Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Odkryto mobilną kampanię APT celującą w urządzenia z systemem iOS

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023

[reklama_1]

SGGPO

Badacze z firmy Kaspersky odkryli mobilną kampanię APT (Advanced Persistent Threat) mającą na celu zainfekowanie urządzeń z systemem iOS nieznanym dotąd złośliwym oprogramowaniem.

Kampania APT na urządzeniach iOS za pośrednictwem iMessage
Kampania APT na urządzeniach iOS za pośrednictwem iMessage

Kampania, nazwana „Operacją Triangulacja”, polega na rozprzestrzenianiu za pośrednictwem iMessage exploitów typu zero-click, które umożliwiają uruchomienie złośliwego oprogramowania uzyskującego pełną kontrolę nad urządzeniami i danymi użytkowników. Jej ostatecznym celem jest tajne szpiegowanie użytkowników.

Eksperci firmy Kaspersky wykryli tę kampanię APT podczas monitorowania ruchu sieciowego firmowej sieci Wi-Fi za pomocą platformy Kaspersky Unified Monitoring and Analysis Platform (KUMA). Po dalszej analizie badacze odkryli, że atakujący zaatakował urządzenia z systemem iOS należące do kilkudziesięciu pracowników firmy.

Ofiara otrzymuje wiadomość iMessage z załącznikiem zawierającym exploit zero-click. Bez żadnej interakcji ze strony ofiary, wiadomość uruchamia lukę w zabezpieczeniach, która skutkuje wykonaniem kodu w celu zwiększenia uprawnień i zapewnienia pełnej kontroli nad zainfekowanym urządzeniem. Gdy atakujący pomyślnie zarejestruje swoją obecność na urządzeniu, wiadomość zostaje automatycznie usunięta.

Co więcej, oprogramowanie szpiegujące dyskretnie przesyła na zdalne serwery dane osobowe, w tym nagrania dźwiękowe, zdjęcia z komunikatorów internetowych, dane geolokalizacyjne i dane o wielu innych działaniach właściciela zainfekowanego urządzenia.

„Nasze śledztwo w sprawie tej operacji trwa i mamy nadzieję wkrótce podzielić się z Państwem szczegółami na jej temat, gdyż możliwe, że cele tej działalności szpiegowskiej wykraczały poza firmę Kaspersky” – powiedział Igor Kuzniecow, szef regionu EEMEA w Globalnym Zespole ds. Badań i Analiz (GReAT) w firmie Kaspersky.

Ponieważ wiele ukierunkowanych ataków zaczyna się od phishingu lub socjotechniki, zapewnij pracownikom swojej firmy szkolenie w zakresie świadomości bezpieczeństwa oraz umiejętności, np. za pomocą platformy Kaspersky Automated Security Awareness Platform.

Badacze z firmy Kaspersky przedstawiają zalecenia, które pomogą użytkownikom uniknąć stania się ofiarą ukierunkowanych ataków przeprowadzanych przez znanych lub nieznanych aktorów: Aby zapewnić szybką ochronę, możliwość przeprowadzenia dochodzenia i reagowania na poziomie punktów końcowych, korzystaj z niezawodnego rozwiązania bezpieczeństwa korporacyjnego, takiego jak Kaspersky Unified Monitoring and Analysis Platform (KUMA); Aktualizuj systemy operacyjne Microsoft Windows i oprogramowanie innych firm tak szybko, jak to możliwe, i rób to regularnie; zapewnij zespołom SOC dostęp do najnowszych danych Threat Intelligence (TI); wyposaż zespoły ds. cyberbezpieczeństwa w narzędzia do radzenia sobie z najnowszymi ukierunkowanymi zagrożeniami dzięki internetowemu szkoleniu firmy Kaspersky, opracowanemu przez ekspertów z GreAT…



Źródło

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Stare Miasto w Hanoi przywdziewa nową „suknię”, wspaniale witając Święto Środka Jesieni
Turyści ciągną sieci, depczą po błocie, aby złowić owoce morza i grillują je w słonawej lagunie w środkowym Wietnamie
Y Ty zachwyca złotym kolorem dojrzałego ryżu
Ulica Hang Ma „zmienia szaty”, by powitać Święto Środka Jesieni

Od tego samego autora

Dziedzictwo

Postać

Biznes

No videos available

Aktualności

System polityczny

Lokalny

Produkt