Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Odhalení mobilních APT kampaní cílených na zařízení iOS

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Výzkumníci ze společnosti Kaspersky objevili mobilní APT (Advanced Persistent Threat) kampaň zaměřenou na zařízení iOS s dosud neviděným malwarem.

APT kampaň na iOS zařízení přes iMessage
APT kampaň na iOS zařízení přes iMessage

Kampaň s názvem „Operace Triangulace“ šíří prostřednictvím iMessage exploity s nulovým kliknutím, které spouštějí malware, jenž získává úplnou kontrolu nad zařízeními a daty uživatelů s konečným cílem tajně špehovat uživatele.

Odborníci ze společnosti Kaspersky objevili tuto APT kampaň při monitorování síťového provozu firemní Wi-Fi sítě pomocí platformy Kaspersky Unified Monitoring and Analysis Platform (KUMA). Po další analýze vědci zjistili, že útočník cílil na zařízení iOS desítek zaměstnanců společnosti.

Oběť obdrží zprávu iMessage s přílohou obsahující zero-click exploit. Bez jakékoli interakce ze strany oběti zpráva spustí zranitelnost, která vede ke spuštění kódu, jehož cílem je eskalovat oprávnění a poskytnout plnou kontrolu nad infikovaným zařízením. Jakmile se útočníkovi podaří identifikovat zařízení, zpráva se automaticky smaže.

Špionážní software se tím ale nezastaví a nenápadně přenáší osobní údaje na vzdálené servery, včetně zvukových nahrávek, fotografií z aplikací pro rychlé zasílání zpráv, geolokace a dat o řadě dalších aktivit majitele infikovaného zařízení.

„Naše vyšetřování této operace pokračuje a doufáme, že se o ní brzy podělíme o další podrobnosti, protože cíle této špionážní aktivity mohly být i mimo společnost Kaspersky,“ uvedl Igor Kuzněcov, vedoucí oddělení EEMEA v globálním výzkumném a analytickém týmu Kaspersky (GReAT).

Vzhledem k tomu, že mnoho cílených útoků začíná phishingem nebo taktikami sociálního inženýrství, poskytněte zaměstnancům vaší společnosti školení v oblasti bezpečnostního povědomí a dovedností, například prostřednictvím platformy Kaspersky Automated Security Awareness Platform.

Výzkumníci společnosti Kaspersky nabízejí doporučení, která uživatelům pomohou vyhnout se cíleným útokům ze strany známých i neznámých aktérů: Pro včasnou ochranu, vyšetřování a reakci na úrovni koncových bodů používejte spolehlivé podnikové bezpečnostní řešení, jako je Kaspersky Unified Monitoring and Analysis Platform (KUMA); Co nejdříve a pravidelně aktualizujte operační systémy Microsoft Windows a software třetích stran; Poskytněte týmům SOC přístup k nejnovějším informacím o hrozbách (TI); Vybavte týmy kybernetické bezpečnosti online školením Kaspersky, které vyvinuli odborníci z GreAT…



Zdroj

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Y Ty je brilantní se zlatou barvou zralého rýžového období
Stará ulice Hang Ma se „převléká“ na uvítanou Svátku středu podzimu
Fialový kopec Suoi Bon kvete mezi plovoucím mořem mraků v Son La
Turisté se hrnou do Y Ty, obklopeného nejkrásnějšími terasovitými poli na severozápadě.

Od stejného autora

Dědictví

Postava

Obchod

No videos available

Zprávy

Politický systém

Místní

Produkt