Vietnam.vn - Nền tảng quảng bá Việt Nam

Mobile APT-Kampagne, die auf iOS-Geräte abzielt, entdeckt

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Forscher von Kaspersky haben eine mobile APT-Kampagne (Advanced Persistent Threat) entdeckt, die iOS-Geräte mit bisher unentdeckter Malware ins Visier nimmt.

APT-Kampagne an iOS-Geräte via iMessage
APT-Kampagne an iOS-Geräte via iMessage

Die als „Operation Triangulation“ bezeichnete Kampagne verbreitet Zero-Click-Exploits über iMessage, um Malware auszuführen, die die vollständige Kontrolle über die Geräte und Daten der Benutzer erlangt, mit dem ultimativen Ziel, die Benutzer heimlich auszuspionieren.

Kaspersky-Experten entdeckten diese APT-Kampagne bei der Überwachung des Netzwerkverkehrs des Firmen-WLANs mithilfe der Kaspersky Unified Monitoring and Analysis Platform (KUMA). Nach weiterer Analyse stellten die Forscher fest, dass der Angreifer die iOS-Geräte von Dutzenden Mitarbeitern des Unternehmens ins Visier genommen hatte.

Das Opfer erhält eine iMessage-Nachricht mit einem Anhang, der einen Zero-Click-Exploit enthält. Ohne jegliche Interaktion des Opfers löst die Nachricht eine Sicherheitslücke aus, die zur Codeausführung, Rechteausweitung und vollständigen Kontrolle über das infizierte Gerät führt. Sobald der Angreifer erfolgreich Zugriff auf das Gerät erlangt hat, wird die Nachricht automatisch gelöscht.

Damit nicht genug: Die Spyware übermittelt im Stillen persönliche Informationen an entfernte Server, darunter Audioaufnahmen, Fotos aus Instant-Messaging-Apps, Geodaten und Daten über verschiedene andere Aktivitäten des Besitzers des infizierten Geräts.

„Unsere Untersuchung dieser Operation dauert an. Wir hoffen, bald weitere Details dazu mitteilen zu können, da es möglicherweise Ziele dieser Spionageaktivitäten außerhalb von Kaspersky gibt“, sagte Igor Kuznetsov, Leiter EEMEA beim Global Research and Analysis Team (GReAT) von Kaspersky.

Da viele gezielte Angriffe mit Phishing- oder Social-Engineering-Taktiken beginnen, sollten Sie den Mitarbeitern Ihres Unternehmens Schulungen zur Sensibilisierung für IT-Sicherheit und entsprechende Kompetenztrainings anbieten, beispielsweise mit der Kaspersky Automated Security Awareness Platform.

Kaspersky-Forscher geben Empfehlungen, wie Nutzer gezielten Angriffen bekannter oder unbekannter Akteure vorbeugen können: Für zeitnahen Schutz, Untersuchung und Reaktion auf Endgeräteebene empfiehlt sich der Einsatz einer zuverlässigen Unternehmenssicherheitslösung wie der Kaspersky Unified Monitoring and Analysis Platform (KUMA). Aktualisieren Sie Microsoft Windows-Betriebssysteme und Drittanbietersoftware so schnell wie möglich und regelmäßig. Gewähren Sie SOC-Teams Zugriff auf die neuesten Bedrohungsdaten (Threat Intelligence, TI). Rüsten Sie Ihre Cybersicherheitsteams mit dem von Experten von GreAT entwickelten Online-Schulungskurs von Kaspersky für die Abwehr aktueller gezielter Bedrohungen aus.



Quelle

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Nahaufnahme einer Krokodilsechse in Vietnam, die dort seit der Zeit der Dinosaurier vorkommt.
Heute Morgen erwachte Quy Nhon in tiefer Verzweiflung.
Die Heldin der Arbeit, Thai Huong, wurde im Kreml direkt von Russlands Präsident Wladimir Putin mit der Freundschaftsmedaille ausgezeichnet.
Verloren im Feenmooswald auf dem Weg zur Eroberung von Phu Sa Phin

Gleicher Autor

Erbe

Figur

Geschäft

Verloren im Feenmooswald auf dem Weg zur Eroberung von Phu Sa Phin

Aktuelle Ereignisse

Politisches System

Lokal

Produkt