Vietnam.vn - Nền tảng quảng bá Việt Nam

Odkryto mobilną kampanię APT ukierunkowaną na urządzenia z systemem iOS

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023

[reklama_1]

SGGPO

Badacze z firmy Kaspersky odkryli mobilną kampanię APT (Advanced Persistent Threat) mającą na celu zainfekowanie urządzeń z systemem iOS niezidentyfikowanym dotąd złośliwym oprogramowaniem.

Kampania APT na urządzeniach iOS za pośrednictwem iMessage
Kampania APT na urządzeniach iOS za pośrednictwem iMessage

Kampania, nazwana „Operacją Triangulacja”, polega na rozprzestrzenianiu za pośrednictwem iMessage exploitów typu zero-click, które umożliwiają uruchomienie złośliwego oprogramowania uzyskującego pełną kontrolę nad urządzeniami i danymi użytkowników. Jej ostatecznym celem jest tajne szpiegowanie użytkowników.

Eksperci firmy Kaspersky odkryli tę kampanię APT, monitorując ruch sieciowy firmowej sieci Wi-Fi za pomocą platformy Kaspersky Unified Monitoring and Analysis Platform (KUMA). Po dalszej analizie badacze odkryli, że atakujący zaatakował urządzenia iOS kilkudziesięciu pracowników firmy.

Ofiara otrzymuje wiadomość iMessage z załącznikiem zawierającym exploit zero-click. Bez żadnej interakcji ze strony ofiary, wiadomość uruchamia lukę w zabezpieczeniach, która skutkuje wykonaniem kodu, eskalacją uprawnień i zapewnieniem zainfekowanemu urządzeniu pełnej kontroli. Po pomyślnym uzyskaniu dostępu do urządzenia, wiadomość jest automatycznie usuwana.

Co więcej, oprogramowanie szpiegujące dyskretnie przesyła na zdalne serwery dane osobowe, w tym nagrania dźwiękowe, zdjęcia z komunikatorów internetowych, dane geolokalizacyjne i dane o wielu innych działaniach właściciela zainfekowanego urządzenia.

„Nasze śledztwo w sprawie tej operacji trwa i mamy nadzieję, że wkrótce będziemy mogli podzielić się z wami większą ilością szczegółów, ponieważ mogą istnieć cele tej działalności szpiegowskiej poza firmą Kaspersky” – powiedział Igor Kuzniecow, szef regionu EEMEA w Globalnym Zespole ds. Badań i Analiz (GReAT) w firmie Kaspersky.

Ponieważ wiele ukierunkowanych ataków zaczyna się od phishingu lub socjotechniki, należy zapewnić pracownikom firmy szkolenia w zakresie podnoszenia świadomości bezpieczeństwa oraz umiejętności, np. za pomocą platformy Kaspersky Automated Security Awareness Platform.

Badacze z firmy Kaspersky przedstawiają zalecenia, które pomogą użytkownikom uniknąć stania się ofiarą ukierunkowanych ataków przeprowadzanych przez znanych lub nieznanych cyberprzestępców: Aby zapewnić szybką ochronę, możliwość przeprowadzenia dochodzenia i reagowania na poziomie punktów końcowych, korzystaj z niezawodnego rozwiązania bezpieczeństwa korporacyjnego, takiego jak Kaspersky Unified Monitoring and Analysis Platform (KUMA); Aktualizuj systemy operacyjne Microsoft Windows i oprogramowanie innych firm tak szybko, jak to możliwe, i regularnie; zapewnij zespołom SOC dostęp do najnowszych danych Threat Intelligence (TI); wyposaż zespoły ds. cyberbezpieczeństwa w narzędzia do radzenia sobie z najnowszymi ukierunkowanymi zagrożeniami dzięki internetowemu szkoleniu firmy Kaspersky, opracowanemu przez ekspertów z GreAT…



Źródło

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Płaskowyż Dong Van Stone – rzadkie na świecie „żywe muzeum geologiczne”
Zobacz, jak nadmorskie miasto Wietnamu znajdzie się na liście najpopularniejszych destynacji turystycznych na świecie w 2026 roku
Podziwiaj „Zatokę Ha Long z lądu” – właśnie trafiła na listę najpopularniejszych miejsc na świecie
Kwiaty lotosu „barwione” na różowo przez Ninh Binh z góry

Od tego samego autora

Dziedzictwo

Postać

Biznes

Wysokie budynki w Ho Chi Minh City są spowite mgłą.

Aktualne wydarzenia

System polityczny

Lokalny

Produkt