Mở khóa iPhone 3.1.3, mở cổng cho tin tặc

BitDefender nhận diện loại trojan giả dạng ứng dụng mở khóa mạng cho phiên bản iPhone 3.1.3 xâm nhập máy tính dùng Windows.

BitDefender nhận diện loại trojan giả dạng ứng dụng mở khóa mạng cho phiên bản iPhone 3.1.3 xâm nhập máy tính dùng Windows. Một đợt thư rác dẫn dụ người dùng truy cập vào tên miền iphone-iphone.info chứa đựng một ứng dụng hoạt động trên nền hệ điều hành Windows mang tên blackra1n.exe. Ứng dụng này được quảng cáo có khả năng mở khóa mạng (unlock) cho phiên bản iPhone 3.1.3 nhưng thực chất khi thực thi blackra1n sẽ thay đổi thiết lập DNS mặc định trên hệ thống và chiếm quyền điều khiển các kết nối Internet.
Trình bảo mật BitDefender cảnh báo  trojan khi người dùng tải ứng dụng mở  khóa từ trang giả mạo - (Ảnh:  MalwareCity)
Trình bảo mật BitDefender cảnh báo trojan khi người dùng tải ứng dụng mở khóa từ trang giả mạo - (Ảnh: MalwareCity)
Hãng bảo mật BitDefender đã nhận dạng đây là loại mã độc Trojan-BAT-AACL được nhúng với ứng dụng mở khóa mạng cho iPhone. Khi thay đổi thiết lập DNS, nạn nhân sẽ bị điều hướng đến các website chứa nhiều loại mã độc.Trojan giả mạo bản cập nhật iTunes Hàng loạt email chào mời tải về phiên bản iTunes mới để tiến hành cập nhật phần mềm cho máy tính bảng iPad.
Nội dung email rác mời người dùng tải  bản cập nhật mới nhất của trình  Apple iTunes - (Ảnh: MalwareCity)
Nội dung email rác mời người dùng tải bản cập nhật mới nhất của trình Apple iTunes - (Ảnh: MalwareCity)
Theo email, khi tải bản cập nhật iTunes mới theo đường liên kết (link) được gửi kèm sẽ giúp tăng khả năng hoạt động, bổ sung các tính năng mới và tăng cường bảo mật. Tuy nhiên, nạn nhân sẽ tải về mã độc thay vì bản iTunes mới. BitDefender nhận dạng loại mã độc này với tên gọi Backdoor.Bifrose.AADY. Khi xâm nhập vào hệ thống, nó sẽ nhúng vào tiến trình explorer.exe và mở cổng hậu (backdoor) cho phép tin tặc xâm nhập và chiếm quyền điều khiển. Backdoor.Bifrose.AADY còn có khả năng ghi nhận lại các mã bản quyền (serial) từ nhiều phần mềm khác nhau cho đến tài khoản email để gửi về cho chủ nhân. Thông tin nhạy cảm như tài khoản thanh toán trực tuyến cũng không ngoại lệ. Loại mã độc này chỉ ảnh hưởng đến những hệ thống sử dụng hệ điều hành Windows.
Theo Tuổi Trẻ

Tin cùng chuyên mục

Thủ tướng Chính phủ Phạm Minh Chính dự, chứng kiến Lễ ký, trao 26 thỏa thuận hợp tác của các bộ, ngành và doanh nghiệp Việt Nam và đối tác Anh.

Thủ tướng Phạm Minh Chính dự Hội nghị COP26 và làm việc tại Anh: Ký kết thỏa thuận hợp tác trị giá hàng tỷ USD

(PLVN) - Nhân chuyến tham dự Hội nghị COP26 và làm việc tại Vương quốc Anh, chiều 31/10 (giờ địa phương), tại thành phố Edinburg, Scotland, Thủ tướng Chính phủ Phạm Minh Chính đã dự, chứng kiến lễ ký, trao 26 thỏa thuận hợp tác trong các lĩnh vực thương mại, nông nghiệp, năng lượng, y tế, giáo dục, đào tạo, bảo vệ môi trường, thể thao... của các bộ, ngành và doanh nghiệp Việt Nam và đối tác Anh.

Đọc thêm

Giảm tải mật độ, hạn chế lây nhiễm trong khu cách ly

làm thủ tục tiếp nhận công dân vào khu cách ly tại Trường Quân sự Bộ Tư lệnh Thủ đô. Ảnh: báo Lao động (chụp tháng 2/2020)
(PLVN) - Những ngày vừa qua, số ca F1 chuyển biến thành F0 tăng nhanh nên TP Hà Nội đã chỉ đạo xét nghiệm toàn bộ số F1 đang cách ly để sàng lọc, rà soát mà không cần chờ đủ thời gian 7 ngày theo quy định. Qua xét nghiệm đã xác định thêm 27 ca bệnh chuyển từ F1 thành F0.

Những nữ Công an tỉnh Phú Thọ nhiệt huyết trong công việc

Chiến sỹ Cảnh sát nhập dữ liệu thông tin của người dân.
(PLVN) - Trong bất kể lĩnh vực công tác nào, thì những “bông hồng thép”- nữ cán bộ, chiến sĩ Phòng Cảnh sát quản lý hành chính về trật tự xã hội Công an Phú Thọ đều luôn nỗ lực phấn đấu hoàn thành tốt nhiệm vụ, góp phần mang lại cuộc sống bình yên, hạnh phúc cho nhân dân.