HiTech

Malware ăn cắp hơn 225.000 tài khoản Apple từ iPhone bẻ khóa

Theo một phát hiện mới đây của các nhà nghiên cứu tại Palo Alto Networks, một malware có tên KeyRaider đã ăn cắp hơn 225.000 tài khoản Apple ID của những người dùng iPhone jailbreak để tống tiền hoặc mua hàng trên App Store.
Jailbreak hay còn gọi là bẻ khóa iPhone, iPad, giúp người dùng iOS có thể sử dụng được những ứng dụng ngoài App Store, tùy biến hệ điều hành theo ý thích của mình. Tuy nhiên, đi kèm với đó là người dùng cũng phải đối mặt với những nguy cơ về bảo mật - khi người dùng cho phép các ứng dụng ngoài này quá nhiều quyền kiểm soát.
 
 
Theo một phát hiện mới đây của các nhà nghiên cứu tại Palo Alto Networks, một dòng malware iOS có tên gọi KeyRaider mới đây đã ăn cắp hơn 225.000 tài khoản Apple ID của người dùng từ các thiết bị jailbreak. Phần mềm này đã lợi dụng kho ứng Cydia ở Trung Quốc vốn cho phép mọi người dùng upload và chia sẻ các ứng dụng, game của mình, để phát tán và ăn cắp thông tin. Nếu vô tình tải về malware này, tài khoản Apple ID của bạn sẽ bị đánh cắp và được sử dụng để mua hàng trên App Store mà bạn không hề hay biết. Thậm chí, nạn nhân còn bị những kẻ đánh cắp tống tiền.
 
Sự vụ được phát hiện khi một sinh viên tại đại học Dương Châu của Trung Quốc nhận thấy có rất nhiều người dùng iOS phàn nàn rằng tài khoản của họ bị sử dụng trái phép để mua hàng từ App Store của Apple. Sinh viên này sau đó đã mổ xẻ các ứng dụng jailbreak trên máy của nạn nhân và nhận thấy rằng có một ứng dụng đang upload dữ liệu người dùng tới một cơ sở dữ liệu bí mật. Sau khi truy cập vào cơ sở dữ liệu này, anh nhận thấy trong đó có hơn 250.000 tài khoản Apple ID bị ăn cắp. Palo Alto Networks sau đó đã nghiên cứu sâu hơn và phát hiện ra rằng các ứng dụng jailbreak còn được thiết kế để giúp người dùng tải các ứng dụng trả phí và mua hàng trong ứng dụng.
 
Được biết, malware KeyRaider chỉ có thể tấn công vào các máy iOS đã jailbreak, do đó, nếu không bẻ khóa iPhone/iPad, bạn không có gì phải lo lắng. Tuy nhiên, sự vụ nói trên một lần nữa cảnh báo người dùng - nhất là những ai thiếu kinh nghiệm - không nên bẻ khóa thiết bị iOS của mình nếu không muốn trở thành mồi ngon cho kẻ xấu.
 
 
Theo Minh Thống (Ictnews.vn)