Vietnam.vn - Nền tảng quảng bá Việt Nam

یک کمپین APT موبایل که دستگاه‌های iOS را هدف قرار داده است، شناسایی شده است.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

محققان کسپرسکی یک کمپین حمله سایبری از نوع تهدید پیشرفته و مداوم (APT) را کشف کرده‌اند که دستگاه‌های iOS را با بدافزارهای ناشناخته قبلی در پلتفرم‌های تلفن همراه هدف قرار می‌دهد.

این کمپین APT از طریق iMessage دستگاه‌های iOS را هدف قرار می‌دهد.
این کمپین APT از طریق iMessage دستگاه‌های iOS را هدف قرار می‌دهد.

این کمپین که «عملیات مثلث‌بندی» نام دارد، از طریق iMessage با توزیع اکسپلویت‌های zero-click، بدافزاری را اجرا می‌کند که کنترل کامل دستگاه‌ها و داده‌های کاربران را در دست می‌گیرد و هدف نهایی آن ردیابی مخفیانه کاربران است.

متخصصان کسپرسکی این کمپین APT را هنگام نظارت بر ترافیک شبکه Wi-Fi شرکت با استفاده از پلتفرم نظارت و تحلیل یکپارچه کسپرسکی (KUMA) کشف کردند. پس از تجزیه و تحلیل بیشتر، محققان دریافتند که این عامل تهدید، دستگاه‌های iOS ده‌ها کارمند شرکت را هدف قرار داده است.

قربانی از طریق iMessage پیامی با پیوست حاوی یک آسیب‌پذیری zero-click دریافت می‌کند. بدون نیاز به هیچ تعاملی از سوی قربانی، این پیام باعث ایجاد یک آسیب‌پذیری می‌شود که منجر به اجرای کد برای افزایش امتیازات و به دست گرفتن کنترل کامل دستگاه آلوده می‌شود. هنگامی که مهاجم با موفقیت حضور خود را در دستگاه برقرار کند، پیام به طور خودکار حذف می‌شود.

علاوه بر این، این جاسوس‌افزار به‌طور مخفیانه اطلاعات شخصی، از جمله فایل‌های صوتی ضبط‌شده، عکس‌های برنامه‌های پیام‌رسان فوری، داده‌های موقعیت جغرافیایی و سایر داده‌های فعالیت صاحب دستگاه آلوده را به سرورهای راه دور منتقل می‌کند.

ایگور کوزنتسوف، رئیس واحد EEMEA در تیم تحقیق و تحلیل جهانی کسپرسکی (GReAT)، اظهار داشت: «تحقیقات ما در مورد این فعالیت ادامه دارد و انتظار داریم به زودی جزئیات بیشتری را به اشتراک بگذاریم، زیرا ممکن است اهداف این فعالیت جاسوسی خارج از کسپرسکی باشند.»

از آنجا که بسیاری از حملات هدفمند با تاکتیک‌های فیشینگ یا مهندسی اجتماعی آغاز می‌شوند، آموزش‌های آگاهی‌بخشی امنیتی و راهنمایی در مورد مهارت‌های ضروری برای کارمندان شرکت، مانند پلتفرم خودکار آگاهی‌بخشی امنیتی کسپرسکی، ارائه دهید.

محققان کسپرسکی توصیه‌هایی برای کمک به کاربران جهت جلوگیری از قربانی شدن در حملات هدفمند توسط عوامل شناخته شده یا ناشناخته ارائه می‌دهند: برای محافظت، بررسی و پاسخ به موقع در سطح نقاط پایانی، از یک راهکار امنیتی سازمانی قابل اعتماد مانند پلتفرم یکپارچه نظارت و تحلیل کسپرسکی (KUMA) استفاده کنید؛ سیستم عامل‌های مایکروسافت ویندوز و نرم‌افزارهای شخص ثالث را در اسرع وقت به‌روزرسانی کنید و این کار را مرتباً انجام دهید؛ دسترسی تیم‌های SOC به جدیدترین داده‌های هوش تهدید (TI) را فراهم کنید؛ تیم‌های امنیت سایبری را از طریق آموزش آنلاین کسپرسکی که توسط متخصصان GreAT توسعه داده شده است، به مهارت‌های لازم برای مقابله با جدیدترین تهدیدات هدفمند مجهز کنید...



منبع

نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

نمای نزدیکی از کارگاه ساخت ستاره LED برای کلیسای جامع نوتردام.
ستاره کریسمس ۸ متری که کلیسای جامع نوتردام در شهر هوشی مین را روشن می‌کند، به طور ویژه‌ای چشمگیر است.
هوین نهو در بازی‌های SEA تاریخ‌ساز شد: رکوردی که شکستن آن بسیار دشوار خواهد بود.
کلیسای خیره‌کننده‌ای در بزرگراه ۵۱ برای کریسمس چراغانی شد و توجه همه رهگذران را به خود جلب کرد.

از همان نویسنده

میراث

شکل

کسب و کارها

کشاورزان در روستای گل سا دِک مشغول رسیدگی به گل‌های خود هستند تا خود را برای جشنواره و تِت (سال نو قمری) ۲۰۲۶ آماده کنند.

رویدادهای جاری

نظام سیاسی

محلی

محصول