Điểm tin công nghệ 9/4: Hacker đang nhắm tới người dùng iPhone

Việt Báo (Tổng hợp)| 09/04/2024 06:00

Lừa đảo mã độc qua email tiếp tục nhắm vào các tập đoàn, công ty lớn; Ba điểm khó chấp nhận khi chuyển từ Android sang iPhone

forum-hacker-1536x864.png

- Xiaomi lại làm mê hoặc với smartphone khủng giá hấp dẫn

Xiaomi đã chính thức công bố Redmi Turbo 3 - một phần của dòng sản phẩm mới có tên Turbo đến từ thương hiệu phụ Redmi của công ty.

Dòng sản phẩm mới này cũng được phân loại là hàng đầu nhưng chúng sẽ không có SoC mạnh nhất. Thay vào đó, nó sẽ ở đẳng cấp trên smartphone tầm trung và thấp hơn một bậc so với phân khúc cao cấp, hay nói đơn giản đây là sản phẩm thuộc phân khúc “cận cao cấp”.

Trong tuyên bố của mình, Xiaomi cho biết Redmi Turbo 3 sẽ ra mắt chính thức tại Trung Quốc vào ngày 10/4, đồng thời xác nhận thông tin SoC của điện thoại.

Đúng như suy đoán, thiết bị sẽ đi kèm chip Snapdragon 8s Gen 3 mới ra mắt gần đây của Qualcomm, một con chip không mạnh bằng Snapdragon 8 Gen 3 nhưng lại mạnh hơn một bậc so với Snapdragon 8 Gen 2 thế hệ trước.

Vị trí này của SoC giúp Redmi Turbo 3 tốt hơn nhiều so với các thiết bị tầm trung, nhưng lại kém một chút so với các smartphone cao cấp hiện tại. Nhưng tin vui là ngay cả không trang bị SoC di động mạnh nhất, Redmi Turbo 3 vẫn đạt số điểm 1.754.299 trong phép kiểm AnTuTu - một điểm số rất đáng nể.

Khi nói đến thiết kế, đoạn teaser chính thức tiết lộ rằng nó sẽ có thiết lập camera kép ở mặt sau. Sản phẩm cũng có ba tùy chọn màu sắc để người dùng lựa chọn.

- Hacker đang nhắm tới người dùng iPhone phổ thông, muốn chiếm đoạt tài khoản ngân hàng

Từ tháng 2-2024, thông tin cảnh báo về mã độc GoldPickaxe, nhắm tới người dùng iPhone ở Việt Nam và Thái Lan đã được phát ra. Mã độc này được coi là một trong những mã độc đầu tiên khai thác thành công trên nền tảng iOS.

Mã độc GoldPickaxe được công ty bảo mật Group-IB (Singapore) phát hiện từ giữa năm ngoái và tháng 2 năm nay được nhắc lại.

Về cách thức tấn công, đầu tiên, kẻ tấn công sẽ tìm cách đưa ứng dụng chứa mã độc vào thiết bị của nạn nhân thông qua các thủ thuật xã hội chẳng hạn như yêu cầu người dùng cài đặt dịch vụ công giả mạo (1 người dùng tại Hà Nội đã từng là nạn nhân).

Với iOS, kẻ gian sẽ lợi dụng nền tảng thử nghiệm ứng dụng của Apple là TestFlight, hoặc thuyết phục nạn nhân cài đặt hồ sơ Quản lý thiết bị di động (MDM) để có toàn quyền kiểm soát thiết bị.

iPhone một khi đã bị lây nhiễm mã độc GoldPickaxe.iOS, ứng dụng ngân hàng của nạn nhân cài đặt trên điện thoại cũng có thể bị chiếm quyền truy cập và nạn nhân có thể bị chiếm đoạt tiền.

Theo Group-IB, GoldPickaxe không trực tiếp lấy cắp tiền từ điện thoại của nạn nhân mà thu thập tất cả thông tin cần thiết từ nạn nhân để tạo các bản deepfake dạng video giả mạo và tự động chiếm quyền truy cập vào ứng dụng ngân hàng của nạn nhân.

Mã độc này sẽ âm thầm thu thập các thông tin cá nhân của người dùng trong thiết bị và ghi lén các dữ liệu về hoạt động, thông tin mà người dùng nhập vào, từ đó tạo ra các bản ghi nhật ký (log), thu thập dữ liệu khuôn mặt, có thể cả địa chỉ IP của nạn nhân để mô phỏng lại, từ đó lừa các dịch vụ rằng đó là người dùng thật.

Tại Việt Nam, hiện người dùng có thể mở tài khoản ngân hàng điện tử thông qua xác minh danh tính của khách hàng thông qua việc ứng dụng công nghệ điện tử (eKYC). Các chuyên gia an ninh mạng cho rằng, với cách thức này, GoldPickaxe hoàn toàn có thể cướp danh tính và thông tin xác thực bằng sinh trắc học của người dùng điện thoại iPhone để đăng ký mở tài khoản ngân hàng mạo danh.

- Opera là trình duyệt đầu tiên hỗ trợ truy cập các mô hình AI cục bộ

Các nhà phát triển trình duyệt Opera vừa thông báo rằng họ sẽ hỗ trợ thử nghiệm 150 biến thể LLM (mô hình ngôn ngữ lớn) cục bộ dành cho nhà phát triển.

Các mô hình AI cục bộ sẽ được tích hợp trong dịch vụ Aria AI trực tuyến của Opera, bao gồm: Llama (Meta); Vicuna; Gemma (Google); Mixtral (Mistral AI)…

Sử dụng LLM cục bộ có nghĩa là dữ liệu của bạn sẽ được lưu trữ cục bộ trên thiết bị, không cần gửi thông tin đến máy chủ. Opera hiện đang thử nghiệm bộ LLM cục bộ trong phiên bản Opera One dành cho các nhà phát triển tại địa chỉ https://opr.as/dyib.

Kể từ hôm nay, người dùng Opera One có thể chọn mô hình mà họ muốn xử lý dữ liệu đầu vào. Tuy nhiên, trước khi sử dụng bạn cần phải nâng cấp lên phiên bản Opera One Developer mới nhất và làm theo các bước hướng dẫn để kích hoạt.

Sau đó chọn LLM cục bộ và tải nó xuống máy tính (dung lượng dao động trong khoảng 2-10 GB cho mỗi biến thể), sau đó sẽ được sử dụng thay cho Aria (AI mặc định trên trình duyệt Opera).

Vào đầu năm 2023, Opera đã giới thiệu Opera One, trình duyệt tập trung vào AI dựa trên các nguyên tắc thiết kế module và kiến trúc mới với bộ tổng hợp đa luồng, cho phép xử lý các phần tử UX mượt mà hơn bao giờ hết. Người dùng trình duyệt Opera One có thể sử dụng AI Aria thông qua thanh bên.

1fix-170923-193758.jpg

- Lừa đảo mã độc qua email tiếp tục nhắm vào các tập đoàn, công ty lớn

Hàng loạt các công ty, tổ chức, doanh nghiệp trở thành mục tiêu tấn công của các đối tượng lừa đảo nhằm chiếm đoạt tài sản, thông tin và gây nhiễu loạn, làm thiệt hại trực tiếp đến các tổ chức, doanh nghiệp nói chung và niềm tin của người dùng nói riêng.

Theo Cục An toàn thông tin (Bộ TT-TT), mới đây, một phiên bản cập nhật của phần mềm độc hại đánh cắp thông tin có tên Rhadamanthys đang được sử dụng trong các chiến dịch lừa đảo nhằm vào lĩnh vực dầu khí.

Theo đó, các tin nhắn email đi kèm với một liên kết độc hại tận dụng lỗ hổng chuyển hướng mở để đưa người nhận đến một liên kết lưu trữ tài liệu PDF, nhưng trên thực tế khi nhấp vào lại là một hình ảnh, dưới dạng tệp zip.

Đây được coi là một chiến dịch tiếp nối chiến dịch thư rác nhắm vào Indonesia sử dụng các mối liên quan đến ngân hàng để truyền bá phần mềm độc hại Agent Tesla, nhằm cướp thông tin nhạy cảm như thông tin đăng nhập, dữ liệu tài chính và tài liệu cá nhân.

Bên cạnh đó, Visa cũng đang cảnh báo về sự gia tăng đột biến trong việc phát hiện phiên bản mới của phần mềm độc hại JsOutProx nhắm vào các tổ chức tài chính và khách hàng của họ.

Trong một cảnh báo bảo mật, một chiến dịch lừa đảo mới phân phối trojan truy cập từ xa vào ngày 27-3 vừa qua. Chiến dịch này nhắm vào các tổ chức tài chính ở Nam và Đông Nam Á, Trung Đông và Châu Phi.

- Ba điểm khó chấp nhận khi chuyển từ Android sang iPhone

Cả Android và iPhone đều có những người hâm mộ trung thành và một số người sẽ chuyển sang điện thoại chạy hệ điều hành khác giữa chừng.

Mới đây, một người dùng chia sẻ rằng anh ta đã chuyển từ Android sang iPhone và phát hiện ra 3 điều ở iPhone khiến anh không thể chịu nổi. Đáng chú ý, nhiều người cũng chia sẻ kinh nghiệm khi thực hiện chuyển đổi giữa hai nền tảng.

Trong bài đăng có chủ đề “Dùng iPhone có gì khó chịu?”, người chia sẻ cho biết việc chuyển từ Android sang iPhone vẫn gặp phải 3 điều khó chịu và không hiểu tại sao Apple không cải thiện vấn đề. Ba điểm phàn nàn trên iPhone bao gồm không có nút quay lại (Back), điểm phát sóng cá nhân sẽ tự tắt, và phương thức quản lý tập tin bất tiện.

Nội dung này ngay lập tức nhận được sự ủng hộ của nhiều người khi chỉ ra rằng hình ảnh không được phân loại tự động, có độ trễ bí ẩn khi chuyển từ Android sang iPhone và phương thức nhập khó thích ứng. Một số cư dân mạng cho rằng điều họ không thích nhất ở iPhone là mức giá quá cao. Về giá bán, đúng là điện thoại Android hiện có trên thị trường với các mức giá cao, tầm trung và phổ thông, tuy nhiên những chiếc có thông số kỹ thuật tương tự như iPhone thực tế lại không chênh lệch nhiều về giá.

Theo Tổng hợp
Copy Link
Bài liên quan
Nổi bật Việt Báo
Đừng bỏ lỡ
Điểm tin công nghệ 9/4: Hacker đang nhắm tới người dùng iPhone
POWERED BY ONECMS - A PRODUCT OF NEKO