware cấp độ quân sự từng đột nhập thành công vào iPhone của các nhà báo bằng cách gửi cho họ những tin nhắn iMessage mà người nhận thậm chí còn chưa bấm vào.

Spyware này được phát triển bởi công ty NSO Group đến từ Israel, một công ty tư nhân chuyên bán các công cụ hack cao cấp mà khách hàng bao gồm cả chính phủ nhiều quốc gia. Theo báo cáo của Amnesty International và 17 tờ báo khác, phần mềm Pegasus của NSO Group đã được sử dụng bởi số khách hàng này để hack vào điện thoại của ít nhất 37 nhà báo, nhà hoạt động xã hội, chính trị gia, và các lãnh đạo doanh nghiệp trên toàn thế giới. NSO Group phủ nhận cáo buộc này, đồng thời khẳng định bản báo cáo có chứa nhiều nội dung sai lệch nghiêm trọng cũng như thiếu bằng chứng xác đáng.

Theo tờ Business Insider, báo cáo của Amnesty International nêu rõ phương pháp họ sử dụng để phân tích điện thoại của các nạn nhân bị nhắm đến, từ đó phát hiện ra liệu chúng đã bị can thiệp bởi phần mềm Pegasus hay chưa. Tổ chức này tìm thấy chứng cứ về loại hình tấn công iMessage gọi là “zero-click”, vốn đã nhắm vào các nhà báo kể từ năm 2018 đến nay, và điều này cho thấy tính bảo mật đáng báo động của dòng điện thoại iPhone từ Apple. Loại hình tấn công zero-click này không cần đến bất kỳ sự tương tác nào từ phía nạn nhân để đột nhập vào điện thoại của họ!

Amnesty nói rằng họ đã phân tích một chiếc iPhone 12 được cập nhật hoàn chỉnh, thuộc về một nhà báo Ấn Độ, với những dấu hiệu cho thấy đã bị can thiệp sau một cuộc tấn công zero-click vào ngày 16/6 vừa qua.

Những phát hiện mới nhất này cho thấy các khách hàng của NSO Group hiện có thể can thiệp từ xa mọi mẫu iPhone và mọi phiên bản iOS gần đây ” – bản báo cáo viết.

Bill Marczak, nhà nghiên cứu tại Citizen Lab chuyên về giám sát số của Đại học Toronto, đăng trên Twitter rằng phòng thí nghiệm của anh cũng từng tìm thấy chứng cứ liên quan việc các cuộc tấn công tin nhắn zero-click được sử dụng để đột nhập vào các mẫu iPhone mới nhất.

Marczak nói rằng một số cuộc tấn công như vậy tập trung khai thác lỗ hổng ImageIO của Apple, vốn cho phép các thiết bị Apple đọc và hiển thị hình ảnh.

Amnesty cũng tìm thấy chứng cứ về một cuộc tấn công zero-click nhắm vào một nhà báo Azerbaijan trong năm 2020, nhưng liên quan đến Apple Music. Theo đó, các nhà phân tích của họ không thể chắc chắn liệu Apple Music đã bị lợi dụng để lây nhiễm spyware cho điện thoại, hay spyware xuất phát từ một ứng dụng khác. Tổ chức này cũng đã thông báo kết quả cho Apple và hi vọng công ty sẽ nghiên cứu kỹ hơn về vấn đề.

Phát hiện spyware lây nhiễm qua iMessage kể cả khi người dùng chưa đọc tin nhắn - Hình 1

Trụ sở NSO Group ở Israel

Theo Amnesty, các khách hàng của NSO Group trước đây từng sử dụng nhiều loạt hình tấn công gửi liên kết mã độc đến nạn nhân, và thiết bị của nạn nhân chỉ bị lây nhiễm sau khi họ đã bấm vào liên kết.

Về phía Apple, công ty khẳng định iPhone vẫn là một trong những thiết bị tiêu dùng an toàn nhất hành tinh.

Những cuộc tấn công như miêu tả kia là rất tinh vi, tốn hàng triệu đô-la để phát triển, thường có vòng đời ngắn, và được sử dụng để nhắm vào các cá nhân cụ thể ” – kỹ sư trưởng mảng bảo mật của Apple, Ivan Krstic, nói, nhấn mạnh thêm rằng Apple luôn ưu tiên các bản cập nhật bảo mật, và đại đa số người dùng không đứng trước nguy cơ bị tấn công như vậy.

NSO Group cho biết phần mềm của mình được sử dụng để chống khủng bố và tội phạm. Công ty còn nói rằng một khi đã bán sản phẩm cho khách hàng, họ sẽ không vận hành chúng và không có thông tin về cách chúng được triển khai sử dụng.

Trước đây, NSO Group từng bị cáo buộc tạo điều kiện cho các vụ hack thiết bị các nhà báo. Facebook kiện NSO Group vào tháng 10/2019 với lý do các công cụ của công ty này được sử dụng để hack tài khoản WhatsApp của các nhà báo, chính trị gia, nhà hoạt động xã hội… Cuộc tấn công này chỉ đòi hỏi hacker gọi vào WhatsApp của nạn nhân là đã đủ để xâm nhập điện thoại họ!

Amazon cắt đứt dịch vụ với công ty gián điệp Israel

Amazon ngưng cung cấp dịch vụ lưu trữ web cho NSO Group - công ty Israel được cho là đứng sau phần mềm gián điệp Pegasus.

Amazon cắt đứt dịch vụ với công ty gián điệp Israel - Hình 1

Cơ sở hạ tầng của Amazon bị NSO tận dụng để tấn công mã độc

Theo Motherboard , CloudFront - một trong những dịch vụ của Amazon đã trở thành nạn nhân của Pegasus. CloudFront là "dịch vụ mạng phân phối nội dung" (CDN). Công ty giới thiệu CloudFront hỗ trợ cung cấp "dữ liệu, video, ứng dụng và API cho khách hàng toàn cầu với độ trễ thấp, tốc độ truyền cao, thân thiện với nhà phát triển".

Thế nhưng, CloudFront cũng đóng một vai trò quan trọng trong các cuộc tấn công mã độc. Việc chuyển sang CloudFront bảo vệ NSO phần nào khỏi những nhà nghiên cứu hoặc bên thứ ba khác cố gắng điều tra cơ sở hạ tầng của công ty.

Amazon từng giữ im lặng trước việc NSO sử dụng cơ sở hạ tầng của mình để tiến hành tấn công thiết bị của nhà báo, chính khách. Từ tháng 5.2020, Motherboard đã đăng bài tố NSO tận dụng cơ sở hạ tầng của Amazon làm chuyện xấu và liên lạc với công ty nhưng không được hồi đáp.

Cũng vào thời điểm đó, Facebook trình lên tòa án tài liệu chứa các địa chỉ IP của Mỹ được hệ thống NSO dùng để hack điện thoại thông qua lỗ hổng bảo mật trên WhatsApp. Một trong những địa chỉ IP đó thuộc về Amazon, kế đó là công ty QuadraNet.

Mãi đến gần đây, Amazon mới trả lời trong email gửi Gizmodo : "Khi biết được hoạt động này (của NSO), chúng tôi đã nhanh chóng đóng cửa cơ sở hạ tầng và các tài khoản có liên quan".

Báo cáo gần đây của Tổ chức Ân xá Quốc tế cũng khẳng định: "Sử dụng dịch vụ đám mây bảo vệ NSO khỏi một số kỹ thuật quét trên internet". Bên cạnh đó, NSO cũng đang dùng dịch vụ của một số công ty khác như Digital Ocean, OVH và Linode.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ca sĩ Sỹ Luân mất trí sau 2 lần mổ nãoCa sĩ Sỹ Luân mất trí sau 2 lần mổ não
10:20:50 23/03/2025
Vì sao Chu Thanh Huyền và người chị thân thiết lại nghỉ chơi, quay sang đấu tố?Vì sao Chu Thanh Huyền và người chị thân thiết lại nghỉ chơi, quay sang đấu tố?
10:59:03 23/03/2025
Chàng trai 35 cưới vợ 60 tuổi và điều bất ngờ sau đám cướiChàng trai 35 cưới vợ 60 tuổi và điều bất ngờ sau đám cưới
10:57:36 23/03/2025
Thái Công đăng bài chia buồn với gia đình CEO Mai Nguyên nhưng lại bị nói là "PR bất chấp": Chuyện gì đã xảy ra?Thái Công đăng bài chia buồn với gia đình CEO Mai Nguyên nhưng lại bị nói là "PR bất chấp": Chuyện gì đã xảy ra?
10:07:48 23/03/2025
Không thể nhận ra mỹ nhân 9X giàu nhất showbiz sau khi bí mật cưới thiếu gia tập đoàn nghìn tỷKhông thể nhận ra mỹ nhân 9X giàu nhất showbiz sau khi bí mật cưới thiếu gia tập đoàn nghìn tỷ
12:52:07 23/03/2025
Bí ẩn đằng sau quyết định ở lại của chồng Từ Hy Viên dù lễ an táng đã kết thúcBí ẩn đằng sau quyết định ở lại của chồng Từ Hy Viên dù lễ an táng đã kết thúc
13:09:21 23/03/2025
"Hoa hồng ảo thuật" Ngọc Kem nhắc đến là gì mà khiến cả cõi mạng rần rần?"Hoa hồng ảo thuật" Ngọc Kem nhắc đến là gì mà khiến cả cõi mạng rần rần?
09:46:23 23/03/2025
Sắm trang phục Quân đội "tạo mác" để khiếu kiện rồi quay Tiktok miệt thị cơ quan chức năngSắm trang phục Quân đội "tạo mác" để khiếu kiện rồi quay Tiktok miệt thị cơ quan chức năng
13:03:37 23/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chấn động: 1 nữ diễn viên bị vạch mặt trên truyền hình, giả giàu lừa chị em 47 tỷ đồng rồi trốn ra nước ngoài

Chấn động: 1 nữ diễn viên bị vạch mặt trên truyền hình, giả giàu lừa chị em 47 tỷ đồng rồi trốn ra nước ngoài

Sao châu á

15:08:18 23/03/2025
Due Arisara bị tố phông bạt hình ảnh, sống ảo, đóng giả người giàu bằng tài sản vay mượn của bạn bè, nhưng không trả mà còn mang đi cầm cố và chiếm đoạt làm của riêng.
Tận dụng triệt để, không để thừa 1m nào trên ban công, mẹ đảm không uổng công khi có được cả một "khu vườn nông trại" trên cao

Tận dụng triệt để, không để thừa 1m nào trên ban công, mẹ đảm không uổng công khi có được cả một "khu vườn nông trại" trên cao

Sáng tạo

15:07:04 23/03/2025
Theo chị Dịch, việc ngày ngày được nghe tiếng chim hót bên ngoài ban công, ngắm nhìn sự thay đổi của từng chậu cây trong vườn và tận hưởng làn gió nhè nhẹ thổi qua đủ khiến tâm hồn chị được xoa dịu, luôn tràn đầy năng lượng và yêu đời.
Camera ghi lại khoảnh khắc bé gái bị bỏ rơi trong đêm, lời chia sẻ của chủ nhà càng nhói lòng

Camera ghi lại khoảnh khắc bé gái bị bỏ rơi trong đêm, lời chia sẻ của chủ nhà càng nhói lòng

Netizen

15:02:56 23/03/2025
Mới đây, đoạn clip đã khiến nhiều người không khỏi xót khi ghi lại cảnh một người phụ nữ lặng lẽ đặt đứa trẻ sơ sinh trước cửa một ngôi nhà trong đêm tối, rồi quay lưng bước đi.
Đổi vị với đùi gà hấp nấm xì dầu vừa nhanh gọn, đơn giản lại trôi cơm

Đổi vị với đùi gà hấp nấm xì dầu vừa nhanh gọn, đơn giản lại trôi cơm

Ẩm thực

14:58:36 23/03/2025
Sự kết hợp giữa đùi gà mềm ngọt, nấm dai giòn và nước xì dầu đậm đà tạo nên món ăn với hương vị hài hòa, kích thích vị giác.
"Đừng như Chu Thanh Huyền vợ Quang Hải nhá" - netizen thả nhẹ 1 câu, đây là cách Doãn Hải My phản ứng

"Đừng như Chu Thanh Huyền vợ Quang Hải nhá" - netizen thả nhẹ 1 câu, đây là cách Doãn Hải My phản ứng

Sao thể thao

14:39:55 23/03/2025
Mỗi khi một trong 2 người gặp chuyện, y như rằng người còn lại cũng sẽ được nhắc đến. Gần đây, Chu Thanh Huyền liên tục gặp nhiều vấn đề như bị nói PR sản phẩm bất chấp, nói chuyện thách thức cộng đồng mạng.
Tình trạng hiện tại của HIEUTHUHAI và bạn gái sau "bão thị phi"

Tình trạng hiện tại của HIEUTHUHAI và bạn gái sau "bão thị phi"

Sao việt

13:27:47 23/03/2025
HIEUTHUHAI và Babyboo (Tăng Mỹ Hàn) là một trong những cặp đôi chưa từng công khai nhưng ai cũng biết là đang yêu nhau .
Tìm thấy 2 thi thể nữ giới trên sông, nghi nhảy cầu

Tìm thấy 2 thi thể nữ giới trên sông, nghi nhảy cầu

Tin nổi bật

13:05:43 23/03/2025
Thi thể 2 thiếu nữ trên sông Dinh, đoạn qua huyện Ninh Phước (tỉnh Ninh Thuận), được cảnh sát cùng lực lượng đặc công nước tìm thấy vào sáng nay.
Thủ đoạn phạm tội tinh vi "khoác áo" cho, nhận con nuôi

Thủ đoạn phạm tội tinh vi "khoác áo" cho, nhận con nuôi

Pháp luật

12:58:48 23/03/2025
Các đối tượng thông qua hội nhóm kín trên mạng xã hội để liên hệ, kết nối với các phụ nữ mới sinh có hoàn cảnh khó khăn, không có khả năng nuôi con để thực hiện hành vi mua bán trẻ em núp bóng dưới hình thức cho, nhận con nuôi.
Bom tấn kinh dị Việt tháng 6 gọi tên 'Út Lan: Oán linh giữ của' về loại bùa ngải dân gian bí ẩn

Bom tấn kinh dị Việt tháng 6 gọi tên 'Út Lan: Oán linh giữ của' về loại bùa ngải dân gian bí ẩn

Phim việt

12:30:58 23/03/2025
Vào ngày 20/3, hình ảnh đầu tiên của phim kinh dị Việt Nam ra mắt mùa hè năm nay Út Lan: Oán linh giữ của chính thức được hé lộ.
Review trải nghiệm 4N3Đ ở Huế với gần 20 địa điểm từ trung tâm thành phố đến bãi biển

Review trải nghiệm 4N3Đ ở Huế với gần 20 địa điểm từ trung tâm thành phố đến bãi biển

Du lịch

12:06:37 23/03/2025
Trong lần thứ 5 đặt chân đến Huế, bạn trẻ này đã có một bài review trải nghiệm 4N3Đ ở Huế khá đầy đủ với gần 20 địa điểm từ trung tâm thành phố đến bãi biển.
Điểm kỳ lạ trong thành phần đoàn Nga đến Saudi Arabia đàm phán về xung đột Ukraine

Điểm kỳ lạ trong thành phần đoàn Nga đến Saudi Arabia đàm phán về xung đột Ukraine

Thế giới

12:03:34 23/03/2025
Trong đó, ông Beseda gây nhiều chú ý vì ông từng đứng đầu Cục 5 của FSB, cơ quan chịu trách nhiệm thu thập thông tin tình báo về Ukraine trước khi cuộc chiến toàn diện bắt đầu.