Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Campagne APT mobile ciblant les appareils iOS découverte

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Des chercheurs de Kaspersky ont découvert une campagne APT (Advanced Persistent Threat) mobile ciblant les appareils iOS avec des logiciels malveillants jusque-là non détectés.

Campagne APT sur les appareils iOS via iMessage
Campagne APT sur les appareils iOS via iMessage

Surnommée « Opération Triangulation », la campagne diffuse des exploits zéro clic via iMessage pour exécuter des logiciels malveillants qui prennent le contrôle total des appareils et des données des utilisateurs, dans le but ultime d'espionner secrètement les utilisateurs.

Les experts de Kaspersky ont découvert cette campagne APT en surveillant le trafic réseau du Wi-Fi de l'entreprise à l'aide de Kaspersky Unified Monitoring and Analysis Platform (KUMA). Après une analyse plus approfondie, les chercheurs ont découvert que l'attaquant avait ciblé les appareils iOS de dizaines d'employés de l'entreprise.

La victime reçoit un message iMessage contenant une pièce jointe contenant un exploit zéro-clic. Sans aucune interaction de la part de la victime, le message déclenche une vulnérabilité qui entraîne l'exécution de code, l'élévation des privilèges et le contrôle total de l'appareil infecté. Une fois que l'attaquant a réussi à s'installer sur l'appareil, le message est automatiquement supprimé.

Ne s’arrêtant pas là, le logiciel espion transmet discrètement des informations personnelles à des serveurs distants, notamment des enregistrements audio, des photos provenant d’applications de messagerie instantanée, des données de géolocalisation et des données sur plusieurs autres activités du propriétaire de l’appareil infecté.

« Notre enquête sur cette opération se poursuit, nous espérons partager bientôt plus de détails à ce sujet, car il pourrait y avoir des cibles de cette activité d'espionnage en dehors de Kaspersky », a déclaré Igor Kuznetsov, responsable de la région EEMEA au sein de l'équipe mondiale de recherche et d'analyse de Kaspersky (GReAT).

Étant donné que de nombreuses attaques ciblées commencent par des tactiques de phishing ou d'ingénierie sociale, proposez aux employés de l'entreprise une formation de sensibilisation à la sécurité et une formation aux compétences, comme Kaspersky Automated Security Awareness Platform.

Les chercheurs de Kaspersky proposent des recommandations pour aider les utilisateurs à éviter d'être victimes d'attaques ciblées par des acteurs connus ou inconnus : Pour une protection, une investigation et une réponse rapides au niveau des terminaux, utilisez une solution de sécurité d'entreprise fiable, telle que Kaspersky Unified Monitoring and Analysis Platform (KUMA) ; Mettez à jour les systèmes d'exploitation Microsoft Windows et les logiciels tiers dès que possible et régulièrement ; Donnez accès aux dernières Threat Intelligence (TI) aux équipes SOC ; Équipez les équipes de cybersécurité pour faire face aux dernières menaces ciblées grâce à la formation en ligne de Kaspersky, développée par les experts de GreAT…



Source

Comment (0)

No data
No data

Même sujet

Même catégorie

Village de Da Nang dans le top 50 des plus beaux villages du monde 2025
Le village artisanal de lanternes est inondé de commandes pendant la fête de la mi-automne, et les commandes sont fabriquées dès qu'elles sont passées.
Se balançant précairement sur la falaise, s'accrochant aux rochers pour gratter les algues sur la plage de Gia Lai
48 heures de chasse aux nuages, d'observation des rizières et de dégustation de poulet à Y Ty

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit