Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

iOS-eszközöket célzó mobil APT-kampány leleplezve

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023

[hirdetés_1]

SGGPO

A Kaspersky kutatói felfedeztek egy mobil APT (Advanced Persistent Threat) kampányt, amely korábban láthatatlan kártevőkkel célozta meg az iOS-eszközöket.

PT kampány iOS eszközökre iMessage-en keresztül
PT kampány iOS eszközökre iMessage-en keresztül

Az „Operation Triangulation” névre keresztelt kampány az iMessage-en keresztül nulla kattintásos támadásokat terjeszt, hogy rosszindulatú programokat futtasson, amelyek teljes irányítást szereznek a felhasználók eszközei és adatai felett, azzal a végső céllal, hogy titokban kémkedjenek a felhasználók után.

A Kaspersky szakértői a Kaspersky Unified Monitoring and Analysis Platform (KUMA) segítségével a vállalat Wi-Fi-hálózatának hálózati forgalmát figyelve fedezték fel az APT-kampányt. További elemzés után a kutatók felfedezték, hogy a támadó több tucat vállalati alkalmazott iOS-eszközét vette célba.

Az áldozat egy iMessage üzenetet kap, amelynek melléklete egy kattintás nélküli sebezhetőséget kihasználó kódrészletet tartalmaz. Az áldozat beavatkozása nélkül az üzenet sebezhetőséget aktivál, ami kód végrehajtását eredményezi a jogosultságok kiterjesztése és a fertőzött eszköz feletti teljes irányítás biztosítása érdekében. Amint a támadó sikeresen regisztrálja magát az eszközön, az üzenet automatikusan törlődik.

A kémprogram azonban itt nem áll meg, csendben személyes adatokat továbbít távoli szerverekre, beleértve hangfelvételeket, azonnali üzenetküldő alkalmazásokból származó fényképeket, geolokációt és a fertőzött eszköz tulajdonosának számos egyéb tevékenységére vonatkozó adatokat.

„A művelettel kapcsolatos nyomozásunk folytatódik, és reméljük, hogy hamarosan további részleteket oszthatunk meg róla, mivel előfordulhat, hogy a Kasperskyn kívül is voltak célpontjai ennek a kémkedési tevékenységnek” – mondta Igor Kuznetsov, a Kaspersky Globális Kutató és Elemző Csapatának (GReAT) EEMEA vezetője.

Mivel sok célzott támadás adathalászattal vagy pszichológiai manipulációval kezdődik, biztosítson biztonságtudatossági képzést és készségfejlesztő képzést vállalata alkalmazottainak, például a Kaspersky Automated Security Awareness Platform segítségével.

A Kaspersky kutatói ajánlásokat tesznek annak érdekében, hogy a felhasználók elkerüljék az ismert vagy ismeretlen szereplők célzott támadásainak áldozatává válását: A végpontok szintjén történő időben történő védelem, kivizsgálás és reagálás érdekében használjon megbízható vállalati biztonsági megoldást, például a Kaspersky Unified Monitoring and Analysis Platformot (KUMA); Frissítse a Microsoft Windows operációs rendszereket és a harmadik féltől származó szoftvereket a lehető leghamarabb, és rendszeresen; Biztosítson hozzáférést a legújabb fenyegetésfelderítési (TI) információkhoz a SOC-csapatok számára; Készítse fel a kiberbiztonsági csapatokat a legújabb célzott fenyegetések kezelésére a Kaspersky online képzésével, amelyet a GreAT szakértői fejlesztettek ki…


[hirdetés_2]
Forrás

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Hanoi óvárosa új „köntösbe öltözik”, ragyogóan üdvözölve az Őszközépi Fesztivált
A látogatók hálókat húznak, sárban taposva fogják a tenger gyümölcseit, majd illatosan sütik meg azokat Közép-Vietnam brakkvizű lagúnájában.
Y Ty ragyogó az érett rizsszezon aranyló színével
A Hang Ma Old Street "ruhát vált", hogy üdvözölje az Őszközépi Fesztivált

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

No videos available

Hír

Politikai rendszer

Helyi

Termék