Vietnam.vn - Nền tảng quảng bá Việt Nam

Campanie APT mobilă care vizează dispozitive iOS descoperită

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Cercetătorii de la Kaspersky au descoperit o campanie APT (Advanced Persistent Threat) pentru mobil care vizează dispozitivele iOS cu programe malware nedetectate anterior.

Campanie APT pentru dispozitive iOS prin iMessage
Campanie APT pentru dispozitive iOS prin iMessage

Supranumită „Operațiunea Triangulație”, campania răspândește exploit-uri fără clic prin iMessage pentru a rula programe malware care obțin control complet asupra dispozitivelor și datelor utilizatorilor, cu scopul final de a spiona în secret utilizatorii.

Experții Kaspersky au descoperit această campanie APT în timp ce monitorizau traficul de rețea Wi-Fi a companiei folosind Kaspersky Unified Monitoring and Analysis Platform (KUMA). După analize suplimentare, cercetătorii au descoperit că atacatorul vizase dispozitivele iOS a zeci de angajați ai companiei.

Victima primește un mesaj iMessage cu un atașament care conține o vulnerabilitate zero-click. Fără nicio interacțiune din partea victimei, mesajul declanșează o vulnerabilitate care are ca rezultat executarea de cod, escaladarea privilegiilor și acordarea controlului deplin dispozitivului infectat. Odată ce atacatorul a stabilit cu succes o prezență pe dispozitiv, mesajul este șters automat.

Fără a se opri aici, spyware-ul transmite discret informații personale către servere la distanță, inclusiv înregistrări audio, fotografii din aplicații de mesagerie instantanee, geolocalizare și date despre alte activități ale proprietarului dispozitivului infectat.

„Investigația noastră privind această operațiune continuă și sperăm să împărtășim în curând mai multe detalii, deoarece ar putea exista ținte ale acestei activități de spionaj în afara Kaspersky”, a declarat Igor Kuznetsov, șeful EEMEA din cadrul Echipei Globale de Cercetare și Analiză (GReAT) a Kaspersky.

Întrucât multe atacuri direcționate încep cu tactici de phishing sau inginerie socială, oferiți angajaților companiei instruire privind conștientizarea securității și instruire privind abilitățile, cum ar fi Kaspersky Automated Security Awareness Platform.

Cercetătorii Kaspersky oferă recomandări pentru a ajuta utilizatorii să evite să devină victime ale atacurilor direcționate de către actori cunoscuți sau necunoscuți: Pentru protecție, investigare și răspuns prompt la nivel de endpoint, utilizați o soluție de securitate fiabilă pentru întreprinderi, cum ar fi Kaspersky Unified Monitoring and Analysis Platform (KUMA); Actualizați sistemele de operare Microsoft Windows și software-ul terț cât mai curând posibil și în mod regulat; Asigurați acces la cele mai recente informații despre amenințări (TI) pentru echipele SOC; Echipați echipele de securitate cibernetică pentru a aborda cele mai recente amenințări direcționate cu ajutorul cursului de instruire online Kaspersky, dezvoltat de experții de la GreAT…



Sursă

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Orașul Ho Chi Minh atrage investiții din partea întreprinderilor FDI în noi oportunități
Inundații istorice în Hoi An, văzute dintr-un avion militar al Ministerului Apărării Naționale
„Marea inundație” de pe râul Thu Bon a depășit cu 0,14 m inundația istorică din 1964.
Platoul de piatră Dong Van - un „muzeu geologic viu” rar în lume

De același autor

Patrimoniu

Figura

Afaceri

Admirați „Golful Ha Long pe uscat” tocmai a intrat în topul destinațiilor preferate din lume

Evenimente actuale

Sistem politic

Local

Produs