Phát hiện loại trojan mới “giấu mặt” trên web phim sex

Trong tháng 10/2015, bộ phân phân tích virus của Dr.Web đã phát hiện loại trojan mới tấn công nền tảng hệ điều hành iOS là IPhoneOS.Trojan.YiSpecter.2 nhằm hiển thị quảng cáo, lén lút tải các chương trình khác về thiết bị.

Các loại trojan luôn ẩn mình trên web phim người lớn để tấn công người dùng.

Các loại trojan luôn ẩn mình trên web phim người lớn để tấn công người dùng.

Theo đại diện hãng bảo mật của Nga Dr.Web tại Việt Nam, khi người dùng truy cập vào website người lớn xem video sẽ được yêu cầu cài đặt ứng dụng cần thiết để xem phim và trong ứng dụng này đã có sẵn trojan.

Để lây lan trojan này, tội phạm mạng thực hiện bài bản việc đưa ứng dụng đã tiêm mã độc vào App Store cho phép người dùng iOS tải về. IPhoneOS.Trojan.YiSpecter.2 sẽ được cài đặt trên tất cả các smartphone, tablet, cho dù thiết bị đó đã được "bẻ khóa" (jail broken) hay chưa.

Phân tích cụ thể, hãng Dr.Web chỉ ra cách thức vận hành của IPhoneOS.Trojan.YiSpecter.2 bao gồm: Gửi thông tin nạn nhân về máy chủ và lệnh kiểm soát đến thiết bị di động bị xâm nhập; cài đặt thêm module Trojan cần thiết cho hoạt động của nó trên thiết bị bị xâm nhập; có thể gỡ bỏ các chương trình trên thiết bị hoặc thay thế chúng bằng những bản sao giả với lệnh điều khiển từ máy chủ kiểm soát.

Cùng đó, loại trojan này có thể hiển thị quảng cáo trên các thiết bị iOS. Nếu người dùng gỡ bỏ Trojan hoặc một trong các thành phần của nó, một modul mã độc sẽ tự cài đặt lại chúng. Do đó, người dùng sẽ không thể tự gỡ bỏ phần mềm độc hại trên thiết bị.

Cũng theo Dr.Web, loại trojan nói trên chủ yếu lây lan trong cộng đồng người dùng tại Trung Quốc. Tuy nhiên không loại trừ khả năng tấn công người dùng khu vực khác.

Trước đó, trong tháng 9/2015, Dr.Web đã phát hiện loại trojan tấn công hệ điều hành iOS là IPhoneOS.Trojan.XcodeGhost. Hacker đã vượt qua hệ thống bảo vệ của App Store bằng cách thay đổi một trong những công cụ phát triển chính thức của Apple được gọi là Xcode và cung cấp bộ phần mềm giả mạo dưới dạng phần mềm hợp pháp.

Loại trojan này thu thập thông tin về các thiết bị bị lây nhiễm (bao gồm loại thiết bị, tên model và UUID, ngôn ngữ hệ thống hiện tại và dữ liệu về các nhà điều hành mạng) gửi về máy chủ kiểm soát; hiển thị các hộp thoại giả để thực hiện các cuộc tấn công lừa đảo, tự động mở các liên kết của tội phạm mạng và thậm chí ăn cắp mật khẩu từ clipboard (bộ nhớ sao chép tạm) của người dùng các thiết bị.

Trojan IPhoneOS.Trojan.XcodeGhost chủ yếu tấn công các thiết bị chạy hệ điều hành iOS tại Trung Quốc, song người sử dụng tại các khu vực khác như Việt Nam cũng có thể trở thành nạn nhân nếu họ tải về phiên bản bị lây nhiễm.

Theo ictnews.vn

Đọc thêm

Hồi chuông báo động cho Apple

Hồi chuông báo động cho Apple

Sự kết hợp giữa OpenAI, cha đẻ ChatGPT và bậc thầy thiết kế Jony Ive trong việc tạo ra một thế hệ thiết bị AI mới khiến cách tiếp cận của Apple bị đặt dấu hỏi.
iPhone 17 sẽ đắt đến đâu?

iPhone 17 sẽ đắt đến đâu?

Dựa vào chính sách thuế thay đổi liên tục, xu hướng giá của các đời máy trước, iPhone 17 có thể là chiếc iPhone đắt nhất từ trước đến nay.
Kẻ thay người viết những bài thơ

Kẻ thay người viết những bài thơ

Con người làm thơ khi trong lòng có nỗi niềm. Nhưng, AI không cần phải thế. 1 phút “no” (không) cảm xúc, AI có thể làm ra 60 bài thơ.
Lõi Trái Đất đang rò rỉ vàng

Lõi Trái Đất đang rò rỉ vàng

Các nhà nghiên cứu ở Đại học Göttingen phát hiện dấu vết của vàng, ruthenium và nhiều kim loại quý đẩy từ lõi Trái Đất lên mặt đất thông qua những vụ phun trào núi lửa.
AI đã “rất thật” ở Hà Tĩnh

AI đã “rất thật” ở Hà Tĩnh

AI không còn là những điều xa vời mà trở nên gần gũi với tất thảy người dân Hà Tĩnh, trở thành công cụ đắc lực tạo ra bứt phá, hoàn thiện các ý tưởng cho những người biết tận dụng.
Viettel đấu giá thành công băng tần 700 MHz

Viettel đấu giá thành công băng tần 700 MHz

Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) vừa đấu giá thành công quyền sử dụng tần số vô tuyến điện đối với khối tần B2 – B2’ của băng tần 700MHz trong vòng 15 năm tới.
Đừng mắc lỗi ngớ ngẩn này khi dùng AI

Đừng mắc lỗi ngớ ngẩn này khi dùng AI

Việc sử dụng AI để tạo nội dung vẫn thường thấy trên các nền tảng. Tuy nhiên, một số người dùng quên bỏ câu dẫn nhập của AI, tạo ra những lỗi ngớ ngẩn.