Tin tức và phân tích của tất cả các thiết bị di động

Phần mềm gián điệp ‘Reign’ nhắm vào iPhone

Người đàn ông da trắng không thể nhận dạng đang cầm một chiếc điện thoại thông minh hiện đại có cảnh báo chống vi-rút trên màn hình cảm ứng.

Phần mềm gián điệp dường như là vấn đề chủ yếu xảy ra với điện thoại Android trong những năm gần đây. Tuy nhiên, thời đại đó dường như đã kết thúc.

Một số lượng hạn chế các thiết bị, trình điều khiển và hệ điều hành đảm bảo rằng Apple nói chung có thể đảm bảo đúng đắn sự an toàn cho thiết bị của nó. Do đó, các mối đe dọa phần mềm gián điệp chủ yếu nhắm vào điện thoại Android trong những năm gần đây. Một cái mới Báo cáo của Citizen Labs tuy nhiên, chỉ ra rằng bây giờ đến lượt iPhone: một dạng phần mềm gián điệp mới, ‘Reign’, đã Applethiết bị được đặt ra.

‘Ngày tận thế’

Phần mềm gián điệp được phát triển bởi một công ty Israel có tên QuaDream. Phần mềm nhắm vào một lỗ hổng được gọi là ‘Endofdays’ hoặc ‘end of day’. Lỗ hổng được tìm thấy trong iOS 14.4 đến 14.4.2 – do đó, các thiết bị chạy hệ điều hành này sẽ gặp rủi ro.

Sau khi phần mềm đã xâm nhập được vào iPhone, toàn bộ thiết bị sẽ nằm dưới sự kiểm soát của nhóm hacker. Bất cứ điều gì được micrô hoặc máy ảnh của bạn thu được đều có thể được nhìn thấy hoặc nghe thấy ở đầu bên kia. Mật khẩu có thể được trích xuất từ ​​chuỗi khóa của bạn, tin tặc có thể tạo mật khẩu 2FA thông qua iCloud để xâm nhập vào các tài khoản khác của bạn, v.v. Khi điều đó xảy ra, phần mềm gián điệp sẽ xóa tất cả dấu vết của nó, khiến việc tìm kiếm khó khăn hơn.

Tự bảo vệ mình

Phần mềm gián điệp xâm nhập vào điện thoại của bạn như thế nào? Reign sử dụng lịch iCloud vô hình để mời vào hệ thống. Vì vậy, hãy để ý những email và tệp đính kèm đáng ngờ mà bạn không tin cậy hoặc có vẻ không hoạt động bình thường.

Điều đó nói lên rằng, Citizen Labs có thể xác định rằng Reign chủ yếu được sử dụng trong khoảng thời gian từ tháng 1 năm 2021 đến tháng 11 năm 2021. Kể từ đó, phần mềm gián điệp dường như đã biến mất khỏi toàn cầu. Đó có thể là dấu hiệu cho thấy Apple đã đóng lại vụ rò rỉ Endofdays mà không nói bất cứ điều gì, mặc dù không có xác nhận nào về điều này.

Bài viết nổi bật

Apple sửa các lỗ hổng zero-day trong macOS, iOS và iPadOS