Vietnam.vn - Nền tảng quảng bá Việt Nam

ตรวจพบการโจมตีแบบ APT บนมือถือที่มุ่งเป้าไปที่อุปกรณ์ iOS

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023

[โฆษณา_1]

เอสจีจีพีโอ

นักวิจัยจาก Kaspersky ค้นพบแคมเปญโจมตีทางไซเบอร์แบบ Advanced Persistent Threat (APT) ที่มุ่งเป้าไปที่อุปกรณ์ iOS ด้วยมัลแวร์ที่ไม่เคยตรวจพบมาก่อนบนแพลตฟอร์มมือถือ

การโจมตีแบบ APT นี้มุ่งเป้าไปที่อุปกรณ์ iOS ผ่านทางแอปพลิเคชัน iMessage
การโจมตีแบบ APT นี้มุ่งเป้าไปที่อุปกรณ์ iOS ผ่านทางแอปพลิเคชัน iMessage

แคมเปญนี้มีชื่อว่า “ปฏิบัติการสามเหลี่ยม” (Operation Triangulation) โดยเผยแพร่ช่องโหว่ที่ไม่ต้องคลิกใดๆ ผ่านทาง iMessage เพื่อเรียกใช้มัลแวร์ที่เข้าควบคุมอุปกรณ์และข้อมูลของผู้ใช้ได้อย่างสมบูรณ์ โดยมีเป้าหมายสูงสุดคือการติดตามผู้ใช้โดยไม่ให้ใครรู้

ผู้เชี่ยวชาญของ Kaspersky ค้นพบแคมเปญ APT นี้ขณะตรวจสอบการรับส่งข้อมูลเครือข่าย Wi-Fi ของบริษัทโดยใช้แพลตฟอร์มการตรวจสอบและวิเคราะห์แบบครบวงจรของ Kaspersky (KUMA) หลังจากการวิเคราะห์เพิ่มเติม นักวิจัยพบว่าผู้โจมตีได้กำหนดเป้าหมายไปที่อุปกรณ์ iOS ของพนักงานบริษัทหลายสิบคน

เหยื่อได้รับข้อความผ่าน iMessage พร้อมไฟล์แนบที่มีช่องโหว่แบบไม่ต้องคลิกใดๆ โดยไม่ต้องมีการโต้ตอบใดๆ จากเหยื่อ ข้อความดังกล่าวจะกระตุ้นช่องโหว่และนำไปสู่การเรียกใช้โค้ดเพื่อยกระดับสิทธิ์และควบคุมอุปกรณ์ที่ติดไวรัสได้อย่างสมบูรณ์ เมื่อผู้โจมตีสามารถเข้าถึงอุปกรณ์ได้สำเร็จแล้ว ข้อความนั้นจะถูกลบโดยอัตโนมัติ

นอกจากนี้ สปายแวร์ยังส่งข้อมูลส่วนบุคคลไปยังเซิร์ฟเวอร์ระยะไกลโดยไม่ให้ผู้ใช้รู้ตัว ซึ่งรวมถึงการบันทึกเสียง รูปภาพจากแอปพลิเคชันส่งข้อความ ข้อมูลตำแหน่งทางภูมิศาสตร์ และข้อมูลกิจกรรมอื่นๆ ของผู้ใช้งานอุปกรณ์ที่ติดไวรัส

อิกอร์ คุซเนตซอฟ หัวหน้าหน่วย EEMEA ของทีมวิจัยและวิเคราะห์ระดับโลก (GReAT) ของ Kaspersky กล่าวว่า “การสืบสวนกิจกรรมนี้ยังคงดำเนินต่อไป และเราคาดว่าจะเปิดเผยรายละเอียดเพิ่มเติมในเร็วๆ นี้ เนื่องจากอาจมีเป้าหมายของการจารกรรมข้อมูลนี้อยู่นอกเหนือจาก Kaspersky ด้วย”

เนื่องจากการโจมตีแบบเจาะจงเป้าหมายจำนวนมากเริ่มต้นด้วยกลอุบายฟิชชิ่งหรือวิศวกรรมสังคม จึงควรจัดให้มีการฝึกอบรมด้านความตระหนักรู้ด้านความปลอดภัยและคำแนะนำเกี่ยวกับทักษะที่จำเป็นแก่พนักงานของบริษัท เช่น แพลตฟอร์มการตรวจสอบความปลอดภัยอัตโนมัติของ Kaspersky

นักวิจัยของ Kaspersky เสนอคำแนะนำเพื่อช่วยผู้ใช้หลีกเลี่ยงการตกเป็นเหยื่อของการโจมตีแบบเจาะจงเป้าหมายจากผู้กระทำความผิดที่รู้จักหรือไม่รู้จัก: เพื่อการป้องกัน การตรวจสอบ และการตอบสนองที่ทันท่วงทีในระดับปลายทาง ให้ใช้โซลูชันความปลอดภัยระดับองค์กรที่เชื่อถือได้ เช่น Kaspersky Unified Monitoring and Analysis Platform (KUMA); อัปเดตระบบปฏิบัติการ Microsoft Windows และซอฟต์แวร์ของบุคคลที่สามโดยเร็วที่สุด และดำเนินการอย่างสม่ำเสมอ; ให้ทีม SOC เข้าถึงข้อมูลข่าวกรองภัยคุกคาม (Threat Intelligence หรือ TI) ล่าสุด; เสริมทักษะให้ทีมรักษาความปลอดภัยทางไซเบอร์ในการรับมือกับภัยคุกคามแบบเจาะจงเป้าหมายล่าสุดผ่านการฝึกอบรมออนไลน์ของ Kaspersky ซึ่งพัฒนาโดยผู้เชี่ยวชาญจาก GreAT…


[โฆษณา_2]
แหล่งที่มา

การแสดงความคิดเห็น (0)

กรุณาแสดงความคิดเห็นเพื่อแบ่งปันความรู้สึกของคุณ!

หัวข้อเดียวกัน

หมวดหมู่เดียวกัน

ภาพระยะใกล้ของโรงงานผลิตดาว LED สำหรับมหาวิหารนอเทรอดาม
ดาวคริสต์มาสสูง 8 เมตรที่ประดับประดามหาวิหารนอเทรอดามในนครโฮจิมินห์นั้นงดงามเป็นพิเศษ
หวินห์ นู สร้างประวัติศาสตร์ในกีฬาซีเกมส์: สถิติที่ยากจะทำลายได้
โบสถ์ที่สวยงามริมทางหลวงหมายเลข 51 ประดับประดาด้วยไฟคริสต์มาส ดึงดูดความสนใจของผู้คนที่สัญจรผ่านไปมาทุกคน

ผู้เขียนเดียวกัน

มรดก

รูป

ธุรกิจ

ชาวนาในหมู่บ้านปลูกดอกไม้ซาเด็คกำลังวุ่นอยู่กับการดูแลดอกไม้เพื่อเตรียมพร้อมสำหรับเทศกาลและตรุษจีนปี 2026

ข่าวสารปัจจุบัน

ระบบการเมือง

ท้องถิ่น

ผลิตภัณฑ์