Phát hiện mã độc tấn công iPhone, iPad

07/02/2015 09:25 GMT+7

(TNO) Hãng bảo mật Trend Micro vừa phát hiện một loại mã độc mới tấn công các thiết bị iOS (như iPhone, iPad) mà không cần quan tâm thiết bị có bẻ khóa (jailbreak) hay chưa.

(TNO) Hãng bảo mật Trend Micro vừa phát hiện một loại mã độc mới tấn công các thiết bị iOS (như iPhone, iPad) mà không cần quan tâm thiết bị có bẻ khóa (jailbreak) hay chưa.

Mã độc Xagent có khả năng cài vào iPhone mà không cần biết máy có bẻ khóa hay không - Ảnh: AFP
Thông tin ban đầu cho biết, loại mã độc này có tên gọi là Xagent, được phát triển để chèn vào những phần mềm giả mạo, sau đó xâm nhập vào các thiết bị iOS.
Lúc này, Xagent sẽ tiến hành thu thập tin nhắn, danh bạ, hình ảnh, danh sách các ứng dụng đã cài đặt trong máy và trạng thái Wi-Fi của thiết bị, rồi chuyển những thông tin này về cho tin tặc quản lý.

Nguy hiểm hơn, mã độc này còn có khả năng tự tạo ra những liên kết và chuyển thành dạng văn bản, email cho bạn bè có trong danh sách. Nếu chủ quan nhấn vào liên kết này, bạn bè của người dùng sẽ tiếp tục bị lây nhiễm mã độc mà không hề hay biết. Phương thức này dễ thành công vì nạn nhân sẽ lầm tưởng liên kết bạn bè mình gửi là an toàn, so với việc nhận được liên kết từ những người lạ.
Hình ảnh một liên kết có chứa mã độc tự gửi đến cho người dùng iOS - Ảnh chụp màn hình
Theo phân tích ban đầu của Trend Micro, hiện tại mã độc XAgent có thể hoạt động trên cả phiên bản iOS 7 và iOS 8. Tuy nhiên, khả năng lây nhiễm vào bản iOS 8 sẽ khó khăn hơn do iOS 8 sẽ yêu cầu người dùng nhấn tùy chọn "install" mới cho cài, còn với bản iOS 7 thì ngay khi vừa nhấn vào liên kết, mã độc sẽ tự động cài vào máy mà không cần hỏi thêm thông tin.

Tuy nhiên, các chuyên gia bảo mật cũng khuyến cáo người dùng iOS 8 không nên quá chủ quan, vì tin tặc có thể phát triển biến thể mới cho mã độc XAgent, khiến cho nó trở nên nguy hiểm hơn. Để an toàn, tốt nhất là người dùng không nên nhấn vào các liên kết lạ từ bất kể ai gửi và chỉ nên cài đặt ứng dụng từ kho phần mềm trực tuyến chính thức của Apple.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.