Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Odhalení mobilních APT kampaní cílených na zařízení iOS

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Výzkumníci ze společnosti Kaspersky objevili mobilní APT (Advanced Persistent Threat) kampaň zaměřenou na zařízení iOS s dosud neviděným malwarem.

APT kampaň na iOS zařízení přes iMessage
APT kampaň na iOS zařízení přes iMessage

Kampaň s názvem „Operace Triangulace“ šíří prostřednictvím iMessage exploity s nulovým kliknutím, které spouštějí malware, jenž získává úplnou kontrolu nad zařízeními a daty uživatelů s konečným cílem tajně špehovat uživatele.

Odborníci ze společnosti Kaspersky objevili tuto APT kampaň při monitorování síťového provozu firemní Wi-Fi sítě pomocí platformy Kaspersky Unified Monitoring and Analysis Platform (KUMA). Po další analýze vědci zjistili, že útočník cílil na zařízení iOS desítek zaměstnanců společnosti.

Oběť obdrží zprávu iMessage s přílohou obsahující zero-click exploit. Bez jakékoli interakce ze strany oběti zpráva spustí zranitelnost, která vede ke spuštění kódu, jehož cílem je eskalovat oprávnění a poskytnout plnou kontrolu nad infikovaným zařízením. Jakmile se útočníkovi podaří identifikovat zařízení, zpráva se automaticky smaže.

Špionážní software se tím ale nezastaví a nenápadně přenáší osobní údaje na vzdálené servery, včetně zvukových nahrávek, fotografií z aplikací pro rychlé zasílání zpráv, geolokace a dat o řadě dalších aktivit majitele infikovaného zařízení.

„Naše vyšetřování této operace pokračuje a doufáme, že se o ní brzy podělíme o další podrobnosti, protože cíle této špionážní aktivity mohly být i mimo společnost Kaspersky,“ uvedl Igor Kuzněcov, vedoucí oddělení EEMEA v globálním výzkumném a analytickém týmu Kaspersky (GReAT).

Vzhledem k tomu, že mnoho cílených útoků začíná phishingem nebo taktikami sociálního inženýrství, poskytněte zaměstnancům vaší společnosti školení v oblasti bezpečnostního povědomí a dovedností, například prostřednictvím platformy Kaspersky Automated Security Awareness Platform.

Výzkumníci společnosti Kaspersky nabízejí doporučení, která uživatelům pomohou vyhnout se cíleným útokům ze strany známých i neznámých aktérů: Pro včasnou ochranu, vyšetřování a reakci na úrovni koncových bodů používejte spolehlivé podnikové bezpečnostní řešení, jako je Kaspersky Unified Monitoring and Analysis Platform (KUMA); Co nejdříve a pravidelně aktualizujte operační systémy Microsoft Windows a software třetích stran; Poskytněte týmům SOC přístup k nejnovějším informacím o hrozbách (TI); Vybavte týmy kybernetické bezpečnosti online školením Kaspersky, které vyvinuli odborníci z GreAT…



Zdroj

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Stará ulice Hang Ma se „převléká“ na uvítanou Svátku středu podzimu
Fialový kopec Suoi Bon kvete mezi plovoucím mořem mraků v Son La
Turisté se hrnou do Y Ty, obklopeného nejkrásnějšími terasovitými poli na severozápadě.
Detail vzácných nikobarských holubů v národním parku Con Dao

Od stejného autora

Dědictví

Postava

Obchod

No videos available

Zprávy

Politický systém

Místní

Produkt