Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Kampanye APT Seluler yang Menargetkan Perangkat iOS Terungkap

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023

[iklan_1]

SGGPO

Para peneliti di Kaspersky telah menemukan kampanye APT (Advanced Persistent Threat) seluler yang menargetkan perangkat iOS dengan malware yang sebelumnya tidak terlihat.

Kampanye APT ke Perangkat iOS melalui iMessage
Kampanye APT ke Perangkat iOS melalui iMessage

Dijuluki "Operasi Triangulasi", kampanye ini menyebarkan eksploitasi zero-click melalui iMessage untuk menjalankan malware yang mendapatkan kendali penuh atas perangkat dan data pengguna, dengan tujuan akhir memata-matai pengguna secara diam-diam.

Para pakar Kaspersky menemukan kampanye APT ini saat memantau lalu lintas jaringan Wi-Fi perusahaan menggunakan Kaspersky Unified Monitoring and Analysis Platform (KUMA). Setelah analisis lebih lanjut, para peneliti menemukan bahwa pelaku ancaman telah menargetkan perangkat iOS milik puluhan karyawan perusahaan.

Korban menerima pesan iMessage dengan lampiran yang berisi eksploitasi zero-click. Tanpa interaksi apa pun dari korban, pesan tersebut memicu kerentanan yang mengakibatkan eksekusi kode untuk meningkatkan hak akses dan memberikan kendali penuh atas perangkat yang terinfeksi. Setelah penyerang berhasil mengidentifikasi keberadaannya di perangkat, pesan tersebut akan dihapus secara otomatis.

Tidak berhenti di situ, spyware tersebut secara diam-diam mengirimkan informasi pribadi ke server jarak jauh, termasuk rekaman audio, foto dari aplikasi pesan instan, geolokasi, dan data tentang sejumlah aktivitas lain dari pemilik perangkat yang terinfeksi.

"Investigasi kami terhadap operasi ini masih berlanjut, dan kami berharap dapat segera membagikan detail lebih lanjut, karena kemungkinan ada target aktivitas spionase ini di luar Kaspersky," ujar Igor Kuznetsov, Kepala EEMEA di Tim Riset dan Analisis Global (GReAT) Kaspersky.

Karena banyak serangan tertarget dimulai dengan taktik phishing atau rekayasa sosial, berikan pelatihan kesadaran keamanan dan pelatihan keterampilan kepada karyawan perusahaan Anda, seperti Kaspersky Automated Security Awareness Platform.

Para peneliti Kaspersky menawarkan rekomendasi untuk membantu pengguna menghindari menjadi korban serangan tertarget oleh aktor yang dikenal maupun tidak dikenal: Untuk perlindungan, investigasi, dan respons yang tepat waktu di tingkat titik akhir, gunakan solusi keamanan perusahaan yang andal, seperti Kaspersky Unified Monitoring and Analysis Platform (KUMA); Perbarui sistem operasi Microsoft Windows dan perangkat lunak pihak ketiga sesegera mungkin, dan lakukan secara berkala; Sediakan akses ke Threat Intelligence (TI) terbaru untuk tim SOC; Bekali tim keamanan siber untuk mengatasi ancaman tertarget terbaru dengan kursus pelatihan daring Kaspersky, yang dikembangkan oleh para ahli di GreAT…


[iklan_2]
Sumber

Komentar (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Seberapa modern helikopter antikapal selam Ka-28 yang berpartisipasi dalam parade laut?
Panorama parade perayaan 80 tahun Revolusi Agustus dan Hari Nasional 2 September
Close-up jet tempur Su-30MK2 yang menjatuhkan perangkap panas di langit Ba Dinh
21 putaran tembakan meriam, membuka parade Hari Nasional pada tanggal 2 September

Dari penulis yang sama

Warisan

Angka

Bisnis

No videos available

Berita

Sistem Politik

Lokal

Produk