Apple cảnh báo 'tấn công phần mềm gián điệp đánh thuê' vào người dùng ở Ấn Độ và 91 quốc gia khác

VOH - Apple vừa đưa ra cảnh báo người dùng ở Ấn Độ và 91 quốc gia khác rằng họ có thể là nạn nhân của một "cuộc tấn công phần mềm gián điệp đánh thuê".

Công ty đã phát hiện ra rằng, những kẻ tấn công đã cố gắng "tấn công iPhone từ xa", Apple cho biết trong email thông báo.

Các cuộc tấn công bằng phần mềm gián điệp đánh thuê rất hiếm và phức tạp hơn nhiều so với hoạt động tội phạm mạng hoặc phần mềm độc hại thông thường.

apple-canh-bao-110424
Apple cho biết, mối đe dọa được gửi tới những người dùng mục tiêu ở nhiều quốc gia - Ảnh: Reuters

Email thông báo cho biết, nhà sản xuất iPhone đã gửi các thông báo về mối đe dọa như thế này nhiều lần trong năm kể từ năm 2021, đồng thời cho biết thêm rằng, cho đến nay, họ đã thông báo cho người dùng tại hơn 150 quốc gia.

Vào tháng 10/2023, một số nhà lập pháp Ấn Độ đã chia sẻ ảnh chụp màn hình trên mạng xã hội về một thông báo trích dẫn nội dung của nhà sản xuất iPhone: "Apple tin rằng bạn đang bị nhắm mục tiêu bởi những kẻ tấn công được nhà nước bảo trợ, những kẻ đang cố gắng xâm phạm từ xa chiếc iPhone được liên kết với ID Apple của bạn".

Công ty sau đó cho biết, họ không quy các thông báo về mối đe dọa cho “bất kỳ kẻ tấn công cụ thể nào được nhà nước bảo trợ”.

* Mới đây, Công ty an ninh mạng Group-IB thông báo đã phát hiện phiên bản trojan đầu tiên được tạo ra để nhắm vào iPhone.

Nếu như trước đây, nhiều người lựa chọn sử dụng iPhone bởi tính bảo mật an toàn cao so với điện thoại Android thì đến hiện tại, quan điểm này có thể sẽ thay đổi bởi mã độc này đang nhắm tới người dùng iPhone.

Điều đáng nói, mã độc này đang tập trung tấn công vào thiết bị của người dùng ở Việt Nam và Thái Lan.

Theo Công ty an ninh mạng Group-IB, hacker phát tán nó trên hệ điều hành iOS thông qua nền tảng TestFligt. Trojan có thể thu thập thông tin như tin nhắn SMS.

Đáng chú ý, dữ liệu sinh trắc học còn có thể bị lợi dụng để tạo deepfake, mạo danh nạn nhân. Bằng việc thu thập thông tin này, mục đích của hacker là tấn công và rút tiền từ tài khoản ngân hàng, các ứng dụng tài chính.

Bình luận