Trend Micro gọi chiến dịch này là Chiến dịch Tin tức độc hại. Trong chiến dịch này, tại 4 diễn đàn mà cư dân Hồng Kông thường xuyên sử dụng, một số liên kết tin tức tại đây có chứa một iframe ẩn thực thi mã độc, khai thác lỗ hổng trong trên hệ điều hành iOS phiên bản 12.1 và 12.2.
“Các bài báo độc hại được đăng lên bởi những tài khoản mới được đăng ký trên diễn đàn. Điều này khiến chúng tôi tin rằng những bài đăng này không được tạo bởi người dùng chính thống chia sẻ lại các liên kết mà họ cho là hợp pháp”, Trend Micro cho biết.
Các chủ đề để đánh lừa nạn nhân thường liên quan đến nội dung nhạy cảm, tiêu đề giật gân hoặc tin tức liên quan đến dịch bệnh COVID-19. Ngoài ra, tin tặc đã sao chép một trang web hợp pháp và chèn vào một iframe độc hại. Việc phát tán liên kết đến các trang web độc hại bắt đầu từ ngày 02/01/2020.
Chuỗi khai thác bao gồm một lỗ hổng Safari không có định danh CVE và một khai thác nhân tùy chỉnh liên quan đến lỗ hổng CVE-2019-8605. Cuối cùng, tải payload phần mềm gián điệp LightSpy có thể kiểm soát thiết bị nạn nhân hoàn toàn, lấy dữ liệu GPS, tin nhắn SMS, lịch sử duyệt web, danh bạ và nội dung từ các ứng dụng nhắn tin (Telegram, QQ và WeChat).
Một chiến dịch tương tự cũng đã được phát hiện vào năm 2019, nhắm mục tiêu các thiết bị Android, sử dụng phần mềm gián điệp có tên là dmsSpy. Các chuyên gia đánh giá, hai chiến dịch này được cho là có sự liên kết với nhau.
Thiết kế và chức năng của chiến dịch này cho thấy nó không nhắm vào nạn nhân cụ thể, mà tấn công với mục tiêu diện rộng, từ đó theo dõi và cài cửa hậu vào thiết bị. Trend Micro từ chối đưa ra ý kiến về nơi bắt nguồn thực hiện chiến dịch này.
T.U
Theo InfoSecurity
08:00 | 30/03/2020
08:00 | 25/03/2020
08:00 | 27/04/2020
09:00 | 05/05/2020
16:00 | 08/12/2020
16:00 | 27/03/2020
09:00 | 14/11/2024
Các hình thức lừa đảo sử dụng cả tên miền trong nước và quốc tế đang có dấu hiệu gia tăng. Từ đầu năm 2024 đến nay có 12.838 tên miền được phát hiện sử dụng vào các hành vi phạm pháp, trong đó có 2.500 tên miền “.vn”, còn lại là tên miền quốc tế.
15:00 | 01/11/2024
Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC (Cục An toàn thông tin, Bộ TT&TT) gần đây đã phát cảnh báo về thủ đoạn lừa đảo giả mạo nhân viên của Google, gửi tin nhắn và gọi điện thông báo tài khoản của nạn nhân có dấu hiệu bị xâm nhập, yêu cầu thực hiện các thao tác để khôi phục tài khoản.
10:00 | 25/10/2024
Microsoft cho biết trong báo cáo thường niên ngày 15/10/2024 rằng Israel đã trở thành mục tiêu hàng đầu của các cuộc tấn công mạng của Iran kể từ khi cuộc chiến tranh ở Gaza bắt đầu vào năm ngoái.
15:00 | 09/10/2024
Ngày 07/10/2024, Viện Công nghệ Blockchain và Trí tuệ nhân tạo ABAII, Hiệp hội Blockchain Việt Nam tổ chức Hội thảo với chủ đề "Cơ hội và thách thức cho ngành Logistics và Chuỗi cung ứng toàn cầu trong kỷ nguyên Blockchain và AI" tại Đại học Thương mại Hà Nội. Sự kiện đã thu hút hơn 500 sinh viên cùng các chuyên gia hàng đầu trong lĩnh vực Logistics, Blockchain và AI.
Bảy gia đình tại Pháp đã đệ đơn kiện TikTok, cáo buộc nền tảng này cho con của họ tiếp xúc với nội dung độc hại, dẫn đến hai trường hợp tự sát ở tuổi 15.
13:00 | 11/11/2024
Trong hai ngày 30, 31/10, tại Hà Nội, Cục Viễn thông và Cơ yếu Bộ Công an đã tổ chức Hội thi Kỹ thuật nghiệp vụ mật mã lực lượng Cơ yếu Công an nhân dân năm 2024, với sự tham gia của 136 tuyển thủ xuất sắc đại diện cho 68 cơ quan công an các đơn vị, địa phương trên toàn quốc thi đua, tranh tài.
07:00 | 01/11/2024
Không chỉ dừng lại ở việc trò chuyện, ChatGPT nay đã được OpenAI trang bị thêm tính năng tìm kiếm với sự hỗ trợ của AI, hứa hẹn tạo nên làn sóng cạnh tranh mới trong lĩnh vực tìm kiếm trực tuyến vốn đang bị thống trị bởi Google.
13:00 | 11/11/2024