Tìm hiểu

Phần mềm gián điệp Pegasus là gì?

Có thể bạn đã thấy những tiêu đề về các cuộc tấn công “Pegasus” và “zero-click” trên iPhone. Nghe thì đáng lo, nhưng bức tranh toàn cảnh lại bình tĩnh hơn tiêu đề nhiều. Đây là bản chất thật của loại phần mềm gián điệp này, ai mới thực sự là mục tiêu, và những bước miễn phí giúp giảm rủi ro cho bạn.

Điểm chính

  • Pegasus là phần mềm gián điệp chuyên nghiệp do NSO Group tạo ra và bán cho các cơ quan chính phủ——không phải thứ được phát tán ra công chúng.
  • Một cuộc tấn công “zero-click” không cần bạn chạm vào bất cứ thứ gì, nhưng những cuộc tấn công này tốn kém và được dành cho các mục tiêu cụ thể được chọn lọc như nhà báo và nhà hoạt động.
  • Một khi điện thoại bị nhiễm, phần mềm gián điệp có thể đọc tin nhắn, ảnh và ghi chú, thậm chí bật micro hoặc camera——nó thấy những gì điện thoại của bạn thấy.
  • Giữ iPhone luôn được cập nhật sẽ vá những lỗ hổng mà phần mềm gián điệp này dựa vào, và đó là điều hiệu quả nhất mà bạn có thể làm.
  • Nếu bạn có thể là mục tiêu, Lockdown Mode và Apple Threat Notifications đã có sẵn và miễn phí——và không ứng dụng nào có thể bảo vệ hoàn toàn một màn hình đã mở khóa trên chiếc điện thoại đã bị xâm nhập.

Pegasus là gì

Pegasus là phần mềm gián điệp do một công ty tên là NSO Group tạo ra. Nó được bán cho các cơ quan chính phủ, không phải cho tội phạm thông thường hay công chúng. Một khi đã xâm nhập điện thoại, nó có thể đọc tin nhắn, ảnh, ghi chú và vị trí, thậm chí bật micro hoặc camera. Nói ngắn gọn, nó thấy những gì điện thoại của bạn thấy.

“Zero-click” nghĩa là gì

Hầu hết các cuộc tấn công cần bạn mắc lỗi——chạm vào một liên kết xấu, mở một tập tin giả. Một cuộc tấn công zero-click bỏ qua bước đó. Nó đến thông qua thứ mà điện thoại của bạn tự động xử lý, như một tin nhắn, và âm thầm cài đặt mà không có gì để bạn nhận ra.

Nghe thì đáng sợ, nhưng đó cũng là lý do những cuộc tấn công này vừa có giá trị vừa hạn chế đến vậy: chúng tốn rất nhiều tiền để xây dựng và được dành cho các mục tiêu được chọn lọc kỹ. Điều này khác với phần mềm độc hại thường ngày như infostealer, vốn được rải rộng và dựa vào việc bạn tự cài đặt thứ gì đó.

Ai thực sự bị nhắm tới

Trong hết trường hợp này đến trường hợp khác, những người bị phát hiện có Pegasus trong điện thoại là nhà báo, nhà hoạt động, luật sư và nhân vật chính trị. Phát hiện gần đây dẫn tới bài viết này là trên điện thoại của một nhà hoạt động sinh viên ở Serbia, được các nhà nghiên cứu tại Citizen Lab cùng SHARE Foundation tìm ra.

Nếu bạn không thuộc nhóm mà một chính phủ muốn theo dõi, rủi ro thực tế với bạn là rất thấp. Điều này đáng được nói thẳng, vì mục tiêu ở đây là sự bình tĩnh, không phải nỗi sợ.

Giới hạn trung thực của mọi két

Đây là phần chúng tôi sẽ luôn thẳng thắn. Một két mã hóa bảo vệ tập tin của bạn khi chúng được khóa cất đi. Nhưng nếu một chiếc điện thoại bị phần mềm gián điệp chiếm quyền hoàn toàn, kẻ tấn công có thể thấy mọi thứ vào đúng khoảnh khắc bạn thấy chúng——khi két đang mở và bạn đang xem một tấm ảnh hay ghi chú.

Không ứng dụng nào có thể bảo vệ hoàn toàn một màn hình đã mở khóa trên chiếc điện thoại vốn đã bị xâm nhập. Đó là lý do các bước dưới đây, vốn ngăn phần mềm gián điệp xâm nhập điện thoại ngay từ đầu, quan trọng hơn bất kỳ ứng dụng đơn lẻ nào.

Những bước miễn phí giúp ích

Mọi thứ ở đây đều tích hợp sẵn trong iPhone của bạn và không tốn kém gì. Giữ iOS luôn được cập nhật——những cuộc tấn công này dựa vào các lỗ hổng mà Apple vá, và lỗ hổng bị khai thác trong vụ gần đây đã được đóng lại bằng một bản cập nhật Apple phát hành năm 2025. Cập nhật kịp thời là điều hiệu quả nhất mà bạn có thể làm.

Nếu bạn là nhà hoạt động, nhà báo hoặc người có thể trở thành mục tiêu, hãy bật Lockdown Mode. Nó nằm trong Settings và cố ý tắt bớt một số tính năng mà các cuộc tấn công này lợi dụng. Nó không dành cho tất cả mọi người, nhưng rất mạnh với những ai đang gặp rủi ro. Bật Advanced Data Protection cho iCloud là một bước bổ trợ hợp lý để giữ các bản sao lưu của bạn được mã hóa đầu cuối.

Hãy xem trọng Apple Threat Notifications: nếu bạn từng nhận được một thông báo như vậy, nó là thật——hãy làm theo lời khuyên của nó và tìm sự trợ giúp từ một tổ chức như Digital Security Helpline của Access Now. Và thỉnh thoảng hãy khởi động lại điện thoại của bạn; một số phần mềm gián điệp không sống sót qua lần khởi động lại, nên đó là một thói quen nhỏ mà có lợi ích thật sự.

Sealby nằm ở đâu

Sealby không thể ngăn một cuộc tấn công cấp chính phủ nhắm vào hệ điều hành điện thoại của bạn, và chúng tôi sẽ không bao giờ giả vờ ngược lại——những lớp phòng thủ quan trọng nhất trước Pegasus là giữ điện thoại của bạn luôn được cập nhật và, với những ai đang gặp rủi ro, là Lockdown Mode. Điều Sealby làm là cho những tấm ảnh, video, ghi chú và tập tin nhạy cảm nhất của bạn một mái nhà riêng: được mã hóa trên thiết bị của bạn, chỉ mở được bằng PIN hoặc cụm mật khẩu của chính bạn, và giữ tách khỏi cuộn camera chung mà các ứng dụng thông thường có thể thấy. Đó là một lớp trung thực trong nhiều lớp——không phải tấm khiên thần kỳ, và chúng tôi thà nói với bạn điều đó còn hơn bán cho bạn một cảm giác an toàn giả tạo.

Đây là kiến thức chung, không phải lời khuyên bảo mật. Các mối đe dọa, công cụ và tính năng ứng dụng thay đổi theo thời gian và khác nhau tùy thiết bị——hãy tham khảo các nguồn uy tín, cập nhật và kiểm tra cài đặt trên thiết bị của chính bạn.

Giải đáp nhanh

Tôi có nên lo lắng về Pegasus không?

Với hầu hết mọi người thì không. Đó là phần mềm gián điệp cấp chính phủ đắt đỏ, nhắm vào những cá nhân cụ thể như nhà báo, nhà hoạt động và luật sư——không phát tán ra công chúng. Thói quen tốt nhất cho tất cả mọi người là giữ phần mềm điện thoại luôn được cập nhật, điều này vá những lỗ hổng mà các cuộc tấn công này dựa vào.

Một ứng dụng mã hóa có thể chặn Pegasus không?

Chỉ mình nó thì không. Nếu điện thoại bị xâm nhập hoàn toàn, kẻ tấn công có thể thấy nội dung khi bạn đang mở nó——kể cả bên trong bất kỳ ứng dụng nào. Cách phòng thủ tốt nhất là ngăn phần mềm gián điệp xâm nhập điện thoại ngay từ đầu: luôn cập nhật và, nếu bạn có rủi ro cao hơn, hãy bật Lockdown Mode. Dù vậy, một két mã hóa vẫn có ích khi giữ những tập tin nhạy cảm nhất của bạn tách khỏi cuộn camera chung và khóa sau bí mật của riêng chúng.

Tấn công zero-click là gì?

Là kiểu tấn công không cần bạn làm gì. Thay vì dụ bạn chạm vào một liên kết hay mở một tập tin, nó đến thông qua thứ mà điện thoại của bạn tự động xử lý, chẳng hạn một tin nhắn, và âm thầm cài đặt. Những cuộc tấn công này hiếm gặp và tốn kém để xây dựng, vì vậy chúng chỉ được dùng cho các mục tiêu được chọn lọc kỹ chứ không phải công chúng.

Lockdown Mode là gì?

Một cài đặt tích hợp sẵn trong iPhone, tại Settings › Privacy & Security, tắt bớt một số tính năng mà các cuộc tấn công này lợi dụng. Nó làm điện thoại kém tiện lợi hơn một chút nhưng khó tấn công hơn nhiều. Nó dành cho số ít người có thể trở thành mục tiêu của loại phần mềm gián điệp này, chứ không phải cho tất cả mọi người.

Làm sao tôi biết mình đã bị nhắm mục tiêu?

Apple gửi Threat Notification đến những người mà họ tin là đã bị phần mềm gián điệp đánh thuê nhắm tới. Nếu bạn nhận được, hãy coi đó là thật, làm theo lời khuyên của nó, và cân nhắc tìm sự trợ giúp từ một tổ chức như Digital Security Helpline của Access Now. Những thông báo này hiếm gặp và chỉ dành cho các cuộc tấn công nghi ngờ ở cấp nhà nước.

Két sắt của bạn đang chờ.

Tải Sealby và bảo vệ những gì quan trọng. Cài đặt chưa đầy một phút, và không cần tạo tài khoản.

Tải trên App Store

iPhone & iPad · iOS 17+ · Miễn phí