Vietnam.vn - Nền tảng quảng bá Việt Nam

Виявлено мобільну APT-кампанію, орієнтовану на пристрої iOS

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


СГГПО

Дослідники Kaspersky виявили мобільну APT-кампанію (Advanced Persistent Threat), спрямовану на пристрої iOS з раніше не виявленим шкідливим програмним забезпеченням.

APT-кампанія для пристроїв iOS через iMessage
APT-кампанія для пристроїв iOS через iMessage

Кампанія під назвою «Операція «Тріангуляція» поширює експлойти з нульовим кліком через iMessage для запуску шкідливого програмного забезпечення, яке отримує повний контроль над пристроями та даними користувачів, з кінцевою метою таємного шпигунства за ними.

Експерти Kaspersky виявили цю APT-кампанію під час моніторингу мережевого трафіку Wi-Fi компанії за допомогою Kaspersky Unified Monitoring and Analysis Platform (KUMA). Після подальшого аналізу дослідники виявили, що зловмисник атакував пристрої iOS десятків співробітників компанії.

Жертва отримує повідомлення iMessage із вкладенням, що містить експлойт з нульовим кліком. Без будь-якої взаємодії з боку жертви повідомлення активує вразливість, яка призводить до виконання коду, підвищення привілеїв та надання зараженому пристрою повного контролю. Після того, як зловмисник успішно встановлює свою присутність на пристрої, повідомлення автоматично видаляється.

Не зупиняючись на цьому, шпигунське програмне забезпечення непомітно передає особисту інформацію на віддалені сервери, включаючи аудіозаписи, фотографії з програм обміну миттєвими повідомленнями, геолокацію та дані про низку інших дій власника зараженого пристрою.

«Наше розслідування цієї операції триває, ми сподіваємося незабаром поділитися більш детальною інформацією про неї, оскільки цілі цієї шпигунської діяльності можуть бути поза межами «Лабораторії Касперського», – сказав Ігор Кузнецов, керівник регіону EEMEA у Глобальній дослідницькій та аналітичній команді «Лабораторії Касперського» (GReAT).

Оскільки багато цілеспрямованих атак починаються з фішингу або тактик соціальної інженерії, забезпечте співробітникам компанії навчання з питань безпеки та навички, такі як Kaspersky Automated Security Awareness Platform.

Дослідники Kaspersky пропонують рекомендації, які допоможуть користувачам уникнути цілеспрямованих атак з боку відомих або невідомих осіб: для своєчасного захисту, розслідування та реагування на рівні кінцевих точок використовуйте надійне корпоративне рішення для безпеки, таке як Kaspersky Unified Monitoring and Analysis Platform (KUMA); оновлюйте операційні системи Microsoft Windows та програмне забезпечення сторонніх виробників якомога швидше та регулярно; надавайте доступ до найновіших даних Threat Intelligence (TI) для команд SOC; оснащуйте команди кібербезпеки для боротьби з найновішими цілеспрямованими загрозами за допомогою онлайн-курсу Kaspersky, розробленого експертами GreAT…



Джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»
Дивіться, як прибережне місто В'єтнаму потрапило до списку найкращих туристичних напрямків світу у 2026 році
Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі
Квіти лотоса «фарбують» Нінь Бінь у рожевий колір зверху

Того ж автора

Спадщина

Фігура

Бізнес

Висотні будівлі в Хошиміні оповиті туманом.

Поточні події

Політична система

Місцевий

Продукт