Tìm hiểu về Pegasus, mã độc tấn công dữ liệu của iPhone

Quế Ánh| 30/08/2016 08:37
Theo dõi ICTVietnam trên

Phần mềm Pegasus sử dụng một jailbreak và lây nhiễm thiết bị đầu cuối qua ba lỗ hổng zero-day, cho phép chặn bất kì loại thông tin liên lạc nào.

tim hieu ve pegasus, ma doc tan cong du lieu cua iphone hinh 0
Mã độc tấn công dữ liệu của iPhone

Để theo dõi nạn nhân của mình, phần mềm Pegasus sử dụng một jailbreak và lây nhiễm thiết bị đầu cuối qua ba lỗ hổng zero-day. Nó cho phép chặn bất kì loại thông tin liên lạc nào.

Theo tiết lộ bởi các nhà nghiên cứu an ninh mạng của CitizenLab và Lookout, nhà nhân quyền Ahmed Mansoor là nạn nhân của phần mềm gián điệp rất tinh vi được NSO Group (Israel) tạo ra. Phần mềm này đã tấn công đã iPhone 6 của ông Mansoor dưới dạng tin nhắn văn bản cùng với một liên kết, có thể được kết nối với NSO Group theo CitizenLab. Mansoor đã cảnh giác khi chuyển ngay đường link này đến CitizenLab, đường link được mở trên iPhone 5s. Phần mềm độc hại được cài đặt ngay lập tức cho phép các nhà nghiên cứu an ninh mạng bắt đầu công việc phân tích của họ.

Để lây nhiễm iPhone, phần mềm độc hại sử dụng ba lỗ hổng zero-day khai thác một cách liên tục. Trên thị trường chợ đen, loại lỗi này đang được giao dịch với giá vài trăm ngàn hoặc thậm chí đến hơn một triệu euro. Lỗ hổng đầu tiên (CVE-2016-4657) được đặt trong thư viện WebKit được Safari sử dụng. Nó cho phép, bằng cách tải về một trang web, chạy mã ẩn trên iPhone. Trong trường hợp này, nó cho phép chạy jailbreak của iPhone : lỗ hổng zero-day đầu tiên (CVE-2016-4655) được sử dụng để xác định vị trí các khu vực bộ nhớ hạt nhân và lỗ hổng thứ hai (CVE-2016-4656) để thay đổi chúng. Điều này cho phép xóa trong hệ điều hành các lớp bảo vệ ứng dụng khác nhau. Quá trình gián điệp kết thúc với việc tải về và cài đặt của Pegasus.

Theo các nhà nghiên cứu của Lookout, phần mềm gián điệp này được tạo ra rất toàn diện và được lập trình rất bài bản. Bản sao của nó mà họ tìm thấy cho phép lấy các dữ liệu thông số mạng, lịch, sổ địa chỉ và mật khẩu Keychain. Nó cũng cho phép chặn các văn bản thông tin liên lạc, âm thanh hoặc video của mười lăm ứng dụng cho nhắn tin và mạng xã hội : Gmail, Viber, Facebook, WhatsApp, Telegram, Skype, Line, WeChat, VK... Phần mềm này cũng có thể ghi âm và quay phim nạn nhân trong một khoảng thời gian xác định. Tất cả hoạt động của nó diễn ra trên nền màn hình, không có bất cứ điều gì xuất hiện trên màn hình. Một số trao đổi với máy chủ ra lệnh và kiểm soát được ẩn trong các tin nhắn SMS xác thực sai. Các phần khác của mã vẫn đang được các nhà nghiên cứu của Lookout tiếp tục phân tích.

Theo các dữ liệu bị rò rỉ tháng 7 năm ngoái, CitizenLab cũng có thể có trong tay các trang tài liệu liên quan đến Pegasus. Các tài liệu này chỉ ra rằng hệ thống Pegasus dựa trên ba thành phần chính : một trạm điều khiển, máy chủ lây nhiễm và cơ sở hạ tầng điện toán đám mây. Cuộc tấn công bắt đầu từ trạm điều khiển với việc gửi tin nhắn SMS bẫy người dùng. Đường link sẽ chuyển đến một trong các máy chủ web của điện toán đám mây. Máy chủ web chuyển hướng nạn nhân đến máy chủ lây bệnh, máy chủ này sẽ thực hiện cuộc tấn công.

Nếu cuộc tấn công thành công, hệ thống có thể truy cập vào dữ liệu của iPhone từ trạm của chúng, với giao diện đồ họa khá dễ chịu./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
  • Lãnh đạo doanh nghiệp nên làm gì trước “làn sóng” AI?
    Nhà lãnh đạo tương lai chắc chắn phải am hiểu công nghệ, cụ thể là trí tuệ nhân tạo (AI) và ‏‏dữ liệu lớn (big data‏‏). Người tạo thay đổi cho doanh nghiệp (DN) trong ứng dụng AI là CEO, COO và CFO, còn lãnh đạo công nghệ chỉ là người hỗ trợ.‏
  • Tháo gỡ rào cản nguồn nhân lực chất lượng cao ngành CNTT
    Nhằm tháo gỡ khó khăn trong đào tạo CNTT, Viện Quản trị và Công nghệ ABS (Đại học Thành Đô) ra đời với sứ mệnh cung cấp nguồn nhân lực chất lượng cao, đảm bảo 100% sinh viên đủ phẩm chất, kỹ năng có việc làm ngay sau khi tốt nghiệp.
Đừng bỏ lỡ
Tìm hiểu về Pegasus, mã độc tấn công dữ liệu của iPhone
POWERED BY ONECMS - A PRODUCT OF NEKO