Tato kampaň s názvem „Operace Triangulace“ šíří prostřednictvím iMessage exploit s nulovým kliknutím, který spouští malware, jenž získává úplnou kontrolu nad zařízením a uživatelskými daty s konečným cílem tajně sledovat uživatele.
Právě byla objevena kampaň cílená na uživatele zařízení iOS.
Odborníci z Kaspersky objevili tuto APT kampaň při monitorování provozu firemní Wi-Fi sítě pomocí platformy Unified Monitoring and Analysis Platform (KUMA) od společnosti Kaspersky. Po další analýze výzkumníci zjistili, že útočník cílil na zařízení iOS desítek zaměstnanců společnosti.
Technické vyšetřování útoku stále probíhá, ale výzkumníci společnosti Kaspersky byli schopni identifikovat obecnou sekvenci infekce. Oběti obdrží prostřednictvím iMessage zprávu s přílohou obsahující zero-click exploit. Bez nutnosti jakékoli interakce ze strany oběti zpráva spustí zranitelnost, která vede ke spuštění kódu za účelem zvýšení oprávnění a získání plné kontroly nad infikovaným zařízením. Jakmile se útočníkovi podaří identifikovat svou přítomnost v zařízení, zpráva se automaticky smaže.
Špionážní software dále tiše přenáší osobní údaje na vzdálené servery, včetně zvukových nahrávek, fotografií z aplikací pro zasílání rychlých zpráv, geolokačních dat a dalších údajů o aktivitě majitele infikovaného zařízení.
Během analýzy experti společnosti Kaspersky potvrdili, že útok neměl žádný dopad na produkty, technologie a služby společnosti, ani nebyla ovlivněna žádná zákaznická data společnosti Kaspersky ani kritické firemní procesy. Útočníci měli přístup pouze k datům uloženým na infikovaných zařízeních. Kaspersky byla první společností, která tento útok odhalila, ale nemusí být jediným cílem.
Igor Kuzněcov, vedoucí jednotky EEMEA v Global Research and Analysis Group (GReAT) společnosti Kaspersky, k tomu uvedl: „Pokud jde o kybernetickou bezpečnost, i ty nejbezpečnější operační systémy mohou být ohroženy. Vzhledem k tomu, že útočníci APT neustále vyvíjejí své taktiky a hledají nové zranitelnosti, které by mohli zneužít, musí firmy upřednostnit zabezpečení svých systémů. To zahrnuje prioritní vzdělávání a povědomí zaměstnanců, poskytování informací o hrozbách a nejnovějších nástrojů pro efektivní identifikaci potenciálních hrozeb a ochranu před nimi.“
Zdrojový odkaz







Komentář (0)