Vietnam.vn - Nền tảng quảng bá Việt Nam

ແຄມເປນ APT ມືຖືເປົ້າໝາຍອຸປະກອນ iOS ຖືກຄົ້ນພົບ

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

ນັກຄົ້ນຄວ້າຢູ່ Kaspersky ໄດ້ຄົ້ນພົບແຄມເປນມືຖື APT (Advanced Persistent Threat) ແນໃສ່ອຸປະກອນ iOS ທີ່ມີມາລແວທີ່ບໍ່ເຄີຍກວດພົບມາກ່ອນ.

ແຄມເປນ APT ກັບອຸປະກອນ iOS ຜ່ານ iMessage
ແຄມເປນ APT ກັບອຸປະກອນ iOS ຜ່ານ iMessage

ມີຊື່ວ່າ “Operation Triangulation,” ແຄມເປນເຜີຍແຜ່ການຂູດຮີດສູນການຄລິກຜ່ານ iMessage ເພື່ອແລ່ນມາລແວທີ່ຄວບຄຸມອຸປະກອນ ແລະຂໍ້ມູນຂອງຜູ້ໃຊ້ໄດ້ຢ່າງສົມບູນແບບ, ໂດຍມີເປົ້າໝາຍສູງສຸດຂອງການສອດແນມຜູ້ໃຊ້ຢ່າງລັບໆ.

ຜູ້ຊ່ຽວຊານ Kaspersky ຄົ້ນພົບແຄມເປນ APT ນີ້ໃນຂະນະທີ່ຕິດຕາມການຈະລາຈອນເຄືອຂ່າຍຂອງ Wi-Fi ຂອງບໍລິສັດໂດຍໃຊ້ Kaspersky Unified Monitoring and Analysis Platform (KUMA). ຫຼັງຈາກການວິເຄາະຕື່ມອີກ, ນັກຄົ້ນຄວ້າໄດ້ຄົ້ນພົບວ່ານັກຂົ່ມຂູ່ໄດ້ແນເປົ້າໃສ່ອຸປະກອນ iOS ຂອງພະນັກງານຂອງບໍລິສັດຫຼາຍສິບຄົນ.

ຜູ້ຖືກເຄາະຮ້າຍໄດ້ຮັບຂໍ້ຄວາມ iMessage ທີ່ມີໄຟລ໌ແນບທີ່ປະກອບດ້ວຍການຂູດຮີດສູນຄລິກ. ໂດຍບໍ່ມີການໂຕ້ຕອບໃດໆຈາກຜູ້ຖືກເຄາະຮ້າຍ, ຂໍ້ຄວາມເຮັດໃຫ້ເກີດຄວາມອ່ອນແອທີ່ສົ່ງຜົນໃຫ້ການປະຕິບັດລະຫັດ, ເພີ່ມສິດທິພິເສດແລະໃຫ້ອຸປະກອນທີ່ຕິດເຊື້ອຄວບຄຸມຢ່າງເຕັມທີ່. ເມື່ອຜູ້ໂຈມຕີໄດ້ຕັ້ງຕົວຕົນຂອງເຂົາເຈົ້າຢູ່ໃນອຸປະກອນສຳເລັດແລ້ວ, ຂໍ້ຄວາມຈະຖືກລຶບໂດຍອັດຕະໂນມັດ.

ບໍ່ຢຸດຢູ່ທີ່ນັ້ນ, spyware ງຽບໆສົ່ງຂໍ້ມູນສ່ວນຕົວໄປຫາເຄື່ອງແມ່ຂ່າຍຫ່າງໄກສອກຫຼີກ, ລວມທັງການບັນທຶກສຽງ, ຮູບພາບຈາກແອັບຯສົ່ງຂໍ້ຄວາມທັນທີ, ສະຖານທີ່ຕັ້ງພູມສາດ, ແລະຂໍ້ມູນກ່ຽວກັບກິດຈະກໍາອື່ນໆຈໍານວນຫນຶ່ງຂອງເຈົ້າຂອງອຸປະກອນທີ່ຕິດເຊື້ອ.

"ການສືບສວນຂອງພວກເຮົາໃນການປະຕິບັດງານນີ້ຍັງສືບຕໍ່, ພວກເຮົາຫວັງວ່າຈະແບ່ງປັນລາຍລະອຽດເພີ່ມເຕີມກ່ຽວກັບມັນໃນໄວໆນີ້, ຍ້ອນວ່າອາດຈະມີເປົ້າຫມາຍຂອງກິດຈະກໍາການສອດແນມນີ້ຢູ່ນອກ Kaspersky," Igor Kuznetsov, ຫົວຫນ້າ EEMEA ທີ່ທີມງານຄົ້ນຄ້ວາແລະການວິເຄາະທົ່ວໂລກຂອງ Kaspersky (GReAT).

ນັບຕັ້ງແຕ່ການໂຈມຕີທີ່ມີເປົ້າຫມາຍຫຼາຍໆຄັ້ງເລີ່ມຕົ້ນດ້ວຍການ phishing ຫຼືກົນລະຍຸດວິສະວະກໍາສັງຄົມ, ໃຫ້ການຝຶກອົບຮົມຄວາມຮູ້ຄວາມປອດໄພແລະການຝຶກອົບຮົມທັກສະໃຫ້ແກ່ພະນັກງານຂອງບໍລິສັດ, ເຊັ່ນ Kaspersky Automated Security Awareness Platform.

ນັກຄົ້ນຄວ້າ Kaspersky ສະເຫນີຂໍ້ສະເຫນີແນະເພື່ອຊ່ວຍໃຫ້ຜູ້ໃຊ້ຫຼີກເວັ້ນການຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີເປົ້າຫມາຍໂດຍນັກສະແດງທີ່ຮູ້ຈັກຫຼືບໍ່ຮູ້: ສໍາລັບການປົກປ້ອງທັນເວລາ, ການສືບສວນແລະການຕອບສະຫນອງໃນລະດັບ endpoint, ໃຊ້ວິທີແກ້ໄຂຄວາມປອດໄພວິສາຫະກິດທີ່ເຊື່ອຖືໄດ້ເຊັ່ນ Kaspersky Unified Monitoring and Analysis Platform (KUMA); ອັບເດດລະບົບປະຕິບັດການ Microsoft Windows ແລະຊອບແວພາກສ່ວນທີສາມໄວເທົ່າທີ່ຈະໄວໄດ້, ແລະເປັນປົກກະຕິ; ໃຫ້ການເຂົ້າເຖິງ Threat Intelligence (TI) ຫຼ້າສຸດສໍາລັບທີມ SOC; ຕິດຕັ້ງທີມງານຄວາມປອດໄພທາງອິນເຕີເນັດເພື່ອຮັບມືກັບໄພຂົ່ມຂູ່ທີ່ເປັນເປົ້າໝາຍຫຼ້າສຸດດ້ວຍຫຼັກສູດການຝຶກອົບຮົມອອນໄລນ໌ຂອງ Kaspersky, ພັດທະນາໂດຍຜູ້ຊ່ຽວຊານທີ່ GreAT…



ທີ່ມາ

(0)

No data
No data

ຫຼົງ​ໃນ​ການ​ລ່າ​ສັດ​ຟັງ​ໃນ Ta Xua​
ມີ​ພູ​ດອກ​ຊິມ​ສີ​ມ່ວງ​ຢູ່​ເທິງ​ທ້ອງ​ຟ້າ​ຂອງ​ເຊີນ​ລາ
ໂຄມໄຟ - ຂອງຂວັນບຸນດູໃບໄມ້ລົ່ນໃນຄວາມຊົງຈໍາ
ລາວ - ຈາກຂອງຂວັນໃນໄວເດັກໄປຫາວຽກງານສິລະປະລ້ານໂດລາ

ມໍລະດົກ

;

ຮູບ

;

ທຸລະກິດ

;

No videos available

ເຫດການປະຈຸບັນ

;

ລະບົບການເມືອງ

;

ທ້ອງຖິ່ນ

;

ຜະລິດຕະພັນ

;