Google cảnh báo phần mềm gián điệp, tấn công điện thoại iOS và Android
Thông tin này chứng thực những phát hiện trước đó từ nhóm nghiên cứu bảo mật Lookout. Theo đó, họ đã nhận thấy rằng spyware Hermit này có nguồn gốc từ nhà cung cấp spyware Ý RCS Labs.

Lookout cho biết, RCS Labs có cùng công việc với NSO Group – công ty giám sát thuê khét tiếng đứng sau spyware Pegasus – và bán spyware (phần mềm gián điệp) thương mại cho các cơ quan chính phủ khác nhau. Các nhà nghiên cứu tại Lookout tin rằng, Hermit đã được chính phủ Kazakhstan và chính quyền Ý triển khai. Cùng với những phát hiện này, Google đã xác định được nạn nhân ở cả hai quốc gia và cho biết họ sẽ thông báo cho những người dùng bị ảnh hưởng.
Như được mô tả trong báo cáo của Lookout, Hermit là một mối đe dọa dạng mô-đun, với khả năng thâm nhập và tải về các tệp đính kèm từ máy chủ và điều khiển thiết bị. Điều này cho phép spyware truy cập vào hồ sơ cuộc gọi, vị trí, ảnh và tin nhắn văn bản trên thiết bị của nạn nhân. Hermit cũng có khả năng ghi lại âm thanh, thực hiện và chặn cuộc gọi điện thoại, cũng như phá khoá thiết bị Android. Với những tác hại hiện có, sẽ giúp nó có toàn quyền kiểm soát hệ điều hành cốt lõi của máy.
Spyware này có thể lây nhiễm trên cả hai nền tảng hệ điều hành là Android và iOS. Hermit sẽ ngụy trang thành một nguồn hợp pháp, thường ở dạng cung cấp dịch vụ di động hoặc ứng dụng nhắn tin. Các nhà nghiên cứu an ninh mạng của Google phát hiện ra rằng, một số kẻ tấn công đã hợp tác với ISP để tắt dữ liệu di động của nạn nhân và thực hiện kế hoạch.
Sau đó, những kẻ xấu sẽ đóng giả là nhà cung cấp dịch vụ di động của nạn nhân qua SMS và lừa người dùng tin rằng việc tải về ứng dụng độc hại sẽ khôi phục dịch vụ internet của họ. Ngoài ra, người dùng sẽ gặp phải trường hợp giả mạo các ứng dụng nhắn tin, sau đó lừa người dùng tải về.
Những nhà nghiên cứu từ Lookout và TAG cho biết, các ứng dụng chứa Hermit chưa bao giờ được cung cấp thông qua Google Play Store hoặc App Store. Tuy nhiên, những kẻ tấn công lại phân phối các ứng dụng bị nhiễm spyware này trên hệ điều hành iOS bằng cách đăng ký vào Chương trình Doanh nghiệp Nhà phát triển (Developer Enterprise Program) của Apple. Điều này cho phép những kẻ xấu vượt qua quy trình kiểm duyệt tiêu chuẩn của App Store và nhận được chứng chỉ “đáp ứng tất cả các mã iOS trên mọi thiết bị iOS.”
Trao đổi với The Verge, Apple cho biết, họ đã thu hồi bất kỳ tài khoản hoặc chứng chỉ nào liên quan đến mối đe dọa này. Ngoài việc thông báo cho những người dùng bị ảnh hưởng, Google cũng đã đưa ra bản cập nhật Google Play Protect cho tất cả người dùng.


Bộ Khoa học và Công nghệ vừa ban thành thông tin quy hoạch phân kênh tần số vô tuyến điện, tạo nền tảng cho hạ tầng truyền dẫn tốc độ siêu cao, góp phần phát triển 5G.
Gần một trăm robot hình người đang học cách làm bánh sandwich, lau quầy và cắm hoa trong suốt 17 giờ/ngày tại một nhà kho ở ngoại ô thành phố Thượng Hải, Trung Quốc.
AI là một phần không thể thiếu trong quá trình chuyển đổi số của các doanh nghiệp, tuy nhiên cần phải đánh giá, nhận biết được rõ những ưu, khuyết điểm còn tồn tại của công nghệ AI để tận dụng “cơ hội vàng” mà AI đem lại.
Thông tin Việt Nam thí điểm có kiểm soát triển khai dịch vụ viễn thông sử dụng công nghệ vệ tinh quỹ đạo tầm thấp đã thu hút được sự quan tâm của các chuyên gia thuộc lĩnh vực viễn thông, đặc biệt là những chuyên gia thuộc lĩnh vực kỹ thuật truyền thông.
Tỷ phú Elon Musk thông báo một loại chip não mới mang tên Blindsight do Neuralink phát triển nhằm khôi phục thị lực cho người khiếm thị sẽ được sử dụng lần đầu tiên trong năm nay.
Ban Chỉ đạo của Bộ Khoa học và Công nghệ tham gia ý kiến về các chiến lược, chương trình, cơ chế, chính sách, đề án liên quan đến phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số.
0