Vietnam.vn - Nền tảng quảng bá Việt Nam

iOS Cihazlarını Hedefleyen Mobil APT Kampanyası Keşfedildi

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Kaspersky araştırmacıları, daha önce tespit edilmemiş kötü amaçlı yazılımlarla iOS cihazlarını hedef alan bir mobil APT (Gelişmiş Kalıcı Tehdit) saldırısı keşfetti.

iMessage aracılığıyla iOS Cihazlarına APT Kampanyası
iMessage aracılığıyla iOS Cihazlarına APT Kampanyası

"Üçgenleme Operasyonu" adı verilen kampanya, kullanıcıların cihazları ve verileri üzerinde tam kontrol sağlayan ve kullanıcıları gizlice gözetleme amacı taşıyan kötü amaçlı yazılımları çalıştırmak için iMessage aracılığıyla sıfır tıklamalı saldırılar yayıyor.

Kaspersky uzmanları, Kaspersky Unified Monitoring and Analysis Platform (KUMA) kullanarak şirketin Wi-Fi ağ trafiğini izlerken bu APT saldırısını keşfetti. Araştırmacılar, daha detaylı analizler sonucunda, tehdit unsurunun düzinelerce şirket çalışanının iOS cihazlarını hedef aldığını keşfetti.

Kurban, sıfır tıklama açığı içeren bir ek içeren bir iMessage mesajı alır. Kurbandan herhangi bir etkileşim gelmeden, mesaj, kod yürütülmesine, ayrıcalıkların artırılmasına ve enfekte cihaza tam kontrol sağlanmasına neden olan bir güvenlik açığını tetikler. Saldırgan cihazda başarıyla varlık gösterdiğinde, mesaj otomatik olarak silinir.

Casus yazılım bununla da kalmıyor, ses kayıtları, anlık mesajlaşma uygulamalarından fotoğraflar, coğrafi konum ve enfekte cihaz sahibinin diğer çeşitli faaliyetlerine ilişkin veriler de dahil olmak üzere kişisel bilgileri sessizce uzak sunuculara iletiyor.

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) EEMEA Başkanı Igor Kuznetsov, "Bu operasyona ilişkin soruşturmamız devam ediyor. Yakında daha fazla ayrıntı paylaşmayı umuyoruz, çünkü bu casusluk faaliyetinin Kaspersky dışında da hedefleri olabilir" dedi.

Birçok hedefli saldırı kimlik avı veya sosyal mühendislik taktikleriyle başladığından, şirket çalışanlarına Kaspersky Otomatik Güvenlik Farkındalık Platformu gibi güvenlik farkındalığı eğitimi ve beceri eğitimi sağlayın.

Kaspersky araştırmacıları, kullanıcıların bilinen veya bilinmeyen aktörler tarafından gerçekleştirilen hedefli saldırıların kurbanı olmaktan kaçınmalarına yardımcı olacak önerilerde bulunuyor: Uç nokta düzeyinde zamanında koruma, inceleme ve müdahale için Kaspersky Unified Monitoring and Analysis Platform (KUMA) gibi güvenilir bir kurumsal güvenlik çözümü kullanın; Microsoft Windows işletim sistemlerini ve üçüncü taraf yazılımlarını mümkün olan en kısa sürede ve düzenli olarak güncelleyin; SOC ekipleri için en son Tehdit İstihbaratına (TI) erişim sağlayın; Siber güvenlik ekiplerini, GreAT uzmanları tarafından geliştirilen Kaspersky'nin çevrimiçi eğitim kursuyla en son hedefli tehditlerle mücadele edebilecek şekilde donatın…


[reklam_2]
Kaynak

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Ho Chi Minh Şehri, yeni fırsatlarla doğrudan yabancı yatırım girişimlerinden yatırım çekiyor
Hoi An'daki tarihi seller, Milli Savunma Bakanlığı'na ait bir askeri uçaktan görülüyor
Thu Bon Nehri'ndeki 'büyük sel', 1964'teki tarihi selden 0,14 metre daha büyüktü.
Dong Van Taş Platosu - dünyada nadir bulunan bir 'canlı jeoloji müzesi'

Aynı yazardan

Miras

Figür

İşletme

Dünyanın en sevilen destinasyonları arasına giren 'Ha Long Körfezi'ni karadan görün

Güncel olaylar

Siyasi Sistem

Yerel

Ürün