Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

קספרסקי חושפת מידע על תוכנה שתוקפת מכשירי iOS

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng30/06/2023

[מודעה_1]

SGGPO

בעקבות דיווחים על קמפיין "מבצע טריאנגולציה" שכוון למכשירי iOS, מומחי קספרסקי שופכים אור על פרטי תוכנות הריגול בהן נעשה שימוש במתקפה.

תוכנה זדונית של TriangleDB פגעה במכשירי iOS
תוכנה זדונית של TriangleDB פגעה במכשירי iOS

קספרסקי דיווחה לאחרונה על קמפיין APT (איום מתמשך מתקדם) חדש למובייל המכוון למכשירי iOS דרך iMessage. לאחר חקירה בת שישה חודשים, פרסמו חוקרי קספרסקי ניתוח מעמיק של שרשרת הפריצות וממצאים מפורטים על הדבקת תוכנות הריגול.

הנוזקה, המכונה TriangleDB, נפרסת על ידי ניצול פגיעות המאפשרת לה לקבל גישת root במכשירי iOS. לאחר ההשקה, היא פועלת רק בזיכרון המכשיר, כך שעקבות הזיהום נעלמים כאשר המכשיר מופעל מחדש. לכן, אם הקורבן מאתחל את המכשיר, התוקף צריך להדביק מחדש את המכשיר על ידי שליחת iMessage נוסף עם קובץ מצורף זדוני, ולהתחיל את כל תהליך הניצול מחדש.

אם המכשיר לא יופעל מחדש, התוכנה תוסר אוטומטית לאחר 30 יום, אלא אם כן התוקפים יאריכו תקופה זו. TriangleDB, הפועלת כתוכנת ריגול מתוחכמת, מבצעת מגוון יכולות איסוף וניטור נתונים.

התוכנה כוללת 24 פקודות בעלות פונקציות מגוונות. פקודות אלו משרתות מטרות שונות, כגון אינטראקציה עם מערכת הקבצים של המכשיר (כולל יצירה, שינוי, חילוץ ומחיקה של קבצים), ניהול תהליכים (רישום וסיום), חילוץ מחרוזות לאיסוף פרטי התקשרות של הקורבן וניטור מיקומו הגיאוגרפי של הקורבן.

במהלך ניתוח TriangleDB, מומחי קספרסקי גילו כי המחלקה CRConfig מכילה מתודה שאינה בשימוש בשם populateWithFieldsMacOSOnly. למרות שהיא אינה בשימוש בזיהום ב-iOS, נוכחותה מרמזת על אפשרות של התקנת מכשירי macOS.

קספרסקי ממליצה למשתמשים לנקוט באמצעים הבאים כדי להימנע מלהפוך לקורבן של התקפות ממוקדות: לצורך הגנה על נקודות קצה, חקירה ותגובה, יש להשתמש בפתרון אבטחה ארגוני אמין, כגון Kaspersky Unified Monitoring and Analysis Platform (KUMA); לעדכן את מערכות ההפעלה של Microsoft Windows ותוכנות צד שלישי בהקדם האפשרי, ובאופן קבוע; לספק לצוותי SOC גישה למודיעין איומים (TI) העדכני ביותר. מודיעין איומים של Kaspersky הוא מקור גישה פשוט למודיעין איומים ארגוני, המספק 20 שנות נתוני ותובנות של התקפות סייבר מקספרסקי; לצייד צוותי אבטחת סייבר להתמודדות עם האיומים הממוקדים האחרונים בעזרת קורס ההדרכה המקוון של Kaspersky, שפותח על ידי מומחים ב-GreAT; מכיוון שהתקפות ממוקדות רבות מתחילות בטקטיקות פישינג או הנדסה חברתית, ספקו הכשרה למודעות אבטחה והכשרת מיומנויות לעובדי החברה שלכם, כגון Kaspersky Automated Security Awareness Platform…

"ככל שחקרנו לעומק את ההתקפה, גילינו שלזיהום iOS מתוחכם זה היו כמה מאפיינים מוזרים. אנו ממשיכים לנתח את הקמפיין ונעדכן את כולם ככל שנלמד עוד על מתקפה מתוחכמת זו. אנו קוראים לקהילת אבטחת הסייבר לשתף ידע ולשתף פעולה כדי לקבל תמונה ברורה יותר של האיומים הקיימים", אמר גאורגי קוצ'רין, מומחה אבטחה בצוות המחקר והניתוח הגלובלי של קספרסקי.


[מודעה_2]
מָקוֹר

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

Y Ty מבריק עם צבעו הזהוב של עונת האורז הבשלה
רחוב האנג מא הישן "משנה את בגדיו" לקראת פסטיבל אמצע הסתיו
גבעת הסים הסגולה של סואי בון פורחת בין ים העננים הצף בסון לה
תיירים נוהרים ל-Y Ty, טובלים בין שדות הטרסות היפים ביותר בצפון מערב

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר