Ngân hàng, công ty chứng khoán đồng loạt cảnh báo lỗ hổng iMessage trên iPhone

Chủ nhật, 16/07/2023  |  Tin công nghệ  |  Lượt xem: 160

Lỗ hổng trong tính năng của iMessege có thể bị lợi dụng để lấy cắp các thông tin tài khoản giao dịch trên thiết bị có mã độc và công ty chứng khoán cảnh báo khách hàng tăng cường biện pháp an toàn bảo mật.
 
Công ty chứng khoán VPS vừa có khuyến cáo an toàn thông tin tới khách hàng, cảnh báo lỗ hổng iMessege trên điện thoại iPhone.
 
Theo đó, tháng 6-2023, hãng bảo mật Kaspersky đã phát đi thông tin về một chiến dịch tấn công của các hacker hướng đến người dùng sử dụng di động iPhone phiên bản iOS 15.7 trở xuống.
 
Theo mô tả, hacker đã lợi dụng lỗ hổng trong tính năng của iMessege để lây nhiễm và kích hoạt mã độc hại trên thiết bị điện thoại iPhone.
 
Sau khi được cài đặt, mã độc hoạt động như một phần mềm theo dõi, tự động thu thập các thông tin nhạy cảm trên thiết bị và có thể lợi dụng để lấy cắp các thông tin tài khoản giao dịch trên thiết bị có mã độc. Tất cả việc này có thể xảy ra mà người dùng thậm chí không cần có tương tác gì.
 
Về thủ đoạn, hacker sẽ gửi tin nhắn tới nạn nhân qua iMessege có đính kèm file chứa mã độc. Sau đó, tin nhắn sẽ tự động kích hoạt mã độc hại và thực thi các hành vi theo dõi, thu thập thông tin, kiểm soát thiết bị mà không cần sự tương tác của nạn nhân. Cuối cùng, tin nhắn sẽ tự động xóa để tránh nạn nhân phát hiện.
 
Công ty chứng khoán cảnh báo nhà đầu tư tăng cường biện pháp an toàn bảo mật
 
Do đó, để ngăn chặn nguy cơ bị xâm nhập và đánh cắp thông tin của các tài khoản, tránh thiệt hại về tài chính, Công ty chứng khoán VPS khuyến cáo khách hàng kiểm tra và cập nhật ngay phiên bản iOS của các thiết bị nếu đang sử dụng phiên bản từ 15.7 trở xuống. Nếu chưa cập nhật, có thể tạm tắt tính năng iMessege.
 
Cập nhật thường xuyên phiên bản mới của các phần mềm, hệ điều hành trên thiết bị, nhằm vá lỗ hổng bảo mật của phiên bản cũ.
 
"Không thực hiện hành động làm phá vỡ hàng rào bảo mật của thiết bị (jailbreak đối với dòng iOS và root đối với điện thoại Android). Chỉ tải, cài đặt ứng dụng từ các nguồn uy tín Appstore, Google Pay và không tải ứng dụng từ nguồn của bên thứ 3. Không cài đặt các ứng dụng yêu cầu quyền truy cập vào những thiết bị không phù hợp với chức năng của ứng dụng. Chỉ truy cập các website và ứng dụng do VPS cấp khi giao dịch" – chứng khoán VPS khuyến cáo.
 
Liên quan đến thủ đoạn lừa đảo này, hãng bảo mật Kaspersky cho biết gần đây đã báo cáo về chiến dịch APT di động mới nhắm mục tiêu đến các thiết bị iOS thông qua iMessage.
 
Sau cuộc điều tra kéo dài 6 tháng, các nhà nghiên cứu Kaspersky đã công bố một bản phân tích chuyên sâu về chuỗi khai thác và khám phá chi tiết về hoạt động lây nhiễm bằng phần mềm gián điệp. Phần mềm này có tên là TriangleDB, được triển khai bằng cách khai thác lỗ hổng để giành quyền root trên thiết bị iOS.
 
Sau khi được khởi chạy, nó chỉ hoạt động trong bộ nhớ của thiết bị, do đó dấu vết lây nhiễm sẽ biến mất khi thiết bị khởi động lại. Vì vậy, nếu nạn nhân khởi động lại thiết bị, kẻ tấn công cần phải tái lây nhiễm thiết bị bằng cách gửi một iMessage khác có tệp đính kèm độc hại, bắt đầu lại toàn bộ quá trình khai thác.
 
"Nếu thiết bị không khởi động lại, phần mềm sẽ tự động gỡ cài đặt sau 30 ngày, trừ khi những kẻ tấn công kéo dài thời gian này. Hoạt động như một phần mềm gián điệp phức tạp, TriangleDB thực hiện nhiều khả năng thu thập và giám sát dữ liệu" – chuyên gia của Kaspersky nói.
 
Ngân hàng TMCP Quân đội (MB) cũng cảnh báo thủ đoạn tương tự, với nguy cơ hack thiết bị bằng iMessage trên iPhone.
 
Vài ngày trước, Ngân hàng TMCP Quân đội (MB) cũng cảnh báo thủ đoạn tương tự, với nguy cơ hack thiết bị bằng iMessage trên iPhone. Cụ thể, MB khuyến cáo khách hàng cần lưu ý kiểm tra phiên bản iOS của thiết bị và cập nhật ngay nếu phiên bản đang sử dụng phiên bản nhỏ hơn 15.7. Đối với các phiên bản từ 15.7 trở về trước, người dùng có thể tạm tắt tính năng iMessage nếu không có nhu cầu sử dụng. Đồng thời, chủ động cập nhật các phiên bản mới nhất của hệ điều hành iOS và các phần mềm được cài đặt trên thiết bị một cách thường xuyên.
 
Đối với các thiết bị cùng hệ sinh thái Apple sử dụng iMessage khác (iPad, Mac,…) vẫn chưa có xác nhận về lỗi này, tuy nhiên người dùng cũng nên lưu ý cập nhật phiên bản hệ điều hành mới liên tục để phòng ngừa tối đa rủi ro.
 
Trong trường hợp phát hiện các dấu hiệu khả nghi, cần ngay lập tức ngắt kết nối mạng của thiết bị để bảo đảm dữ liệu của người dùng không thể truyền đến cho kẻ tấn công. Đối với những máy bị nhiễm mã độc, hãy thực hiện reset máy về nguyên bản và cập nhật lên phiên bản hệ điều hành iOS mới nhất.
 
 
Theo Người lao động
  Theo:
  Từ khóa: Ngân hàng, công ty chứng khoán đồng loạt cảnh báo lỗ hổng iMessage trên iPhone

CÁC TIN ĐƯỢC QUAN TÂM GẦN ĐÂY


CÁC TIN ĐƯỢC XEM NHIỀU


BÀI VIẾT HAY GẦN ĐÂY

Cách Reset ID TeamViewer 14 không hết hạn dùng
Thứ năm, 04/04/2019  |  Thủ thuật  |  Lượt xem: 68188

Teamviewer 14 hiện đang là phần mềm số một về chức năng kết nối và điều khiển máy tính từ xa, khả năng kết nối với bất cứ hệ thống nào từ khắp mọi địa điểm trên thế giới. Tuy nhiên khi sử dụng một thời gian thì sẽ bị giới hạn dùng 5 phút hoặc không sử dụng được nữa. TeamViewer 14 Reset ID là công cụ giúp bạn giải quyết tình trạng này.

Cách sao chép copy toàn bộ trang tính trong Google Sheets
Thứ hai, 20/09/2021  |  MS Excel  |  Lượt xem: 29777

Để sao chép một trang tính trong Google sheets, bạn có thể đưa nó vào một bảng tính mới hoặc bảng tính hiện có, tùy thuộc vào nhu cầu thực tế. Bài viết dưới đây sẽ giới thiệu đến các bạn cách sao chép một trang tính trong Google Sheet nhé!

Cách Chuyển Dãy Số Thành Ngày Tháng Trong Excel
Thứ bảy, 20/06/2020  |  MS Excel  |  Lượt xem: 23272

Bạn có một bảng dữ liệu excel nhưng cột ngày tháng năm lại là một dãy số, với mong muốn chuyển đổi dãy số đó thành định dạng ngày tháng năm mà không biết phải làm sao?

Hướng dẫn dịch file tài liệu WORD, EXCEL, PDF đa ngôn ngữ bằng công cụ online
Thứ ba, 15/06/2021  |  Thủ thuật  |  Lượt xem: 20511

Khi đọc những tài liệu bằng các ngôn ngữ khác nhau ngoài công cụ từ điển hoặc Google translate. Đặc biệt là đối với những ngôn ngữ có hệ ký tự đặc biệt như tiếng Trung, tiếng Ả rập... thì rất khó khăn. Hôm nay tayninhit sẽ giới thiệu với các bạn một công cụ vô cùng hữu ích giúp bạn đọc các loại tài liệu bằng Tiếng Việt chỉ với một vài thao tác đơn giản.

Cách chặn trẻ truy cập internet, chơi game trên máy tính
Thứ bảy, 25/12/2021  |  Thủ thuật  |  Lượt xem: 18831

Trong gia đình bạn có nhiều trẻ thường xuyên sử dụng Internet, chơi game và bạn luôn kiểm tra rằng con em của mình đã xem hoặc truy cập vào những trang Web như thế nào thông qua lịch sử trình duyệt Web. Nhưng làm sao để chặn một Website hoặc phần mềm game nào đó để ngăn con em mình truy cập?

Cách sử dụng Canva để tạo hình ảnh đồ họa, infographics và các bài thuyết trình đẹp
Thứ năm, 20/06/2019  |  Thủ thuật  |  Lượt xem: 18083

Canva – một nền tảng thiết kế thân thiện với người dùng, rất hiệu quả khi chúng ta muốn tìm kiếm một SlideShare, chủ đề Facebook hoặc bài đăng trên các trang mạng xã hội khác. Canva giúp tiết kiệm thời gian và cho phép bạn tạo hình ảnh đồ họa theo phong cách chuyên nghiệp, hấp dẫn theo nhu cầu

Hướng dẫn sử dụng Auto Click giả lập trên Androi Nox App
Thứ ba, 07/05/2019  |  Thủ thuật  |  Lượt xem: 17910

Sử dụng Auto Click, công cụ tự động click chuột cho người chơi Game sẽ hạn chế được việc hỏng chuột máy tính và cũng giúp game thủ chơi game tốt hơn

Cách xóa quyền truy cập bên thứ 3 trên Tài Khoản Google
Thứ ba, 02/04/2019  |  Internet và Email  |  Lượt xem: 17126

Nếu đã cấp quyền truy cập tài khoản cho một trang web hoặc ứng dụng mà bạn không còn tin tưởng, bạn có thể xóa quyền truy cập của trang web hay ứng dụng đó vào Tài khoản Google của bạn, điều này giúp bảo mật tài khoản google của bạn được an toàn và tránh bị kẻ gian lợi dụng.

Cách sửa lỗi Your virus & threat protection is managed by your organization trên Win10
Thứ hai, 11/05/2020  |  Thủ thuật  |  Lượt xem: 15728

Windows Defender trên Win10 là trình diệt virus giúp ngăn chặn các phần mềm độc hại xâm phạm vào máy tính từ nhiều nguồn như USB, Internet, Software…

TIN CÔNG NGHỆ
BÀI VIẾT MỚI
BÀI XEM NHIỀU
BÀI CỦ MÀ HAY
PHẦN MỀM QUẢN LÝ
Thông tin

Bản quyền © 2015-2021 Tayninhit.info. Giữ toàn quyền. Khi sao chép, sử dụng hoặc phát hành lại bất kỳ nội dung nào thuộc Tayninhit.info thì ghi rõ nguồn phát hành là Tayninhit.info.

Thiết kế và Phát triển bởi Công Ty TNHH Tin Học Tín Nghệ

Quản trị nội dung Đào Minh Triệu - Liên hệ đặt quảng cáo Ms. Hiền 0979.825.837

Điện thoại: 0979 708 108 - Email: tinhoctinnghe@gmail.com

Địa chỉ: 115 đường 78A4 Nguyễn Chí Thanh, Kp. Long Kim, P. Long Thành Trung, Tx. Hòa Thành, Tây Ninh

Facebook Tây Ninh IT   Google plus Tây Ninh IT   twitter Tây Ninh IT   Giải pháp phần mềm quản lý Xăng dầu, Phòng khám, khai thác đất đá   RSS Tây Ninh IT