“CryptoRom” lợi dụng các tính năng của iPhone để tấn công người dùng di động

Hạnh Tâm | 22/03/2022 13:45
Theo dõi ICTVietnam trên

Các cuộc tấn công bằng kỹ thuật xã hội đã sử dụng những “mồi nhử” đầy tính lãng mạn để thu hút những nạn nhân cả tin cài đặt các ứng dụng giả mạo bằng cách tận dụng các tính năng hợp pháp của iOS như TestFlight và Web Clips nhằm gian lận tiền điện tử.

Công ty an ninh mạng Sophos đã đặt tên cho chiến dịch tội phạm có tổ chức này là "CryptoRom" và mô tả nó là một trò lừa đảo mang tính toàn cầu.

Nhà phân tích Jagadeesh Chandraiah của Sophos cho biết: "Kiểu lừa đảo mạng này, được gọi là sha zhu pan () - là một hoạt động lừa đảo có tổ chức chuyên nghiệp. Chúng sử dụng sự kết hợp kỹ thuật xã hội thường lấy yếu tố "lãng mạn" làm trung tâm và các ứng dụng tài chính gian lận cùng các trang web để "gài bẫy" nạn nhân và ăn cắp tiền tiết kiệm sau khi đã chiếm được lòng tin của họ".

Chiến dịch hoạt động bằng cách tiếp cận các mục tiêu tiềm năng thông qua các ứng dụng hẹn hò như Bumble, Tinder, Facebook Dating và Grindr sau đó chuyển cuộc trò chuyện sang các ứng dụng nhắn tin như WhatsApp và yêu cầu nạn nhân cài đặt một ứng dụng giao dịch tiền điện tử được thiết kế giống như các thương hiệu nổi tiếng và khóa tài khoản của họ.

Các biến thể trước đây của trò lừa đảo kỹ thuật xã hội được quan sát vào tháng 10/2021 đã lợi dụng các trang giống hệt App Store để đánh lừa người dùng cài đặt các ứng dụng iOS giả mạo. Ngoài ra, chúng còn lạm dụng chương trình "Doanh nghiệp dành cho nhà phát triển" của Apple để triển khai các hồ sơ cấp phép di động sơ sài nhằm phát tán phần mềm độc hại.

Nhưng làn sóng tấn công mới mà Sophos quan sát được lợi dụng khung (framework) thử nghiệm TestFlight bản beta của Apple và một tính năng quản lý thiết bị có tên là Web Clips, cho phép đặt URL đến các trang web cụ thể trên màn hình chính của thiết bị iOS của người dùng giống như một ứng dụng truyền thống.

Sau khi cài đặt, kẻ gian hứa hẹn với các cá nhân một khoản lợi nhuận tài chính khổng lồ để đổi lại việc đầu tư tiền tệ. Chúng thao túng các con số giả mạo trên ứng dụng để tạo niềm tin và thuyết phục nạn nhân tin rằng "họ đang kiếm tiền" thông qua nền tảng.

Theo Jagadeesh Chandraiah: "Trò lừa đảo không kết thúc bằng việc lừa nạn nhân đầu tư. Khi nạn nhân cố gắng rút tiền từ "lợi nhuận" lớn của họ, kẻ gian sử dụng ứng dụng để thông báo rằng họ cần phải trả "thuế" 20% lợi nhuận trước khi tiền được rút  và đe dọa rằng tất cả các khoản đầu tư của họ sẽ bị cơ quan thuế tịch thu nếu không nộp "./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam: một trong số ít quốc gia có năng lực sản xuất tấm tấm bán dẫn
    Mới đây, hơn 100 công ty từ Úc và Việt Nam đã hội tụ tại Hội nghị Thượng đỉnh Kinh tế Xanh tại TP. Hồ Chí Minh để thảo luận về năng lượng xanh, công nghệ, giáo dục và tài chính.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
Đừng bỏ lỡ
“CryptoRom” lợi dụng các tính năng của iPhone để tấn công người dùng di động
POWERED BY ONECMS - A PRODUCT OF NEKO