'آپریشن ٹرائینگولیشن' کے نام سے موسوم، یہ مہم iMessage کے ذریعے میلویئر کو چلانے کے لیے ایک صفر-کلک استحصال پھیلاتی ہے جو صارف کی خفیہ جاسوسی کے حتمی مقصد کے ساتھ، صارف کے آلے اور ڈیٹا پر مکمل کنٹرول حاصل کرتا ہے۔
iOS ڈیوائس کے صارفین پر حملہ کرنے کی ایک مہم ابھی دریافت ہوئی ہے۔
Kaspersky ماہرین نے اس APT مہم کو کاسپرسکی یونیفائیڈ مانیٹرنگ اینڈ اینالیسس پلیٹ فارم (KUMA) کا استعمال کرتے ہوئے کمپنی کے Wi-Fi کے نیٹ ورک ٹریفک کی نگرانی کرتے ہوئے دریافت کیا۔ مزید تجزیہ کے بعد، محققین نے دریافت کیا کہ دھمکی آمیز اداکار نے کمپنی کے درجنوں ملازمین کے iOS آلات کو نشانہ بنایا تھا۔
حملے کی تکنیک کی تحقیقات اب بھی جاری ہے، لیکن کاسپرسکی کے محققین عام انفیکشن کی ترتیب کی شناخت کرنے میں کامیاب رہے۔ متاثرہ کو ایک iMessage پیغام موصول ہوتا ہے جس میں ایک اٹیچمنٹ ہوتا ہے جس میں زیرو کلک ایکسپلائٹ ہوتا ہے۔ متاثرہ شخص کی طرف سے کسی بات چیت کے بغیر، پیغام ایک خطرے کو جنم دیتا ہے جس سے کوڈ پر عمل درآمد ہوتا ہے، مراعات میں اضافہ ہوتا ہے اور متاثرہ ڈیوائس کا مکمل کنٹرول حاصل ہوتا ہے۔ ایک بار جب حملہ آور نے آلہ پر کامیابی سے اپنی موجودگی قائم کر لی تو پیغام خود بخود حذف ہو جاتا ہے۔
یہیں نہیں رکتے، اسپائی ویئر خاموشی سے ذاتی معلومات کو ریموٹ سرورز پر منتقل کرتا ہے، بشمول آڈیو ریکارڈنگ، فوری پیغام رسانی کی ایپس سے تصاویر، جغرافیائی محل وقوع، اور متاثرہ ڈیوائس کے مالک کی کئی دیگر سرگرمیوں کے بارے میں ڈیٹا۔
تجزیہ کے دوران، Kaspersky ماہرین نے تصدیق کی کہ کمپنی کی مصنوعات، ٹیکنالوجیز، اور خدمات پر کوئی اثر نہیں پڑا، اور نہ ہی Kaspersky کسٹمر ڈیٹا یا کمپنی کے اہم عمل پر کوئی اثر پڑا۔ حملہ آور صرف متاثرہ آلات پر محفوظ ڈیٹا تک رسائی حاصل کرنے کے قابل تھے۔ Kaspersky اس حملے کا پتہ لگانے والی پہلی کمپنی تھی، لیکن اس کا واحد ہدف ہونے کا امکان نہیں ہے۔
"جب سائبرسیکیوریٹی کی بات آتی ہے تو، انتہائی محفوظ آپریٹنگ سسٹمز سے بھی سمجھوتہ کیا جا سکتا ہے۔ چونکہ APT حملہ آور مسلسل اپنی حکمت عملی تیار کر رہے ہیں اور استحصال کرنے کے لیے نئی کمزوریوں کی تلاش میں ہیں، کاروباری اداروں کو اپنے سسٹمز کی حفاظت کو ترجیح دینی چاہیے۔ اس میں ملازمین کی تعلیم اور آگاہی کو ترجیح دینا شامل ہے، "جبکہ انہیں مؤثر طریقے سے خطرے سے نمٹنے اور ممکنہ خطرات سے محفوظ رکھنے کے لیے کمنٹس فراہم کرنے اور تازہ ترین ٹول فراہم کرنا شامل ہے۔ Igor Kuznetsov، Kaspersky's Global Research and Analysis Team (GReAT) میں EEMEA کے سربراہ۔
ماخذ لنک
تبصرہ (0)