Vietnam.vn - Nền tảng quảng bá Việt Nam

Penggodam mendapati menyerang pengguna peranti iOS

Báo Thanh niênBáo Thanh niên05/06/2023


Digelar 'Segitiga Operasi', kempen ini menyebarkan eksploitasi sifar klik melalui iMessage untuk menjalankan perisian hasad yang mendapat kawalan sepenuhnya ke atas peranti dan data pengguna, dengan matlamat utama mengintip pengguna secara rahsia.

Phát hiện chiến dịch tin tặc tấn công người dùng thiết bị iOS - Ảnh 1.

Kempen untuk menyerang pengguna peranti iOS baru sahaja ditemui.

Pakar Kaspersky menemui kempen APT ini semasa memantau trafik rangkaian Wi-Fi syarikat menggunakan Kaspersky Unified Monitoring and Analysis Platform (KUMA). Selepas analisis lanjut, penyelidik mendapati bahawa aktor ancaman telah menyasarkan peranti iOS berpuluh-puluh pekerja syarikat.

Siasatan ke atas teknik serangan masih berterusan, tetapi penyelidik Kaspersky dapat mengenal pasti urutan jangkitan umum. Mangsa menerima mesej iMessage dengan lampiran yang mengandungi eksploitasi sifar klik. Tanpa sebarang interaksi daripada mangsa, mesej tersebut mencetuskan kelemahan yang membawa kepada pelaksanaan kod, meningkatkan keistimewaan dan memberikan kawalan penuh ke atas peranti yang dijangkiti. Setelah penyerang berjaya mewujudkan kehadiran mereka pada peranti, mesej itu dipadamkan secara automatik.

Tidak berhenti di situ, perisian pengintip secara senyap-senyap menghantar maklumat peribadi ke pelayan jauh, termasuk rakaman audio, foto daripada aplikasi pemesejan segera, geolokasi dan data tentang beberapa aktiviti lain pemilik peranti yang dijangkiti.

Semasa analisis, pakar Kaspersky mengesahkan bahawa tiada kesan ke atas produk, teknologi dan perkhidmatan syarikat, begitu juga data pelanggan Kaspersky atau proses syarikat kritikal. Penyerang hanya dapat mengakses data yang disimpan pada peranti yang dijangkiti. Kaspersky ialah syarikat pertama yang mengesan serangan ini, tetapi ia tidak mungkin menjadi satu-satunya sasaran.

"Apabila bercakap tentang keselamatan siber, sistem pengendalian yang paling selamat pun boleh dikompromi. Memandangkan penyerang APT sentiasa mengembangkan taktik mereka dan mencari kelemahan baharu untuk dieksploitasi, perniagaan mesti mengutamakan keselamatan sistem mereka. Ini melibatkan mengutamakan pendidikan dan kesedaran pekerja, sambil menyediakan mereka dengan perisikan ancaman terkini dan alat untuk mengiktiraf dan melindungi secara berkesan daripada ancaman Ketua Kazskynet's EEMEA," Pasukan Penyelidikan dan Analisis Global (GReAT).



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Ho Chi Minh: Jalan tanglung Luong Nhu Hoc berwarna-warni untuk menyambut Festival Pertengahan Musim Luruh
Mengekalkan semangat Festival Pertengahan Musim Luruh melalui warna patung
Temui satu-satunya kampung di Vietnam dalam 50 kampung tercantik di dunia
Mengapakah tanglung bendera merah dengan bintang kuning popular tahun ini?

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk