Vietnam.vn - Nền tảng quảng bá Việt Nam

iOS cihazlarını hedef alan bir mobil APT saldırısı tespit edildi.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Kaspersky araştırmacıları, mobil platformlarda daha önce tespit edilmemiş kötü amaçlı yazılımlarla iOS cihazlarını hedef alan gelişmiş kalıcı tehdit (APT) siber saldırı kampanyasını keşfetti.

APT saldırısı, iMessage aracılığıyla iOS cihazlarını hedef alıyor.
APT saldırısı, iMessage aracılığıyla iOS cihazlarını hedef alıyor.

"Üçgenleme Operasyonu" olarak adlandırılan bu kampanya, kullanıcıların cihazları ve verileri üzerinde tam kontrol sağlayan kötü amaçlı yazılımları çalıştırmak için iMessage üzerinden sıfır tıklama açıklarından yararlanarak, nihai hedef olarak kullanıcıları gizlice takip etmeyi amaçlıyor.

Kaspersky uzmanları, Kaspersky'nin Birleşik İzleme ve Analiz Platformu (KUMA) kullanarak şirket Wi-Fi ağ trafiğini izlerken bu APT saldırısını keşfetti. Daha detaylı analiz sonucunda, araştırmacılar tehdit aktörünün şirket çalışanlarının onlarcasının iOS cihazlarını hedef aldığını tespit etti.

Kurban, iMessage üzerinden sıfır tıklamalı bir güvenlik açığı içeren bir ek dosya ile bir mesaj alır. Kurbanın herhangi bir etkileşimde bulunmasına gerek kalmadan, mesaj, ayrıcalıkları yükseltmek ve enfekte olmuş cihazın tam kontrolünü ele geçirmek için kod yürütülmesine yol açan bir güvenlik açığını tetikler. Saldırgan cihazda varlığını başarıyla kurduktan sonra, mesaj otomatik olarak silinir.

Dahası, casus yazılım, bulaşmış cihaz sahibinin ses kayıtları, anlık mesajlaşma uygulamalarından alınan fotoğraflar, konum verileri ve diğer etkinlik verileri de dahil olmak üzere kişisel bilgileri sessizce uzak sunuculara iletiyor.

Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT) EEMEA birimi başkanı Igor Kuznetsov şunları söyledi: "Bu faaliyetle ilgili soruşturmamız devam ediyor ve Kaspersky dışında da bu casusluk faaliyetinin hedefleri olabileceği için yakında daha fazla ayrıntı paylaşmayı bekliyoruz."

Hedefli saldırıların çoğu kimlik avı veya sosyal mühendislik taktikleriyle başladığı için, şirket çalışanlarına Kaspersky Otomatik Güvenlik Farkındalık Platformu gibi temel beceriler konusunda güvenlik farkındalığı eğitimi ve rehberliği sağlayın.

Kaspersky araştırmacıları, kullanıcıların bilinen veya bilinmeyen aktörler tarafından gerçekleştirilen hedefli saldırıların kurbanı olmalarını önlemeye yardımcı olmak için şu önerilerde bulunuyor: Uç nokta düzeyinde zamanında koruma, araştırma ve müdahale için Kaspersky Birleşik İzleme ve Analiz Platformu (KUMA) gibi güvenilir bir kurumsal güvenlik çözümü kullanın; Microsoft Windows işletim sistemlerini ve üçüncü taraf yazılımları mümkün olan en kısa sürede ve düzenli olarak güncelleyin; SOC ekiplerine en son Tehdit İstihbaratı (TI) verilerine erişim sağlayın; Siber güvenlik ekiplerini, GreAT uzmanları tarafından geliştirilen Kaspersky'nin çevrimiçi eğitimleri aracılığıyla en son hedefli tehditlerle başa çıkma becerileriyle donatın…


[reklam_2]
Kaynak

Yorum (0)

Duygularınızı paylaşmak için lütfen bir yorum bırakın!

Aynı konuda

Aynı kategoride

Notre Dame Katedrali için LED yıldız üreten atölyenin yakın çekim görüntüsü.
Ho Chi Minh şehrindeki Notre Dame Katedrali'ni aydınlatan 8 metre yüksekliğindeki Noel yıldızı özellikle dikkat çekici.
Huynh Nhu, Güneydoğu Asya Oyunları'nda tarih yazdı: Kırılması çok zor olacak bir rekor.
51 numaralı karayolu üzerindeki göz alıcı kilise, Noel için ışıklandırıldı ve yoldan geçen herkesin dikkatini çekti.

Aynı yazardan

Miras

Figür

İşletmeler

Sa Dec çiçek köyündeki çiftçiler, 2026 Festivali ve Tet (Ay Yeni Yılı) için çiçeklerine bakmakla meşguller.

Güncel olaylar

Siyasi Sistem

Yerel

Ürün