Mã độc ảnh hưởng 128 triệu người dùng iPhone

Trịnh Minh
09/05/2021 17:49
D

Mã độc XcodeGhost được cài vào hơn 2,5 nghìn phần mềm phổ biến kể từ 2015 đang được xem như là vụ tấn công lớn nhất của iOS dựa trên lượng người dùng bị ảnh hưởng khi có tới 128 triệu người dùng bị ảnh hưởng.

Tài liệu trong vụ kiện giữa Epic Games và Apple tiết lộ rằng 128 triệu người dùng iOS đã cài hơn 2.500 ứng dụng chứa mã độc XcodeGhost vào năm 2015.

Dale Bagwell, Giám đốc bộ phận trải nghiệm khách hàng của iTunes vào thời điểm đó, cho biết có khoảng 203 triệu lượt tải đối với hơn 2.500 ứng dụng nhiễm mã độc. Tài liệu còn bao gồm email của một nhân viên Apple, nói rằng Trung Quốc chiếm 55% lượng người dùng bị ảnh hưởng và 66% lượt tải.

Theo PhoneArena, mã độc có thể thu thập các thông tin như tên ứng dụng bị nhiễm, model thiết bị, thông tin mạng và một số dữ liệu khác. Apple cho biết không ghi nhận việc dữ liệu gắn với danh tính người dùng, hoặc mật khẩu đăng nhập iCloud bị thu thập.

Một email khác ghi rằng Apple muốn thông báo cho người dùng về vụ việc. Matt Fischer, Phó chủ tịch App Store đề xuất gửi email cho những người đã tải ứng dụng nhiễm mã độc. “Lưu ý rằng các email cần được bản địa hóa theo từng ngôn ngữ, do lượt tải ứng dụng đến từ nhiều cửa hàng App Store trên khắp thế giới”.

Tuy nhiên, Bagwell lúc ấy cho rằng việc gửi email có thể mất thời gian do phải liệt kê tên ứng dụng được tải bởi từng người. Thay vào đó, Apple đã đăng tải thông báo chung trên website (đã bị gỡ) vào năm 2015, cho biết đang làm việc với nhà phát triển để sớm đưa các ứng dụng bị ảnh hưởng trở lại App Store.

Theo công ty bảo mật Lookout, tin tặc tạo ra mã độc XcodeGhost đã cài chúng vào một phiên bản của phần mềm lập trình Xcode, sau đó chia sẻ trên các diễn đàn cho giới lập trình iOS.

“Các lập trình viên bị dụ dỗ tải xuống phiên bản Xcode dính mã độc, với lời hứa rằng phần mềm này tải nhanh hơn ở Trung Quốc, so với phiên bản chính thức của Xcode phát hành trên Mac App Store”, Lookout giải thích.

Một số ứng dụng dính mã độc XcodeGhost vào thời điểm đó gồm nhiều cái tên phổ biến như WeChat, phiên bản tiếng Trung của Angry Birds 2. Dù ảnh hưởng đến hơn 100 triệu người, mã độc này không được coi là tinh vi hay nguy hiểm.

Sau khi vấn đề được phát hiện, Apple đã yêu cầu các nhà phát triển sử dụng phiên bản Xcode chính thức để biên dịch ứng dụng trước khi phát hành lại trên App Store. Theo 9to5mac, Táo khuyết cũng tăng cường quy trình bảo mật khi cài Xcode, kiểm tra mã độc cho ứng dụng trước khi phát hành trên App Store sau vụ việc.

Một email khác ghi rằng Apple muốn thông báo cho người dùng về vụ việc. Matt Fischer, Phó chủ tịch App Store đề xuất gửi email cho những người đã tải ứng dụng nhiễm mã độc. “Lưu ý rằng các email cần được bản địa hóa theo từng ngôn ngữ, do lượt tải ứng dụng đến từ nhiều cửa hàng App Store trên khắp thế giới”.

Tuy nhiên, Bagwell lúc ấy cho rằng việc gửi email có thể mất thời gian do phải liệt kê tên ứng dụng được tải bởi từng người. Thay vào đó, Apple đã đăng tải thông báo chung trên website (đã bị gỡ) vào năm 2015, cho biết đang làm việc với nhà phát triển để sớm đưa các ứng dụng bị ảnh hưởng trở lại App Store.

Theo công ty bảo mật Lookout, tin tặc tạo ra mã độc XcodeGhost đã cài chúng vào một phiên bản của phần mềm lập trình Xcode, sau đó chia sẻ trên các diễn đàn cho giới lập trình iOS.

“Các lập trình viên bị dụ dỗ tải xuống phiên bản Xcode dính mã độc, với lời hứa rằng phần mềm này tải nhanh hơn ở Trung Quốc, so với phiên bản chính thức của Xcode phát hành trên Mac App Store”, Lookout giải thích.

Một số ứng dụng dính mã độc XcodeGhost vào thời điểm đó gồm nhiều cái tên phổ biến như WeChat, phiên bản tiếng Trung của Angry Birds 2. Dù ảnh hưởng đến hơn 100 triệu người, mã độc này không được coi là tinh vi hay nguy hiểm.

Sau khi vấn đề được phát hiện, Apple đã yêu cầu các nhà phát triển sử dụng phiên bản Xcode chính thức để biên dịch ứng dụng trước khi phát hành lại trên App Store. Theo 9to5mac, Táo khuyết cũng tăng cường quy trình bảo mật khi cài Xcode, kiểm tra mã độc cho ứng dụng trước khi phát hành trên App Store sau vụ việc.

Theo Tạp chí Điện tử

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Zalo tối ưu hóa bảo mật thông tin người dùng

Zalo tối ưu hóa bảo mật thông tin người dùng

Bị virus đòi tiền chuộc Magniber tấn công cần làm gì?

Bị virus đòi tiền chuộc Magniber tấn công cần làm gì?

Cảnh báo các cuộc tấn công DDoS đã tăng từ 5,9 triệu lên 15,4 triệu

Cảnh báo các cuộc tấn công DDoS đã tăng từ 5,9 triệu lên 15,4 triệu

4 rủi ro an ninh mạng của web 3.0

4 rủi ro an ninh mạng của web 3.0

Những giải pháp hữu ích giúp DN giảm thiểu rủi ro từ tấn công mạng

Những giải pháp hữu ích giúp DN giảm thiểu rủi ro từ tấn công mạng

Thí điểm dùng căn cước công dân gắn chip rút tiền tại ATM

Thí điểm dùng căn cước công dân gắn chip rút tiền tại ATM

Apple, Microsoft và Google dự kiến triển khai công nghệ bảo mật không cần mật khẩu

Apple, Microsoft và Google dự kiến triển khai công nghệ bảo mật không cần mật khẩu

Những hệ lụy từ hành vi trộm cắp danh tính

Những hệ lụy từ hành vi trộm cắp danh tính

Phát hiện nền tảng VirusTotal của Google có lỗ hổng RCE

Phát hiện nền tảng VirusTotal của Google có lỗ hổng RCE

Hơn 1 tỷ cuộc tấn công thiết bị IoT năm 2021

Hơn 1 tỷ cuộc tấn công thiết bị IoT năm 2021

Các biện pháp an toàn bảo mật thiết bị trên không gian mạng

Các biện pháp an toàn bảo mật thiết bị trên không gian mạng

Nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng trong sản phẩm của WSO2

Nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng trong sản phẩm của WSO2

Tin mới cập nhật

5 phần mềm diệt virus được ưa chuộng năm 2022

5 phần mềm diệt virus được ưa chuộng năm 2022

Giải pháp nào để doanh nghiệp nhỏ và vừa tham gia chuỗi cung ứng toàn cầu?

Giải pháp nào để doanh nghiệp nhỏ và vừa tham gia chuỗi cung ứng toàn cầu?

Ride2Rock – Rock Hit 2022: Sự kết hợp giữa Rock và Motor phong trần nhưng lãng mạn

Ride2Rock – Rock Hit 2022: Sự kết hợp giữa Rock và Motor phong trần nhưng lãng mạn

Xây dựng đại học số cần giải quyết 3 vấn đề

Xây dựng đại học số cần giải quyết 3 vấn đề

Sau dịch COVID-19 giá trị của 3 hãng dược hàng đầu sẽ ra sao?

Sau dịch COVID-19 giá trị của 3 hãng dược hàng đầu sẽ ra sao?

SEA Games 31: U23 Việt Nam bảo vệ thành 'ngôi vương' Bóng đá nam

SEA Games 31: U23 Việt Nam bảo vệ thành 'ngôi vương' Bóng đá nam

Kỳ họp thứ 3 Quốc hội khoá XV bắt đầu chương trình 20 ngày làm việc

Kỳ họp thứ 3 Quốc hội khoá XV bắt đầu chương trình 20 ngày làm việc

Lễ hội Ẩm thực và Du lịch làng nghề 2022 - Cơ hội để Hà Nội quảng bá du lịch

Lễ hội Ẩm thực và Du lịch làng nghề 2022 - Cơ hội để Hà Nội quảng bá du lịch

Khởi công Quần thể du lịch vui chơi giải trí “thị trấn Tuyết” trên đỉnh Mẫu Sơn

Khởi công Quần thể du lịch vui chơi giải trí “thị trấn Tuyết” trên đỉnh Mẫu Sơn

Chung kết bóng đá nam SEA Games 31: Rực lửa quyết thắng

Chung kết bóng đá nam SEA Games 31: Rực lửa quyết thắng

Loại pin đặc biệt biến glucose thành điện năng

Loại pin đặc biệt biến glucose thành điện năng

Chiến lược phát triển Hải quan đến năm 2030: Đẩy mạnh chuyển đổi số

Chiến lược phát triển Hải quan đến năm 2030: Đẩy mạnh chuyển đổi số

Tin đọc nhiều

Những hệ lụy từ hành vi trộm cắp danh tính

Những hệ lụy từ hành vi trộm cắp danh tính

Tin tặc phát tán mã độc trên các máy chủ Microsoft Exchange chưa cài đặt bản vá

Tin tặc phát tán mã độc trên các máy chủ Microsoft Exchange chưa cài đặt bản vá

KSMPico đe doạ ví điện tử của người dùng windows không có bản quyền

KSMPico đe doạ ví điện tử của người dùng windows không có bản quyền

Hệ điều hành Microsoft bị phát hiện bảo mật ảnh hưởng nghiêm trọng đến hệ thống

Hệ điều hành Microsoft bị phát hiện bảo mật ảnh hưởng nghiêm trọng đến hệ thống

Quản trị dữ liệu trong các ngân hàng thương mại Việt Nam thực trạng và giải pháp (Phần II)

Quản trị dữ liệu trong các ngân hàng thương mại Việt Nam thực trạng và giải pháp (Phần II)

Microsoft bị lộ dữ liệu khách hàng trên Power App vì không được bảo vệ

Microsoft bị lộ dữ liệu khách hàng trên Power App vì không được bảo vệ

 Bkav đã xác nhận dữ liệu bị rò rỉ là do nhân viên cũ đã nghỉ việc

Bkav đã xác nhận dữ liệu bị rò rỉ là do nhân viên cũ đã nghỉ việc

Security World 2021 nhận diện thách thức ATTT với những bước tăng trưởng "nóng" của chuyển đổi số

Security World 2021 nhận diện thách thức ATTT với những bước tăng trưởng "nóng" của chuyển đổi số

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Cố vấn an ninh Mỹ: 'TikTok nhận diện người dùng, lập bản đồ mối quan hệ'

Cố vấn an ninh Mỹ: 'TikTok nhận diện người dùng, lập bản đồ mối quan hệ'

Video xem nhiều

Khởi động nền tảng SMEdx hỗ trợ doanh nghiệp vừa và nhỏ chuyển đổi số

Khởi động nền tảng SMEdx hỗ trợ doanh nghiệp vừa và nhỏ chuyển đổi số

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Hành trình lên ngôi vô địch hạng Cơ bản của đội 210 tại PVOIL VOC 2019

Hành trình lên ngôi vô địch hạng Cơ bản của đội 210 tại PVOIL VOC 2019

Xiaomi ra mắt Mi 10 và Mi 10 Pro: chip Snapdragon 865 và camera 108MP

Xiaomi ra mắt Mi 10 và Mi 10 Pro: chip Snapdragon 865 và camera 108MP

Khám phá công nghệ G-Vectoring Contror trên Mazda 3 mới

Khám phá công nghệ G-Vectoring Contror trên Mazda 3 mới

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Vết thương hở mau lành nhờ chiếu tia lạnh Plasma

Vết thương hở mau lành nhờ chiếu tia lạnh Plasma

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Cyber-Shot RX100 VII: Siêu phẩm mới gia nhập gia đình Sony

Cyber-Shot RX100 VII: Siêu phẩm mới gia nhập gia đình Sony

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019
Tiến sĩ Trần Văn Mạnh (Trung tâm Khuyến nông Quốc gia) đánh giá, việc phát triển sản xuất rau ứng dụng công nghệ cao nói riêng và sản xuất nông nghiệp ứng dụng công nghệ cao nói chung là hướng đi đúng, tạo động lực mới cho ngành nông nghiệp Việt Nam.
Kinh nghiệm quá hữu ích. Cần phổ biến ngay cho các cháu nhỏ.
Chúc mừng ngày thành lập ngành Bưu điện Việt Nam
Bài viết rất hay và ý nghĩa về eKGIS và hội thảo CNTT. Cảm ơn tác giả
Tình yêu , cống hiến ,nổ lực đã vượt qua những trở ngại tưởng chừng như không bao giờ qua được. Chúc Mừng Con người Đẹp , chúng tôi luôn tự hào !
Giờ mình mới biết - Chúc mừng chúc mừng con người Đẹp
Một con người dùng cả một cuộc đời cho tình yêu thiên nhiên . Ông đã đóng góp cống hiến cho nghành thực vật học nước nhà bảo tồn phát triển những loài lan quí hiếm . Xin chúc ngài có một sinh nhật ngài ấm áp hạnh phúc bên người thân . Mong xã hội và trên toàn thế giới có nhiều người tâm huyết như ông . Xin chúc cho tình cảm hữu nghị giữa hai đất nước TL & VN luôn bền chặt và thắm thiết . VN luôn yêu quí các bạn !
Con này chắc không bằng con Netgear Orbi RBS40 đâu mình đã dùng thử và đã lắp đặt nhiều nhà , cơ quan, resort , văn phòng , showroom . Con netgear Orbi có app kiểm tra từ xa và loại đối tượng thông qua tắt ip đối tượng đó
Nhu cầu tuyển dụng tăng gấp đột biến 4 lần trong một thời gian ngắn điều đó phản ánh tỉ lệ thất nghiệp trong những tháng đầu năm là 3/4 do ảnh hưởng của đại dịch covid-19 đây là một điều đáng buồn, rồi các cử nhân, kỹ sư sẽ đi đâu về đâu trong giai đoạn bất ổn này. Để cân bằng lại có thể mất một thời gian dài.