Trang chủKhoa học - Công nghệKhoa họcKaspersky hé lộ thông tin về phần mềm tấn công vào thiết...

Kaspersky hé lộ thông tin về phần mềm tấn công vào thiết bị iOS


SGGPO


Sau báo cáo về chiến dịch Operation Triangulation nhắm mục tiêu vào các thiết bị iOS, các chuyên gia của Kaspersky làm sáng tỏ các chi tiết về phần mềm gián điệp được sử dụng trong cuộc tấn công.

Phần mềm TriangleDB đã tấn công vào thiết bị iOS
Phần mềm TriangleDB đã tấn công vào thiết bị iOS

Kaspersky gần đây đã báo cáo về chiến dịch APT (Advanced Persistent Threat) di động mới nhắm mục tiêu đến các thiết bị iOS thông qua iMessage. Sau cuộc điều tra kéo dài sáu tháng, các nhà nghiên cứu Kaspersky đã công bố một bản phân tích chuyên sâu về chuỗi khai thác và khám phá chi tiết về hoạt động lây nhiễm bằng phần mềm gián điệp.

Phần mềm này có tên là TriangleDB, được triển khai bằng cách khai thác lỗ hổng để giành quyền root trên thiết bị iOS. Sau khi được khởi chạy, nó chỉ hoạt động trong bộ nhớ của thiết bị, do đó dấu vết lây nhiễm sẽ biến mất khi thiết bị khởi động lại. Vì vậy, nếu nạn nhân khởi động lại thiết bị, kẻ tấn công cần phải tái lây nhiễm thiết bị bằng cách gửi một iMessage khác có tệp đính kèm độc hại, bắt đầu lại toàn bộ quá trình khai thác.

Nếu thiết bị không khởi động lại, phần mềm sẽ tự động gỡ cài đặt sau 30 ngày, trừ khi những kẻ tấn công kéo dài thời gian này. Hoạt động như một phần mềm gián điệp phức tạp, TriangleDB thực hiện nhiều khả năng thu thập và giám sát dữ liệu.

Phần mềm bao gồm 24 lệnh với các chức năng đa dạng. Các lệnh này phục vụ nhiều mục đích khác nhau, chẳng hạn như tương tác với hệ thống tệp của thiết bị (bao gồm tạo tệp, sửa đổi, trích xuất và xóa), quản lý các quy trình (liệt kê và chấm dứt), trích xuất các chuỗi để thu thập thông tin đăng nhập của nạn nhân và giám sát vị trí địa lý của nạn nhân.

Trong khi phân tích TriangleDB, các chuyên gia của Kaspersky đã phát hiện ra rằng lớp CRConfig chứa một phương thức không được sử dụng có tên là popatedWithFieldsMacOSOnly. Mặc dù không được sử dụng trong phần mềm lây nhiễm iOS, nhưng sự hiện diện của nó cho thấy khả năng nhắm mục tiêu các thiết bị macOS.

Kaspersky khuyến nghị người dùng thực hiện các biện pháp sau để tránh trở thành nạn nhân của tấn công có chủ đích: Đối với bảo vệ, điều tra và phản hồi kịp thời ở mức độ điểm cuối, sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp, chẳng hạn như Kaspersky Unified Monitoring and Analysis Platform (KUMA); Cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba càng sớm càng tốt, và việc này cần thực hiện thường xuyên; Cung cấp quyền truy cập vào Thám báo mối đe dọa (Threat Intelligence – TI) mới nhất cho đội ngũ SOC. Kaspersky Threat Intelligence là nguồn truy cập đơn giản cho TI của công ty, cung cấp dữ liệu về tấn công mạng và những thông tin, báo cáo trong suốt 20 năm qua từ Kaspersky; Trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích mới nhất bằng khóa đào tạo trực tuyến của Kaspersky, được phát triển bởi chuyên gia tại GreAT; Vì nhiều cuộc tấn công có chủ đích bắt đầu bằng lừa đảo hoặc những chiến thuật kỹ thuật xã hội, hãy cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, chẳng hạn như Kaspersky Automated Security Awareness Platform…

Georgy Kucherin, chuyên gia bảo mật tại Nhóm Phân tích và Nghiên cứu Toàn cầu, Kaspersky cho biết: “Khi đào sâu vào cuộc tấn công, chúng tôi đã phát hiện ra phần mềm lây nhiễm iOS tinh vi này có nhiều điểm kỳ lạ. Chúng tôi tiếp tục phân tích chiến dịch và sẽ cập nhật cho mọi người những thông tin sâu hơn về cuộc tấn công tinh vi này. Chúng tôi kêu gọi cộng đồng an ninh mạng cùng chung tay chia sẻ kiến thức và cộng tác để có được bức tranh rõ ràng hơn về các mối đe dọa ngoài kia”.





Nguồn

Cùng chủ đề

Apple phát hành iOS 18.4 RC

Sau một tuần phát hành bản iOS 18.4 beta4, Apple đã tung ra bản iOS 18.4 RC. Được biết, iOS 18.4 sẽ được Apple bổ sung tính năng Thông báo ưu tiên của Apple Intelligence, được thiết kế để xác định thông báo nào quan trọng và đánh dấu chúng trong một phần mềm chuyên dụng dễ nhìn trên màn hình khóa. Bên cạnh đó, với bản cập nhật mới, người dùng đã đăng ký Apple News+ sẽ được nâng...

Apple chặn người dùng hạ cấp về iOS 18.3.1  

Sau gần một tuần tung ra bản cập nhật iOS 18.3.2 để màn đến một số cải tiến và tính năng mới đáng chủ ý cho người dùng, Apple đã chính thức khóa sign iOS 18.3.1. Đây là động thái không gây nhiều bất ngờ với người dùng hệ iOS khi Apple vẫn thường xuyên khóa sign các phiên bản iOS cũ để ngăn người dùng hạ cấp. Khi một bản cập nhật bị khóa sign thì nó...

Apple phát hành iOS 18.4 beta 4

Apple đã tiến gần hơn một bước đến việc phát hành iOS 18.4 và iPadOS 18.4 cho người dùng khi cho ra mắt bản beta 4. Tuy nhiên, bản thử nghiệm này dường như chỉ tập trung vào sửa các lỗi tồn đọng trên iPhone và iPad. Trước đó, bản beta 1 đã giới thiệu hơn 50 tính năng và thay đổi mới. Chúng bao gồm những thay đổi trong thiết kế CarPlay, Thông báo ưu tiên của Apple...

Nổi bật

Mới nhất

Cùng tác giả

Giá trị của hồn cốt di sản

Di sản không chỉ đóng góp vào sự phát triển chung của đất nước, mà còn là nền tảng vững chắc để mỗi quốc gia, mỗi dân tộc tự hào về bản sắc của mình trong tiến trình hội nhập quốc tế. Việc trùng tu những công trình hàng trăm, thậm chí cả ngàn năm tuổi, với yêu cầu làm sao gìn giữ được giá trị của hồn cốt di sản là vấn đề không đơn giản. Nhiều năm qua,...

Những hình ảnh đầy ấn tượng về di sản văn hóa Việt Nam

Trong khuôn khổ Liên hoan phim Quốc tế Hà Nội lần thứ VII, Viện Phim Việt Nam tổ chức triển lãm “Các di sản của Việt Nam được UNESCO công nhận - Trải nghiệm qua các thước phim điện ảnh” từ ngày 7 đến 11-11, tại Trung tâm Chiếu phim Quốc gia, Hà Nội. Với chủ đề "Điện ảnh: Sáng tạo - Cất cánh", triển lãm không chỉ là cơ hội để quảng bá hình ảnh đất nước Việt Nam...

TPHCM tổ chức khuyến mãi tập trung đợt 2

Chương trình khuyến mãi tập trung đợt 2 của TPHCM dự kiến diễn ra từ ngày 15-11 đến 31-12, hứa hẹn mang tới nhiều sản phẩm chất lượng, giá giảm sâu cho người dân mua sắm. Theo Sở Công thương TPHCM, thông qua chương trình, các doanh nghiệp sẽ chủ động thực hiện nhiều hoạt động khuyến mãi với nội dung đa dạng, hấp dẫn để người tiêu dùng mua sắm được những sản phẩm hàng hóa, dịch vụ đảm...

Rực rỡ Festival hoa Mê Linh – lễ hội hoa lớn nhất miền Bắc

Tối 26-12, lễ khai mạc Festival hoa Mê Linh (Hà Nội) lần thứ 2 năm 2024 và xúc tiến thương mại, quảng bá du lịch, văn hóa đã diễn ra sôi nổi tại Quảng trường trung tâm hành chính huyện Mê Linh. Dự lễ khai mạc có đồng chí Bùi Thị Minh Hoài, Ủy viên Bộ Chính trị, Bí thư Thành ủy Hà Nội; Phó Chủ tịch Quốc hội Nguyễn Thị Thanh, cùng đông đảo người dân địa phương...

Mỳ Quảng trở thành di sản văn hóa phi vật thể quốc gia

Ông Nguyễn Thanh Hồng, Giám đốc Sở VHTT-DL tỉnh Quảng Nam cho biết, Mỳ Quảng vừa được đưa vào danh mục di sản phi vật thể quốc gia. Theo đó, Bộ VHTT-DL đã quyết định đưa tri thức dân gian Mỳ Quảng (tỉnh Quảng Nam) vào danh mục di sản văn hóa phi vật thể quốc gia theo đề nghị của UBND tỉnh Quảng Nam, Cục Di sản văn hóa và căn cứ các quy định. Theo UBND tỉnh Quảng Nam,...

Bài đọc nhiều

Trung Quốc hoàn thành dự án dẫn nước hơn 7 tỷ USD 

Thứ ba, 18/7/2023, 05:45 (GMT+7) Siêu dự án nối hai sông lớn nhất Trung Quốc, Hoàng Hà và Dương Tử, hoàn thành sau hơn một thập kỷ xây dựng với nhiều thách thức kỹ thuật. Trung Quốc hoàn thành siêu dự án dẫn nước hơn 7 tỷ USD Video: CGTN Source link

Phó giáo sư Việt nghiên cứu vật liệu bê tông từ bùn thải và tro bay

PGS.TS Huỳnh Trọng Phước (Đại học Cần Thơ) tham gia nghiên cứu vật liệu dạng bê tông chịu lực từ bùn thải và tro bay ứng dụng vào san nền. PGS Huỳnh Trọng Phước (35 tuổi) vừa được trao giải thưởng Quả Cầu Vàng 2023 vì có thành tích xuất sắc trong lĩnh vực nghiên cứu khoa học và đào tạo, trong đó tạo vật liệu từ bùn thải là một trong số công trình nổi bật. PGS Phước cho biết,...

Lý do VF 8 Lux hút khách hàng Việt

“Lần đầu tiên trong đời tôi quyết định mua một món đồ tiền tỷ mà không chút đắn đo. Hy vọng kịp là 888 người đầu tiên để sở hữu phiên bản Hỏa Long Độc Bản”, anh Hồng...

Đàn sinh vật sống sót sau 2 tỉ năm bị nhốt trong đá

Việc phát hiện những sinh vật bí hiểm này làm dấy lên hy vọng tìm thấy sự sống trên Sao Hỏa. Nhóm nghiên cứu dẫn đầu bởi nhà địa vi sinh vật học Yohey Suzuki từ Đại học Tokyo (Nhật Bản) đã tìm thấy một cộng đồng vi sinh vật không chỉ sống sót mà còn sinh sôi mạnh mẽ sau 2 tỉ năm bị cắt đứt khỏi tất cả những gì mà chúng ta cho...

VinBrain DrAid đồng hành cùng hệ thống bệnh viện Nutex Health Inc. của Hoa Kỳ

SGGPO 04/07/2023 12:57 Đây là một bước tiến quan trọng của VinBrain trên lộ trình đưa công nghệ AI Việt ra thị trường khó tính nhất thế giới. VinBrain trên lộ trình đưa công nghệ AI Việt ra thị trường thế giới DrAid X-quang ngực từ VinBrain, trợ lý AI tiên tiến cho bác sĩ chẩn đoán hình ảnh, đã bắt đầu được sử dụng chính thức tại Hệ thống Bệnh viện Nutex Health Inc. (Houston, Texas, Hoa...

Cùng chuyên mục

Cơ bản vẫn là chủ động đào tạo nhân tài

PV: Thưa ông, chúng ta có hẳn Nghị quyết về sử dụng người tài, từ thực tế tham gia các Hội đồng khoa học, quan điểm của ông về vấn đề này như nào?GS.VS Đào Trọng Thi: Chúng...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

AI đang tiến gần hơn tới trí tuệ con người

Tại hội nghị công nghệ GTC vừa diễn ra, Nvidia – gã khổng lồ trong lĩnh vực sản xuất chip – đã gây ấn tượng mạnh khi công bố nền tảng chip AI mới mang tên Blackwell Ultra....

Sự sống kỳ lạ đã ra đời nhờ lỗ đen quái vật?

(NLĐO) - Các hành tinh mang sự sống có thể đang ẩn nấp ở nơi tưởng chừng chết chóc nhất trong các thiên hà. ...

An toàn trong thời đại công nghệ cao

Theo Europol, AI “vô tình” đã giúp tội phạm gia tăng hiệu quả trong nhiều lĩnh vực như buôn bán ma túy, buôn người, tội phạm mạng và trộm cắp danh tính. Chuyên gia công nghệ Bruce Schneier,...

Mới nhất

TREND 26+: Viglacera chính thức bước vào hệ thống mạng lưới sáng tạo kiến trúc và nội thất châu Á – Thái Bình Dương...

KTS Lê Trương, Chủ tịch Hội Nội thất Việt Nam, trong phát biểu tại buổi họp ra ra mắt Trend 26+ đã nhấn mạnh: “Xu hướng không phải là thứ tự nhiên sinh ra - mà là kết quả của quá trình quan sát, chọn lọc và kiến tạo có chủ đích. Với thiết kế, xu hướng không...

Chủ tịch Viglacera xin từ nhiệm để thực hiện các công việc theo kế hoạch – Tổng công ty Viglacera

Ngày 30/5/2025, Tổng Công ty Viglacera – CTCP (HoSe: VGC) thông báo đã nhận đơn xin từ nhiệm chức danh thành viên Hội đồng quản trị (HĐQT) nhiệm kỳ 2024-2029 của ông Nguyễn Văn Tuấn. Trong đơn, ông Nguyễn Văn Tuấn nêu rõ lý do từ nhiệm là để tập trung thời gian thực hiện các công việc theo...

Hội Doanh nghiệp trẻ Hà Nội thăm nhà máy Thành Công – Việt Hưng: Trải nghiệm công nghệ ô tô châu Âu tại Việt...

Ngày 30/5/2025, sự kiện “Thăm và Giao lưu với Nhà máy Thành Công – Việt Hưng” đã diễn ra tại tỉnh Quảng Ninh với sự phối hợp tổ chức của Skoda Việt Nam và Hội Doanh nghiệp trẻ Hà Nội. Đây là một hoạt động giao lưu mang ý nghĩa kết nối doanh nghiệp, đồng thời mở ra cơ hội tìm hiểu thực...

Dấu ấn Viglacera tại Kitchen & Bath China 2025 – Tổng công ty Viglacera

Từ ngày 27 đến 30/5/2025 tại Thượng Hải, Triển lãm Kitchen & Bath China (KBC 2025) - sự kiện số 1 Châu Á về giải pháp phòng tắm và nhà bếp cao cấp đã chứng kiến một dấu mốc đặc biệt: Lần đầu tiên, Viglacera - thương hiệu Việt Nam tiên phong trong lĩnh vực vật liệu xây dựng, chính thức góp mặt cùng các tập...

Thành lập Công đoàn cơ sở Công ty CP Viglacera Thái Nguyên – Tổng công ty Viglacera

Vừa qua, Công ty Cổ phần Viglacera Thái Nguyên đã long trọng tổ chức Lễ công bố Quyết định thành lập Công đoàn cơ sở Công ty, mở đường cho giai đoạn người lao động tại Công ty có một tổ chức chính thống đại diện quyền & lợi ích hợp pháp, chính đáng của mình.  Tham dự buổi...

Mới nhất