Vietnam.vn - Nền tảng quảng bá Việt Nam

Hacker greifen Benutzer von iOS-Geräten an

Báo Thanh niênBáo Thanh niên05/06/2023

[Anzeige_1]

Die Kampagne mit dem Namen „Operation Triangulation“ verbreitet über iMessage einen Zero-Click-Exploit, um Schadsoftware auszuführen, die die vollständige Kontrolle über das Gerät und die Daten eines Benutzers erlangt, mit dem ultimativen Ziel, die Benutzer heimlich auszuspionieren.

Phát hiện chiến dịch tin tặc tấn công người dùng thiết bị iOS - Ảnh 1.

Eine Kampagne zum Angriff auf Benutzer von iOS-Geräten wurde gerade entdeckt

Die Kaspersky-Experten entdeckten diese APT-Kampagne, als sie den Netzwerkverkehr des Firmen-WLANs mithilfe der Kaspersky Unified Monitoring and Analysis Platform (KUMA) überwachten. Nach weiterer Analyse stellten die Forscher fest, dass der Angreifer die iOS-Geräte von Dutzenden von Mitarbeitern des Unternehmens ins Visier genommen hatte.

Die Untersuchung der Angriffstechnik ist noch nicht abgeschlossen, doch Kaspersky-Forscher konnten den allgemeinen Infektionsablauf identifizieren. Das Opfer erhält eine iMessage-Nachricht mit einem Zero-Click-Exploit im Anhang. Ohne Interaktion des Opfers löst die Nachricht eine Sicherheitslücke aus, die zur Ausführung von Code führt, der die Rechte erweitert und die volle Kontrolle über das infizierte Gerät ermöglicht. Sobald der Angreifer erfolgreich auf dem Gerät präsent ist, wird die Nachricht automatisch gelöscht.

Doch damit nicht genug: Die Spyware überträgt heimlich persönliche Informationen an Remote-Server, darunter Audioaufnahmen, Fotos aus Instant-Messaging-Apps, Geolokalisierungsdaten und Daten zu zahlreichen anderen Aktivitäten des Besitzers des infizierten Geräts.

Im Rahmen der Analyse bestätigten die Kaspersky-Experten, dass weder Produkte, Technologien und Dienstleistungen des Unternehmens beeinträchtigt wurden, noch Kundendaten oder kritische Unternehmensprozesse betroffen waren. Die Angreifer konnten lediglich auf die auf infizierten Geräten gespeicherten Daten zugreifen. Kaspersky war das erste Unternehmen, das diesen Angriff entdeckte, es ist jedoch unwahrscheinlich, dass es das einzige Ziel war.

„Wenn es um Cybersicherheit geht, können selbst die sichersten Betriebssysteme kompromittiert werden. Da APT-Angreifer ihre Taktiken ständig weiterentwickeln und nach neuen Schwachstellen suchen, die sie ausnutzen können, müssen Unternehmen der Sicherheit ihrer Systeme Priorität einräumen. Dazu gehört die Schulung und Sensibilisierung ihrer Mitarbeiter sowie die Bereitstellung der neuesten Bedrohungsinformationen und Tools, um potenzielle Bedrohungen effektiv zu erkennen und sich davor zu schützen“, kommentiert Igor Kuznetsov, Leiter EEMEA beim Global Research and Analysis Team (GReAT) von Kaspersky.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Bewundern Sie den Millionen Jahre alten Vulkan Chu Dang Ya in Gia Lai
Vo Ha Tram brauchte sechs Wochen, um das Musikprojekt zur Lobpreisung des Vaterlandes fertigzustellen.
Das Café in Hanoi ist hell mit roten Fahnen und gelben Sternen, um den 80. Jahrestag des Nationalfeiertags am 2. September zu feiern
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt