Trang chủKhoa học - Công nghệKhoa họcKaspersky hé lộ thông tin về phần mềm tấn công vào thiết...

Kaspersky hé lộ thông tin về phần mềm tấn công vào thiết bị iOS


SGGPO


Sau báo cáo về chiến dịch Operation Triangulation nhắm mục tiêu vào các thiết bị iOS, các chuyên gia của Kaspersky làm sáng tỏ các chi tiết về phần mềm gián điệp được sử dụng trong cuộc tấn công.

Phần mềm TriangleDB đã tấn công vào thiết bị iOS
Phần mềm TriangleDB đã tấn công vào thiết bị iOS

Kaspersky gần đây đã báo cáo về chiến dịch APT (Advanced Persistent Threat) di động mới nhắm mục tiêu đến các thiết bị iOS thông qua iMessage. Sau cuộc điều tra kéo dài sáu tháng, các nhà nghiên cứu Kaspersky đã công bố một bản phân tích chuyên sâu về chuỗi khai thác và khám phá chi tiết về hoạt động lây nhiễm bằng phần mềm gián điệp.

Phần mềm này có tên là TriangleDB, được triển khai bằng cách khai thác lỗ hổng để giành quyền root trên thiết bị iOS. Sau khi được khởi chạy, nó chỉ hoạt động trong bộ nhớ của thiết bị, do đó dấu vết lây nhiễm sẽ biến mất khi thiết bị khởi động lại. Vì vậy, nếu nạn nhân khởi động lại thiết bị, kẻ tấn công cần phải tái lây nhiễm thiết bị bằng cách gửi một iMessage khác có tệp đính kèm độc hại, bắt đầu lại toàn bộ quá trình khai thác.

Nếu thiết bị không khởi động lại, phần mềm sẽ tự động gỡ cài đặt sau 30 ngày, trừ khi những kẻ tấn công kéo dài thời gian này. Hoạt động như một phần mềm gián điệp phức tạp, TriangleDB thực hiện nhiều khả năng thu thập và giám sát dữ liệu.

Phần mềm bao gồm 24 lệnh với các chức năng đa dạng. Các lệnh này phục vụ nhiều mục đích khác nhau, chẳng hạn như tương tác với hệ thống tệp của thiết bị (bao gồm tạo tệp, sửa đổi, trích xuất và xóa), quản lý các quy trình (liệt kê và chấm dứt), trích xuất các chuỗi để thu thập thông tin đăng nhập của nạn nhân và giám sát vị trí địa lý của nạn nhân.

Trong khi phân tích TriangleDB, các chuyên gia của Kaspersky đã phát hiện ra rằng lớp CRConfig chứa một phương thức không được sử dụng có tên là popatedWithFieldsMacOSOnly. Mặc dù không được sử dụng trong phần mềm lây nhiễm iOS, nhưng sự hiện diện của nó cho thấy khả năng nhắm mục tiêu các thiết bị macOS.

Kaspersky khuyến nghị người dùng thực hiện các biện pháp sau để tránh trở thành nạn nhân của tấn công có chủ đích: Đối với bảo vệ, điều tra và phản hồi kịp thời ở mức độ điểm cuối, sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp, chẳng hạn như Kaspersky Unified Monitoring and Analysis Platform (KUMA); Cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba càng sớm càng tốt, và việc này cần thực hiện thường xuyên; Cung cấp quyền truy cập vào Thám báo mối đe dọa (Threat Intelligence – TI) mới nhất cho đội ngũ SOC. Kaspersky Threat Intelligence là nguồn truy cập đơn giản cho TI của công ty, cung cấp dữ liệu về tấn công mạng và những thông tin, báo cáo trong suốt 20 năm qua từ Kaspersky; Trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích mới nhất bằng khóa đào tạo trực tuyến của Kaspersky, được phát triển bởi chuyên gia tại GreAT; Vì nhiều cuộc tấn công có chủ đích bắt đầu bằng lừa đảo hoặc những chiến thuật kỹ thuật xã hội, hãy cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, chẳng hạn như Kaspersky Automated Security Awareness Platform…

Georgy Kucherin, chuyên gia bảo mật tại Nhóm Phân tích và Nghiên cứu Toàn cầu, Kaspersky cho biết: “Khi đào sâu vào cuộc tấn công, chúng tôi đã phát hiện ra phần mềm lây nhiễm iOS tinh vi này có nhiều điểm kỳ lạ. Chúng tôi tiếp tục phân tích chiến dịch và sẽ cập nhật cho mọi người những thông tin sâu hơn về cuộc tấn công tinh vi này. Chúng tôi kêu gọi cộng đồng an ninh mạng cùng chung tay chia sẻ kiến thức và cộng tác để có được bức tranh rõ ràng hơn về các mối đe dọa ngoài kia”.





Nguồn

Cùng chủ đề

Apple phát hành iOS 18.4 RC

Sau một tuần phát hành bản iOS 18.4 beta4, Apple đã tung ra bản iOS 18.4 RC. Được biết, iOS 18.4 sẽ được Apple bổ sung tính năng Thông báo ưu tiên của Apple Intelligence, được thiết kế để xác định thông báo nào quan trọng và đánh dấu chúng trong một phần mềm chuyên dụng dễ nhìn trên màn hình khóa. Bên cạnh đó, với bản cập nhật mới, người dùng đã đăng ký Apple News+ sẽ được nâng...

Apple chặn người dùng hạ cấp về iOS 18.3.1  

Sau gần một tuần tung ra bản cập nhật iOS 18.3.2 để màn đến một số cải tiến và tính năng mới đáng chủ ý cho người dùng, Apple đã chính thức khóa sign iOS 18.3.1. Đây là động thái không gây nhiều bất ngờ với người dùng hệ iOS khi Apple vẫn thường xuyên khóa sign các phiên bản iOS cũ để ngăn người dùng hạ cấp. Khi một bản cập nhật bị khóa sign thì nó...

Apple phát hành iOS 18.4 beta 4

Apple đã tiến gần hơn một bước đến việc phát hành iOS 18.4 và iPadOS 18.4 cho người dùng khi cho ra mắt bản beta 4. Tuy nhiên, bản thử nghiệm này dường như chỉ tập trung vào sửa các lỗi tồn đọng trên iPhone và iPad. Trước đó, bản beta 1 đã giới thiệu hơn 50 tính năng và thay đổi mới. Chúng bao gồm những thay đổi trong thiết kế CarPlay, Thông báo ưu tiên của Apple...

Nổi bật

Mới nhất

Cùng tác giả

Giá trị của hồn cốt di sản

Di sản không chỉ đóng góp vào sự phát triển chung của đất nước, mà còn là nền tảng vững chắc để mỗi quốc gia, mỗi dân tộc tự hào về bản sắc của mình trong tiến trình hội nhập quốc tế. Việc trùng tu những công trình hàng trăm, thậm chí cả ngàn năm tuổi, với yêu cầu làm sao gìn giữ được giá trị của hồn cốt di sản là vấn đề không đơn giản. Nhiều năm qua,...

Những hình ảnh đầy ấn tượng về di sản văn hóa Việt Nam

Trong khuôn khổ Liên hoan phim Quốc tế Hà Nội lần thứ VII, Viện Phim Việt Nam tổ chức triển lãm “Các di sản của Việt Nam được UNESCO công nhận - Trải nghiệm qua các thước phim điện ảnh” từ ngày 7 đến 11-11, tại Trung tâm Chiếu phim Quốc gia, Hà Nội. Với chủ đề "Điện ảnh: Sáng tạo - Cất cánh", triển lãm không chỉ là cơ hội để quảng bá hình ảnh đất nước Việt Nam...

TPHCM tổ chức khuyến mãi tập trung đợt 2

Chương trình khuyến mãi tập trung đợt 2 của TPHCM dự kiến diễn ra từ ngày 15-11 đến 31-12, hứa hẹn mang tới nhiều sản phẩm chất lượng, giá giảm sâu cho người dân mua sắm. Theo Sở Công thương TPHCM, thông qua chương trình, các doanh nghiệp sẽ chủ động thực hiện nhiều hoạt động khuyến mãi với nội dung đa dạng, hấp dẫn để người tiêu dùng mua sắm được những sản phẩm hàng hóa, dịch vụ đảm...

Rực rỡ Festival hoa Mê Linh – lễ hội hoa lớn nhất miền Bắc

Tối 26-12, lễ khai mạc Festival hoa Mê Linh (Hà Nội) lần thứ 2 năm 2024 và xúc tiến thương mại, quảng bá du lịch, văn hóa đã diễn ra sôi nổi tại Quảng trường trung tâm hành chính huyện Mê Linh. Dự lễ khai mạc có đồng chí Bùi Thị Minh Hoài, Ủy viên Bộ Chính trị, Bí thư Thành ủy Hà Nội; Phó Chủ tịch Quốc hội Nguyễn Thị Thanh, cùng đông đảo người dân địa phương...

Mỳ Quảng trở thành di sản văn hóa phi vật thể quốc gia

Ông Nguyễn Thanh Hồng, Giám đốc Sở VHTT-DL tỉnh Quảng Nam cho biết, Mỳ Quảng vừa được đưa vào danh mục di sản phi vật thể quốc gia. Theo đó, Bộ VHTT-DL đã quyết định đưa tri thức dân gian Mỳ Quảng (tỉnh Quảng Nam) vào danh mục di sản văn hóa phi vật thể quốc gia theo đề nghị của UBND tỉnh Quảng Nam, Cục Di sản văn hóa và căn cứ các quy định. Theo UBND tỉnh Quảng Nam,...

Bài đọc nhiều

Tại sao Mỹ thua kém Trung Quốc về tàu cao tốc?

Thứ tư, 5/7/2023, 20:00 (GMT+7) Trung Quốc có mạng lưới đường sắt cao tốc lớn nhất thế giới, trải dài 40.000 km, trong khi Mỹ chỉ có 735 km và tàu cũng chạy chậm hơn. Tại sao Mỹ thua kém Trung Quốc về tàu cao tốc? Video: WSJ Source link

Võ sĩ robot nhanh nhất thế giới

Trung QuốcRobot Qibbot có thể được điều khiển từ xa với độ trễ phản hồi chỉ là 12 mili giây, bằng chưa đầy 1/15 thời gian chớp mắt. Võ sĩ robot nhanh nhất thế giới Robot điều khiển từ xa Qibbot. Video: Qibbot Công ty Robot Qibo ở tỉnh Sơn Đông, miền đông Trung Quốc, phát triển Qibbot, robot một tay điều khiển từ xa được thiết kế để mô phỏng chuyển động thực của võ sĩ, SCMP hôm 3/8 đưa...

Máy giặt sấy Samsung Bespoke AI Heatpump tích hợp sấy bơm nhiệt Heatpump

Máy giặt sấy Samsung Bespoke AI Heatpump tích hợp công nghệ sấy bơm nhiệt tiên tiến bảo vệ sợi vải tối ưu, giặt sấy siêu tốc chỉ 98 phút cùng nhiều tính năng AI giúp nâng tầm trải nghiệm người dùng. Tại triển lãm công nghệ IFA 2024 tại Berlin, Đức, Samsung xuất hiện ấn tượng khi giới thiệu những cải tiến mới, tôn vinh tiềm năng mà AI có thể...

Trung Quốc phát hiện hàng ngàn sinh vật mới ở “vùng bóng tối”

(NLĐO) - Một thế giới sinh vật ngoài sức tưởng tượng gồm 7.564 loài đã được xác định ở "vùng hadal", được đặt theo tên thần địa ngục của Hy Lạp. ...

Tổng đài ứng dụng trí tuệ nhân tạo – “vũ khí” mới của các hãng taxi

16/05/2023 11:01 Trước cuộc cạnh tranh khốc liệt của taxi công nghệ, các hãng xe truyền thống giờ đây đang dần tìm ra hướng đi mới, cân bằng lại bức tranh thị trường. Tổng đài AI trở thành “vũ khí” mới cho các hãng taxi nhằm gia tăng trải nghiệm khách hàng Thay...

Cùng chuyên mục

Cơ bản vẫn là chủ động đào tạo nhân tài

PV: Thưa ông, chúng ta có hẳn Nghị quyết về sử dụng người tài, từ thực tế tham gia các Hội đồng khoa học, quan điểm của ông về vấn đề này như nào?GS.VS Đào Trọng Thi: Chúng...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

AI đang tiến gần hơn tới trí tuệ con người

Tại hội nghị công nghệ GTC vừa diễn ra, Nvidia – gã khổng lồ trong lĩnh vực sản xuất chip – đã gây ấn tượng mạnh khi công bố nền tảng chip AI mới mang tên Blackwell Ultra....

Sự sống kỳ lạ đã ra đời nhờ lỗ đen quái vật?

(NLĐO) - Các hành tinh mang sự sống có thể đang ẩn nấp ở nơi tưởng chừng chết chóc nhất trong các thiên hà. ...

An toàn trong thời đại công nghệ cao

Theo Europol, AI “vô tình” đã giúp tội phạm gia tăng hiệu quả trong nhiều lĩnh vực như buôn bán ma túy, buôn người, tội phạm mạng và trộm cắp danh tính. Chuyên gia công nghệ Bruce Schneier,...

Mới nhất

Tuyến vận tải biển quan trọng của thế giới dần khôi phục hoạt động – Tổng công ty Hàng hải Việt Nam-VIMC

SCA đã xử lý khủng hoảng một cách linh hoạt bằng cách duy trì liên lạc trực tiếp với các hãng tàu, để thảo luận về điều chỉnh lịch trình di chuyển, khôi phục dần những chuyến tàu qua kênh đào Suez. Ngày 25/5, Chủ tịch Cơ quan quản lý kênh đào Suez (SCA) của Ai Cập, ông Osama...

HOANG HUY GROUP TỔ CHỨC LỄ BÀN GIAO CĂN HỘ DỰ ÁN HOANG HUY COMMERCE

Ngày 12/1/2024, Hoàng Huy Group, chủ đầu tư Dự án Hoàng Huy Commerce đã long trọng tổ chức lễ bàn giao căn hộ, chào đón cư dân về nhà, đánh dấu cột mốc quan trọng trên hành trình kiến tạo thịnh vượng, mở ra cuộc sống với những trải nghiệm đẳng cấp cho cư dân. Hình ảnh lễ bàn...

Petrolimex điều chỉnh giá xăng dầu từ 15 giờ 00 phút ngày 29.05.2025

Hà Nội, ngày 29.05.2025, Tập đoàn Xăng dầu Việt Nam (Petrolimex/Tập đoàn - mã chứng khoán: PLX) chính thức điều chỉnh giá xăng dầu, theo đó mức giá mới như sau:Mức giá mới có hiệu lực từ thời điểm 15 giờ 00 phút ngày 29 tháng 05 năm 2025 cho đến kỳ điều hành giá xăng dầu tiếp...

Ước tồn Quỹ BOG tại Petrolimex ngày 29.5.2025

Tập đoàn Xăng dầu Việt Nam (Petrolimex/ PLX/ Tập đoàn) điều chỉnh giá mặt hàng xăng dầu từ 15 giờ 00 ngày 29.5.2025 - chi tiết xem tại TCBC công bố trên website   www.petrolimex.com.vn.Trong chu kỳ điều chỉnh giá xăng dầu từ ngày 22.5.2025 đến trước thời điểm 15 giờ 00 ngày 29.5.2025, Quỹ bình ổn giá xăng...

Hòa Phát ký hợp đồng cung cấp 1.000 vỏ container cho VIMC Lines

Hòa Phát vừa ký kết hợp đồng cung cấp 1.000 vỏ container cho Công ty CP Vận tải Container VIMC (VIMC Lines) – đơn vị thành viên của Tổng công ty Hàng hải Việt Nam (VIMC). Đây là hợp đồng đầu tiên giữa Hòa Phát và VIMC Lines, đồng thời là hợp đồng thứ ba của Hòa Phát...

Mới nhất