Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Campania APT mobilă care vizează dispozitivele iOS a fost dezvăluită

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Cercetătorii de la Kaspersky au descoperit o campanie mobilă APT (Advanced Persistent Threat) care vizează dispozitivele iOS cu programe malware nevăzute anterior.

Campanie APT pentru dispozitive iOS prin iMessage
Campanie APT pentru dispozitive iOS prin iMessage

Supranumită „Operațiunea Triangulație”, campania răspândește exploit-uri fără clic prin iMessage pentru a rula programe malware care obțin control complet asupra dispozitivelor și datelor utilizatorilor, cu scopul final de a spiona în secret utilizatorii.

Experții Kaspersky au descoperit această campanie APT în timp ce monitorizau traficul de rețea Wi-Fi a companiei folosind platforma Kaspersky Unified Monitoring and Analysis Platform (KUMA). După analize suplimentare, cercetătorii au descoperit că atacatorul vizase dispozitivele iOS a zeci de angajați ai companiei.

Victima primește un mesaj iMessage cu un atașament care conține o vulnerabilitate zero-click. Fără nicio interacțiune din partea victimei, mesajul declanșează o vulnerabilitate care duce la executarea de cod pentru escaladarea privilegiilor și oferirea controlului deplin asupra dispozitivului infectat. Odată ce atacatorul își stabilește cu succes prezența pe dispozitiv, mesajul este șters automat.

Fără a se opri aici, spyware-ul transmite discret informații personale către servere la distanță, inclusiv înregistrări audio, fotografii din aplicații de mesagerie instantanee, geolocalizare și date despre o serie de alte activități ale proprietarului dispozitivului infectat.

„Investigația noastră privind această operațiune continuă și sperăm să împărtășim în curând mai multe detalii despre aceasta, deoarece este posibil să fi existat ținte ale acestei activități de spionaj în afara Kaspersky”, a declarat Igor Kuznetsov, șeful EEMEA din cadrul Echipei Globale de Cercetare și Analiză (GReAT) a Kaspersky.

Întrucât multe atacuri direcționate încep cu tactici de phishing sau inginerie socială, oferiți angajaților companiei instruire privind conștientizarea securității și instruire privind abilitățile, cum ar fi Kaspersky Automated Security Awareness Platform.

Cercetătorii Kaspersky oferă recomandări pentru a ajuta utilizatorii să evite să devină victime ale atacurilor direcționate de către actori cunoscuți sau necunoscuți: Pentru protecție, investigare și răspuns prompt la nivel de endpoint, utilizați o soluție de securitate fiabilă pentru întreprinderi, cum ar fi Kaspersky Unified Monitoring and Analysis Platform (KUMA); Actualizați sistemele de operare Microsoft Windows și software-ul terț cât mai curând posibil și faceți acest lucru în mod regulat; Asigurați acces la cele mai recente informații despre amenințări (TI) pentru echipele SOC; Echipați echipele de securitate cibernetică pentru a aborda cele mai recente amenințări direcționate cu ajutorul cursului de instruire online Kaspersky, dezvoltat de experții de la GreAT…



Sursă

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Turiștii se adună la Y Ty, cufundat în cele mai frumoase câmpuri terasate din nord-vest
Prim-plan al unor porumbei Nicobar rari în Parcul Național Con Dao
Fascinat de lumea colorată a coralilor de sub marea Gia Lai prin intermediul scufundărilor în apnee
Admirați colecția de felinare antice de mijlocul toamnei

De același autor

Patrimoniu

Figura

Afaceri

No videos available

Ştiri

Sistem politic

Local

Produs