Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện tin tặc tấn công người dùng thiết bị iOS

Phát hiện tin tặc tấn công người dùng thiết bị iOS


Với tên gọi ‘Operation Triangulation’, chiến dịch này phát tán cách khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu người dùng, với mục tiêu cuối cùng là bí mật theo dõi người dùng.

Phát hiện chiến dịch tin tặc tấn công người dùng thiết bị iOS - Ảnh 1.

Một chiến dịch tấn công người dùng thiết bị iOS vừa được phát hiện

Các chuyên gia của Kaspersky đã phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng Nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform – KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa đã nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

Việc điều tra kỹ thuật tấn công vẫn đang tiếp tục, nhưng các nhà nghiên cứu của Kaspersky đã có thể xác định trình tự lây nhiễm chung. Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm. Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại ở đó, phần mềm gián điệp lặng lẽ truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Trong quá trình phân tích, chuyên gia Kaspersky xác nhận không có tác động nào đến các sản phẩm, công nghệ và dịch vụ của công ty cũng như không có dữ liệu khách hàng nào của Kaspersky hoặc các quy trình quan trọng của công ty bị ảnh hưởng. Những kẻ tấn công chỉ có thể truy cập dữ liệu được lưu trữ trên các thiết bị bị nhiễm. Kaspersky là công ty đầu tiên phát hiện ra tấn công này, nhưng có thể sẽ không là mục tiêu duy nhất.

Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) nhận xét: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Vì những kẻ tấn công APT không ngừng phát triển các chiến thuật của chúng và tìm kiếm những điểm yếu mới để khai thác, nên các doanh nghiệp phải ưu tiên bảo mật hệ thống của mình. Điều này liên quan đến việc ưu tiên giáo dục và nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin thám báo về mối đe dọa và các công cụ mới nhất để nhận biết và bảo vệ hiệu quả trước các mối đe dọa tiềm ẩn”.



Source link

Cùng chủ đề

Meta bị cáo buộc thu thập dữ liệu ‘bất hợp pháp khổng lồ’

Tổ chức Người tiêu dùng châu Âu (BEUC), cơ quan bảo trợ của 45 nhóm người tiêu dùng, cho biết 8 trong số các nhóm này đã nộp đơn khiếu nại lên cơ quan bảo vệ dữ liệu quốc gia tương ứng của họ vào thứ Năm (29/2). Các...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Trung Quốc cấm sử dụng chip Intel và AMD trong máy tính và máy chủ nhà nước

Cuối tháng 12 năm ngoái, Bộ Công nghiệp Trung Quốc ban hành ba danh sách riêng biệt dành cho CPU, hệ điều hành và cơ sở dữ liệu tập trung được đánh giá là “an toàn và đáng tin cậy”, có hiệu lực trong vòng ba năm sau ngày công bố. Reuters cho biết, tất cả các công...

Phát triển Tiền Giang với “1 trọng tâm, 2 tăng cường, 3 đẩy mạnh”

Sáng 24/3, Thủ tướng Chính phủ Phạm Minh Chính dự và phát biểu tại Hội nghị công bố Quy hoạch tỉnh Tiền Giang thời kỳ 2021-2030, tầm nhìn đến năm 2050 và xúc tiến đầu tư tỉnh. Thủ tướng đề nghị Tiền Giang nỗ lực phát triển trở thành tỉnh công nghiệp, dịch vụ; là một cực tăng trưởng...

Thầy giáo về hưu lương gần 20 triệu/tháng vẫn đi nhặt rác suốt 16 năm

Năm 1938, ông Vi Tư Hào sinh ra trong gia đình nghèo ở Đông Dương (Chiết Giang, Trung Quốc). Từ nhỏ, ông đã đam mê học tập và thích khám phá tri thức. Mặc dù sinh ra trong thời đại khó khăn ăn không đủ, nhưng ông vẫn chú trọng học hành: "Tôi thà chịu đói còn hơn...

Tôn vinh các vận động viên, huấn luyện viên tiêu biểu

Ngày 24/3, chương trình “Vinh quang Thể thao Việt Nam”, trao thưởng vận động viên, huấn luyện viên tiêu biểu toàn quốc năm 2023 và Lễ phát động Ngày chạy Olympic vì sức khỏe toàn dân, Giải chạy Báo Hànộimới mở rộng lần thứ 49 - Vì hòa bình năm 2024 diễn ra sôi động tại không gian...
14:02:18

Khám phá quy trình cà phê rang củi độc đáo giữa lòng Hà Nội

Đứng trước làn sóng tiêu thụ cà phê mới, vẫn có những người trẻ tìm cách bảo lưu giá trị của những tách cà phê phin. Nhiều người sành cà phê Hà Nội sẽ không xa lạ gì với thương hiệu “Cà phê Thái”, một trong ít quán vẫn còn giữ công thức rang củi để cho ra những mẻ...

Mới nhất