ตรัง chuวิทยาศาสตร์และเทคโนโลยีเทคโนโลยีดิจิทัลตรวจจับแฮกเกอร์ที่โจมตีผู้ใช้อุปกรณ์ iOS

ตรวจจับแฮกเกอร์ที่โจมตีผู้ใช้อุปกรณ์ iOS


แคมเปญนี้ได้รับการขนานนามว่า 'Operation Triangulation' โดยกระจายช่องโหว่แบบคลิกเป็นศูนย์ผ่าน iMessage เพื่อเรียกใช้มัลแวร์ที่เข้าควบคุมอุปกรณ์และข้อมูลผู้ใช้โดยสมบูรณ์ โดยมีเป้าหมายสูงสุดคือการติดตามผู้ใช้อย่างลับๆ

การตรวจจับแคมเปญแฮ็กเกอร์โจมตีผู้ใช้อุปกรณ์ iOS - รูปภาพที่ 1

เพิ่งค้นพบแคมเปญโจมตีผู้ใช้อุปกรณ์ iOS

ผู้เชี่ยวชาญของ Kaspersky ค้นพบแคมเปญ APT นี้ในขณะที่ตรวจสอบการรับส่งข้อมูลเครือข่าย Wi-Fi ขององค์กรโดยใช้ Kaspersky Unified Monitoring and Analysis Platform (KUMA) หลังจากการวิเคราะห์เพิ่มเติม นักวิจัยพบว่าผู้คุกคามได้กำหนดเป้าหมายอุปกรณ์ iOS ของพนักงานบริษัทหลายสิบคน

การสืบสวนเทคนิคการโจมตียังคงดำเนินอยู่ แต่นักวิจัยของแคสเปอร์สกี้สามารถระบุลำดับการติดเชื้อโดยทั่วไปได้ เหยื่อได้รับข้อความผ่าน iMessage พร้อมไฟล์แนบที่มีช่องโหว่แบบคลิกเป็นศูนย์ โดยไม่จำเป็นต้องมีการโต้ตอบจากเหยื่อ ข้อความจะกระตุ้นให้เกิดช่องโหว่ที่นำไปสู่การเรียกใช้โค้ดเพื่อเพิ่มสิทธิ์และให้การควบคุมอุปกรณ์ที่ติดไวรัสอย่างสมบูรณ์ เมื่อผู้โจมตีระบุสถานะของตนบนอุปกรณ์ได้สำเร็จ ข้อความจะถูกลบโดยอัตโนมัติ

ไม่ได้หยุดเพียงแค่นั้น สปายแวร์ส่งข้อมูลส่วนบุคคลไปยังเซิร์ฟเวอร์ระยะไกลอย่างเงียบ ๆ รวมถึงการบันทึกเสียง รูปภาพจากแอปส่งข้อความด่วน ตำแหน่งทางภูมิศาสตร์ และข้อมูลเกี่ยวกับกิจกรรมบางอย่าง บุคคลอื่น ๆ ของเจ้าของอุปกรณ์ที่ติดไวรัส

ในระหว่างการวิเคราะห์ ผู้เชี่ยวชาญของ Kaspersky ยืนยันว่าไม่มีผลกระทบต่อผลิตภัณฑ์ เทคโนโลยี และบริการของบริษัท และไม่มีผลกระทบต่อข้อมูลลูกค้าของ Kaspersky หรือกระบวนการที่สำคัญของบริษัท ผู้โจมตีสามารถเข้าถึงข้อมูลที่จัดเก็บไว้ในอุปกรณ์ที่ติดไวรัสเท่านั้น Kaspersky เป็นบริษัทแรกที่ค้นพบการโจมตีนี้ แต่อาจไม่ใช่เป้าหมายเดียวเท่านั้น

Igor Kuznetsov หัวหน้าหน่วย EEMEA ของ ทีมวิจัยและวิเคราะห์ระดับโลกคหัวหน้า Kaspersky (GReAT) ให้ความเห็นว่า “เมื่อพูดถึงเรื่องความปลอดภัยทางไซเบอร์ แม้แต่ระบบปฏิบัติการที่ปลอดภัยที่สุดก็อาจถูกบุกรุกได้ เนื่องจากผู้โจมตี APT พัฒนากลยุทธ์อย่างต่อเนื่องและมองหาจุดอ่อนใหม่เพื่อใช้ประโยชน์ ธุรกิจจึงต้องจัดลำดับความสำคัญด้านความปลอดภัยของระบบของตน สิ่งนี้เกี่ยวข้องกับการจัดลำดับความสำคัญของการศึกษาและการตระหนักรู้ของพนักงาน ขณะเดียวกันก็มอบข้อมูลอัจฉริยะเกี่ยวกับภัยคุกคามและเครื่องมือล่าสุดเพื่อระบุและป้องกันภัยคุกคามที่อาจเกิดขึ้นได้อย่างมีประสิทธิภาพ"



การเชื่อมโยงแหล่งที่มา

หัวข้อเดียวกัน

Meta ถูกกล่าวหาว่ารวบรวมข้อมูล 'ผิดกฎหมายจำนวนมาก'

องค์การผู้บริโภคแห่งยุโรป (BEUC) ซึ่งเป็นกลุ่มผู้บริโภค 45 กลุ่มกล่าวว่า 8 กลุ่มเหล่านี้ได้ยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลระดับชาติของตนเมื่อวันศุกร์ (29 กุมภาพันธ์) ที่...

ไฮไลท์

ล่าสุด

ผู้เขียนคนเดียวกัน

อ่านเพิ่มเติม

หมวดเดียวกัน

ล่าสุด

จีนสั่งห้ามใช้ชิป Intel และ AMD ในคอมพิวเตอร์และเซิร์ฟเวอร์ของรัฐ

เมื่อปลายเดือนธันวาคมปีที่แล้ว กระทรวงอุตสาหกรรมของจีนได้ออกรายการ CPU, ระบบปฏิบัติการ และฐานข้อมูลแบบรวมศูนย์ 12 รายการแยกกัน ซึ่งได้รับการจัดอันดับว่า "ปลอดภัยและเชื่อถือได้" โดยจะมีผลภายใน XNUMX ปีหลังจากวันที่เผยแพร่ รอยเตอร์กล่าวว่าทุกบริษัท...

พัฒนาเตียนยางด้วย “1 โฟกัส 2 เสริมแกร่ง 3 ส่งเสริม”

ในเช้าวันที่ 24 มีนาคม นายกรัฐมนตรี ฝ่ามมิงห์จิญ เข้าร่วมและพูดในการประชุมประกาศการวางแผนจังหวัดเตียนยางสำหรับช่วงปี 3-2021 วิสัยทัศน์ถึงปี 2030 และส่งเสริมการลงทุนในจังหวัด นายกรัฐมนตรีเสนอให้ Tien Giang มุ่งมั่นที่จะพัฒนาเป็นจังหวัดอุตสาหกรรมและบริการ เป็นเสาการเจริญเติบโต...

ครูเกษียณเงินเดือนเกือบ 20 ล้าน/เดือน ยังเก็บขยะอยู่ 16 ปี

ในปี 1938 นาย Vi Tu Hao เกิดมาในครอบครัวที่ยากจนในอินโดจีน (เจ้อเจียง ประเทศจีน) เขามีความหลงใหลในการเรียนรู้และชอบสำรวจความรู้มาตั้งแต่เด็ก แม้ว่าเขาจะเกิดในช่วงเวลาที่ยากลำบากและกินไม่อิ่ม แต่เขาก็ยังมุ่งความสนใจไปที่การเรียน: "ฉันยอมหิวมากกว่า...

ยกย่องนักกีฬาและโค้ชดีเด่น

วันที่ 24 มีนาคม รายการ “เกียรติยศกีฬาเวียดนาม” มอบรางวัลนักกีฬาและโค้ชระดับชาติดีเด่นประจำปี 3 และพิธีเปิดตัววันวิ่งโอลิมปิกเพื่อสุขภาพของทุกคน หนังสือพิมพ์ฮานอย รัน เดอะ 2023 – เพื่อสันติภาพ ใหม่ล่าสุดในปี 49 เกิดขึ้นอย่างมีชีวิตชีวาในอวกาศ...
14:02:18

ค้นพบกระบวนการที่เป็นเอกลักษณ์ของกาแฟคั่วไม้ในใจกลางกรุงฮานอย

เมื่อเผชิญกับคลื่นลูกใหม่ของการบริโภคกาแฟ ยังคงมีคนหนุ่มสาวที่มองหาวิธีรักษาคุณค่าของกาแฟกรอง คอกาแฟฮานอยหลายๆ คนคงคุ้นเคยกับแบรนด์ “กาแฟไทย” หนึ่งในไม่กี่ร้านที่ยังคงรักษาสูตรการคั่วไม้เพื่อผลิตเป็นชุด...

ล่าสุด