Vietnam.vn - Nền tảng quảng bá Việt Nam

感染リスクの低いベトナムのiOSユーザーを攻撃する最初のトロイの木馬

VTC NewsVTC News18/02/2024

[広告_1]

サイバーセキュリティ企業Group-IBは、iPhoneを標的として作成されたトロイの木馬の最初のバージョンを発見しました。注目すべきは、このマルウェアがベトナムとタイのユーザーのデバイスを攻撃することに重点を置いていることです。

イラスト写真。

イラスト写真。

このトロイの木馬はGoldPickaxeと呼ばれています。ハッカーは、TestFlightプラットフォームを通じてiOS上でこのトロイの木馬を拡散させました。TestFlightはAppleが開発したツールで、開発者が非公式(ベータ)アプリケーションを配布する際に、少数のユーザーにインストール用のリンクを送信し、その後AppStoreで一般公開できるようにします。TestFlightでは、開発者は最大1万人のテスターを招待してベータ版アプリケーションをインストールしてもらうことができます。

GoldPickaxe は、SMS メッセージ、FaceID、識別データなどの情報を収集できます。ハッカーは、収集されたこの種の情報を使用して、銀行口座や金融アプリケーションを攻撃し、金銭を引き出すことを目指します。

Group-IBによると、AppleがTestFlightからこのトロイの木馬を削除した後、ハッカーは企業でのデバイス管理によく使用される管理ソフトウェア(MDM)を介した配布方法に切り替えたという。

ベトナムのiOSユーザーを攻撃する最初のトロイの木馬の出現について、PV VietNamNetの取材に対し、ベトナム国家サイバーセキュリティ技術会社(NCS)の技術ディレクターであるVu Ngoc Son氏は、GoldPickaxeトロイの木馬の感染リスクは実際には高くないと述べています。その理由は、一般ユーザーがTestFlightやMDMを使用してインストールするのは非常に困難であり、通常はテスターや、ユーザーに代わって操作を行う管理者が配置された会社のスマートフォンのみがアプリケーションをインストールできるためです。

したがって、ハッカーが上記の2つの方法でソフトウェアをインストールしようとする場合、被害者を多くの手順で「誘導」する必要があり、成功率は低くなります。実際、iOSユーザーを攻撃したい場合、ハッカーはゼロクリックまたはワンクリックで脆弱性を悪用することが多く、つまりハッカーはユーザーに多くの操作を求めません。

Vu Ngoc Son氏によると、これを防ぐには、ユーザーは信頼できないソースからのアプリケーションを絶対にインストールせず、Appleの公式アプリケーションストアであるAppStoreからのみインストールする必要があるとのことだ。

(出典:ベトナムネット)


[広告2]
ソース

コメント (0)

No data
No data
建国記念日を前に、人々はハノイに集まり、勇ましい雰囲気に浸っている。
9月2日の建国記念日のパレード観覧におすすめの場所
ニャーサシルク村を訪問
写真家ホアン・ル・ジャンがフライカムで撮影した美しい写真をご覧ください
若者がファッションを通して愛国的な物語を語るとき
首都では8,800人を超えるボランティアがA80フェスティバルに貢献する準備ができています。
SU-30MK2が「風を切る」瞬間、翼の裏側に白い雲のような空気が集まる。
「ベトナム 誇りを持って未来へ」が国民の誇りを広げる
若者たちは建国記念日の祝日に向けてヘアクリップや金色の星のステッカーを探している
パレード訓練施設で世界最新鋭の戦車や自爆無人機を見学

遺産

人物

企業

No videos available

ニュース

政治体制

地方

商品