Tin tặc đã sử dụng ứng dụng hẹn hò Tinder để tìm cách đột nhập vào iPhone và đánh cắp số Bitcoin trị giá 1,4 triệu USD từ nạn nhân.
Theo phát hiện của công ty an ninh mạng Sophos (Anh), tin tặc đã sử dụng một phần mềm gian lận CryptoRom, được ngụy trang dưới dạng ứng dụng giao dịch Bitcoin. Ứng dụng này đã vượt qua quá trình xem xét và có sẵn trên App Store.
Sau đó, kẻ gian tạo hồ sơ trên các ứng dụng hẹn hò như Tinder hoặc Bumble. “Một khi kết nối thành công với ai đó được thiết lập, các hacker bắt đầu tìm cách thiết lập mối thân tình, thuyết phục họ rằng họ đã kiếm được nhiều tiền từ ứng dụng giao dịch Bitcoin, và muốn giới thiệu cho bạn bè tham gia đầu tư. ”, Jagadeesh Chandraiah, người dẫn đầu nhóm nghiên cứu, cho biết.
Sau khi dụ nạn nhân cài đặt ứng dụng giao dịch Bitcoin giả thành công, hacker sẽ yêu cầu chuyển khoản để đầu tư. Nếu bạn tuân theo, toàn bộ số tiền đã chuyển sẽ bị tịch thu.
Tuy nhiên, thiệt hại không chỉ là tiền. Theo Chandraiah, tin tặc cũng đã sử dụng hệ thống Chữ ký Doanh nghiệp của iPhone để thực hiện hành vi gian lận. Về cơ bản, hệ thống cho phép các nhà phát triển thử nghiệm các ứng dụng mới trước khi đệ trình lên Apple để được App Store phê duyệt, nhưng nó cũng là một cửa hậu cho phép truy cập bất hợp pháp vào các thiết bị cá nhân, vốn có thể bị phần mềm độc hại khai thác.
“Nếu nạn nhân cài đặt một ứng dụng được thiết kế để khai thác lỗ hổng chữ ký của công ty, kẻ tấn công có thể truy cập iPhone mà không bị hạn chế, đánh cắp nhiều loại dữ liệu cá nhân khác nhau và sau đó điều khiển thiết bị từ xa mà không có bất kỳ hạn chế nào. Người dùng sẽ không biết”, Chandraiah giải thích .
Cho đến nay, danh tính của kẻ lừa đảo và nguồn gốc của cuộc tấn công vẫn chưa được xác định. Tuy nhiên, Sophos phát hiện ra rằng kho tiền kỹ thuật số chứa tất cả tài sản tích lũy bất hợp pháp đã được chuyển sang ví Bitcoin, điều này cho thấy có thể có kẻ lập kế hoạch đằng sau nó.
Vụ lừa đảo lần đầu tiên được ghi nhận ở Châu Á và dần dần lan sang Hoa Kỳ và Châu Âu. Tổng thiệt hại của các nạn nhân hiện đã vượt quá 1,4 triệu đô la Mỹ, tất cả đều dưới dạng Bitcoin.
Đại diện của Sophos không đề cập đến tên của ứng dụng ví Bitcoin lừa đảo, cũng như không nêu rõ liệu nó đã bị xóa khỏi App Store hay chưa. Apple vẫn chưa bình luận.
Baolin (theo dõi Đấu trường điện thoại)
.