Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

کشف یک کمپین APT موبایل که دستگاه‌های iOS را هدف قرار می‌داد

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

محققان کسپرسکی یک کمپین APT (تهدید پیشرفته و مداوم) موبایل را کشف کرده‌اند که دستگاه‌های iOS را با بدافزارهای ناشناخته قبلی هدف قرار می‌دهد.

کمپین APT به دستگاه‌های iOS از طریق iMessage
کمپین APT به دستگاه‌های iOS از طریق iMessage

این کمپین که «عملیات مثلث‌بندی» نام گرفته، از طریق iMessage با انتشار بدافزارهایی که بدون نیاز به کلیک قابل اجرا هستند، کنترل کامل دستگاه‌ها و داده‌های کاربران را در دست می‌گیرد و هدف نهایی آن جاسوسی مخفیانه از کاربران است.

متخصصان کسپرسکی این کمپین APT را هنگام نظارت بر ترافیک شبکه Wi-Fi شرکت با استفاده از پلتفرم نظارت و تحلیل یکپارچه کسپرسکی (KUMA) کشف کردند. پس از تجزیه و تحلیل بیشتر، محققان دریافتند که این عامل تهدید، دستگاه‌های iOS ده‌ها کارمند شرکت را هدف قرار داده است.

قربانی یک پیام iMessage با پیوستی حاوی یک آسیب‌پذیری zero-click دریافت می‌کند. بدون هیچ تعاملی از سوی قربانی، این پیام باعث ایجاد یک آسیب‌پذیری می‌شود که منجر به اجرای کد برای افزایش امتیازات و کنترل کامل دستگاه آلوده می‌شود. هنگامی که مهاجم با موفقیت حضور خود را در دستگاه برقرار کند، پیام به طور خودکار حذف می‌شود.

این جاسوس‌افزار به همین جا ختم نمی‌شود، بلکه بی‌سروصدا اطلاعات شخصی، از جمله صداهای ضبط‌شده، عکس‌های برنامه‌های پیام‌رسان فوری، موقعیت جغرافیایی و داده‌های مربوط به تعدادی دیگر از فعالیت‌های صاحب دستگاه آلوده را به سرورهای راه دور منتقل می‌کند.

ایگور کوزنتسوف، رئیس EEMEA در تیم تحقیق و تحلیل جهانی کسپرسکی (GReAT)، گفت: «تحقیقات ما در مورد این عملیات ادامه دارد و امیدواریم به زودی جزئیات بیشتری در مورد آن به اشتراک بگذاریم، زیرا ممکن است اهداف این فعالیت جاسوسی خارج از کسپرسکی نیز بوده باشند.»

از آنجایی که بسیاری از حملات هدفمند با تاکتیک‌های فیشینگ یا مهندسی اجتماعی آغاز می‌شوند، آموزش‌های آگاهی‌بخشی امنیتی و مهارت‌های لازم را برای کارمندان شرکت خود، مانند پلتفرم خودکار آگاهی‌بخشی امنیتی کسپرسکی، ارائه دهید.

محققان کسپرسکی توصیه‌هایی برای کمک به کاربران جهت جلوگیری از قربانی شدن در حملات هدفمند توسط عوامل شناخته شده یا ناشناخته ارائه می‌دهند: برای محافظت، بررسی و پاسخ به موقع در سطح نقاط پایانی، از یک راهکار امنیتی سازمانی قابل اعتماد مانند پلتفرم یکپارچه نظارت و تحلیل کسپرسکی (KUMA) استفاده کنید؛ سیستم عامل‌های مایکروسافت ویندوز و نرم‌افزارهای شخص ثالث را در اسرع وقت به‌روزرسانی کنید و این کار را مرتباً انجام دهید؛ دسترسی به جدیدترین اطلاعات تهدید (TI) را برای تیم‌های SOC فراهم کنید؛ تیم‌های امنیت سایبری را برای مقابله با جدیدترین تهدیدات هدفمند با دوره آموزشی آنلاین کسپرسکی که توسط متخصصان GreAT توسعه داده شده است، مجهز کنید...



منبع

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

در ساحل گیا لای، با احتیاط روی صخره تاب می‌خورد و به سنگ‌ها می‌چسبد تا جلبک دریایی جمع کند.
۴۸ ساعت شکار ابرها، تماشای مزارع برنج، خوردن مرغ در وای تای
راز عملکرد برتر Su-30MK2 در آسمان با دین در تاریخ 2 سپتامبر
تویین کوانگ در طول شب جشنواره با فانوس‌های غول‌پیکر نیمه پاییزی روشن می‌شود.

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

اخبار

نظام سیاسی

محلی

محصول