Vietnam.vn - Nền tảng quảng bá Việt Nam

Kempen APT Mudah Alih Menyasarkan Peranti iOS Ditemui

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Penyelidik di Kaspersky telah menemui kempen APT mudah alih (Advanced Persistent Threat) yang menyasarkan peranti iOS dengan perisian hasad yang tidak dapat dikesan sebelum ini.

Kempen APT ke Peranti iOS melalui iMessage
Kempen APT ke Peranti iOS melalui iMessage

Digelar "Segitiga Operasi", kempen ini menyebarkan eksploitasi sifar klik melalui iMessage untuk menjalankan perisian hasad yang mendapat kawalan sepenuhnya ke atas peranti dan data pengguna, dengan matlamat utama mengintip pengguna secara rahsia.

Pakar Kaspersky menemui kempen APT ini semasa memantau trafik rangkaian Wi-Fi syarikat menggunakan Kaspersky Unified Monitoring and Analysis Platform (KUMA). Selepas analisis lanjut, penyelidik mendapati bahawa aktor ancaman telah menyasarkan peranti iOS berpuluh-puluh pekerja syarikat.

Mangsa menerima mesej iMessage dengan lampiran yang mengandungi eksploitasi sifar klik. Tanpa sebarang interaksi daripada mangsa, mesej tersebut mencetuskan kelemahan yang mengakibatkan pelaksanaan kod, meningkatkan keistimewaan dan memberikan peranti yang dijangkiti kawalan penuh. Setelah penyerang berjaya mewujudkan kehadiran pada peranti, mesej itu dipadamkan secara automatik.

Tidak berhenti di situ, perisian pengintip secara senyap-senyap menghantar maklumat peribadi ke pelayan jauh, termasuk rakaman audio, foto daripada aplikasi pemesejan segera, geolokasi dan data tentang beberapa aktiviti lain pemilik peranti yang dijangkiti.

"Siasatan kami terhadap operasi ini diteruskan, kami berharap dapat berkongsi butiran lanjut mengenainya tidak lama lagi, kerana mungkin terdapat sasaran aktiviti pengintipan ini di luar Kaspersky," kata Igor Kuznetsov, Ketua EEMEA di Pasukan Penyelidikan dan Analisis Global Kaspersky (GReAT).

Memandangkan banyak serangan yang disasarkan bermula dengan taktik pancingan data atau kejuruteraan sosial, sediakan latihan kesedaran keselamatan dan latihan kemahiran kepada pekerja syarikat, seperti Platform Kesedaran Keselamatan Automatik Kaspersky.

Penyelidik Kaspersky menawarkan cadangan untuk membantu pengguna mengelak daripada menjadi mangsa serangan yang disasarkan oleh aktor yang dikenali atau tidak dikenali: Untuk perlindungan, penyiasatan dan tindak balas tepat pada masanya di peringkat titik akhir, gunakan penyelesaian keselamatan perusahaan yang boleh dipercayai, seperti Platform Pemantauan dan Analisis Bersatu Kaspersky (KUMA); Kemas kini sistem pengendalian Microsoft Windows dan perisian pihak ketiga secepat mungkin, dan kerap; Menyediakan akses kepada Perisikan Ancaman (TI) terkini untuk pasukan SOC; Lengkapkan pasukan keselamatan siber untuk menangani ancaman sasaran terkini dengan kursus latihan dalam talian Kaspersky, yang dibangunkan oleh pakar di Great…



Sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia
Saksikan bandar pantai Vietnam yang berjaya masuk ke destinasi utama dunia pada tahun 2026

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Bunga teratai 'mencelup' Ninh Binh merah jambu dari atas

Peristiwa semasa

Sistem Politik

Tempatan

produk