Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện tin tặc tấn công người dùng thiết bị iOS

Phát hiện tin tặc tấn công người dùng thiết bị iOS


Với tên gọi ‘Operation Triangulation’, chiến dịch này phát tán cách khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu người dùng, với mục tiêu cuối cùng là bí mật theo dõi người dùng.

Phát hiện chiến dịch tin tặc tấn công người dùng thiết bị iOS - Ảnh 1.

Một chiến dịch tấn công người dùng thiết bị iOS vừa được phát hiện

Các chuyên gia của Kaspersky đã phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng Nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform – KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa đã nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

Việc điều tra kỹ thuật tấn công vẫn đang tiếp tục, nhưng các nhà nghiên cứu của Kaspersky đã có thể xác định trình tự lây nhiễm chung. Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm. Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại ở đó, phần mềm gián điệp lặng lẽ truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Trong quá trình phân tích, chuyên gia Kaspersky xác nhận không có tác động nào đến các sản phẩm, công nghệ và dịch vụ của công ty cũng như không có dữ liệu khách hàng nào của Kaspersky hoặc các quy trình quan trọng của công ty bị ảnh hưởng. Những kẻ tấn công chỉ có thể truy cập dữ liệu được lưu trữ trên các thiết bị bị nhiễm. Kaspersky là công ty đầu tiên phát hiện ra tấn công này, nhưng có thể sẽ không là mục tiêu duy nhất.

Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) nhận xét: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Vì những kẻ tấn công APT không ngừng phát triển các chiến thuật của chúng và tìm kiếm những điểm yếu mới để khai thác, nên các doanh nghiệp phải ưu tiên bảo mật hệ thống của mình. Điều này liên quan đến việc ưu tiên giáo dục và nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin thám báo về mối đe dọa và các công cụ mới nhất để nhận biết và bảo vệ hiệu quả trước các mối đe dọa tiềm ẩn”.



Source link

Cùng chủ đề

Lộ tin nhắn riêng tư, mạng xã hội LinkedIn bị kiện

LinkedIn đã bị hàng triệu người dùng đâm đơn kiện, cáo buộc nền tảng này tiết lộ tin nhắn riêng tư cho bên thứ 3 để đào tạo mô hình trí tuệ nhân tạo (AI) mà chưa được phép. ...

Mã độc chụp màn hình, thao tác bàn phím để ‘hack’ tài khoản ngân hàng

Các vụ tấn công do mã độc Grandoreiro gây ra đã nhắm tới hơn 1.700 ngân hàng, chiếm 5% tổng số vụ tấn công bằng trojan vào các ngân hàng trong năm nay. Tại Hội nghị thượng đỉnh phân tích bảo mật 2024, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) vừa tiết lộ một phát hiện đáng chú ý. Theo đó, một phiên bản lite (rút gọn) của phần mềm độc hại Grandoreiro đang nhắm mục tiêu...

11 triệu thiết bị chạy Android nhiễm virus khét tiếng

Theo thống kê, dự kiến ​​mọi người sẽ tải xuống 143 tỷ ứng dụng chỉ riêng vào năm 2026. Đây là con số khổng lồ, do đó không ngạc nhiên khi kẻ xấu xác định cửa hàng ứng dụng là một “trung tâm” phát tán virus lý tưởng.  Có một số ứng dụng đã được xác nhận là bị nhiễm, bao gồm Wuta Camera và Max Browser. Ngoài ra, còn có các bản mod WhatsApp từ các nguồn không...

Telegram sẽ cung cấp địa chỉ IP, số điện thoại người dùng vi phạm cho chính quyền

Biện pháp này nhằm vào những người vi phạm các quy định Telegram, được đưa ra nhằm ngăn chặn tội phạm sử dụng chức năng tìm kiếm nội bộ của ứng dụng này.Trong tuyên bố trên kênh Telegram, ông Durov nêu rõ Telegram có thể cung cấp "địa chỉ IP và số điện thoại của những người vi phạm các quy định...

Nổi bật

Mới nhất

Cùng tác giả

Trường ĐH Sư phạm kỹ thuật TP.HCM chính thức có hiệu trưởng sau hơn 3 năm

Trường ĐH Sư phạm kỹ thuật TP.HCM chính thức có hiệu trưởng sau hơn 3 năm khuyết vị trí này. Tân hiệu trưởng 53 tuổi, tốt nghiệp tiến sĩ tại Cộng hòa Czech. ...

Quần tây, quần jeans và áo cardigan, trang phục hoàn hảo cho mọi dịp

Dưới đây là cách mặc quần tây, quần jeans và áo cardigan nên thử ngay vào mùa xuân...

Bài đọc nhiều

Apple phát hành iOS 18.1 beta 6

Sau 1 tuần kể từ khi Apple tung ra bản beta thứ 5 của iOS 18.1, iPadOS 18.1, công ty đã chính thức tung ra bản beta thứ 6. Bản cập nhật dành cho các nhà phát triển cũng như người tham gia chương trình public beta để họ thử nghiệm trước các tính năng mới cũng như báo cáo lỗi về cho công ty. Hiện, các nhà phát triển đã có thể tải xuống bản cập nhật bằng...

Thương vụ 69 tỷ USD của Microsoft có nguy cơ ‘đổ bể’

Ngày 26/4, cơ quan chống độc quyền nước này cho biết việc Microsoft cam kết cho phép các nền tảng trò chơi đám mây hàng đầu truy cập vào tựa game “Call of Duty” là không đủ để thuyết phục họ. Chủ tịch Microsoft Brad Smith khẳng định gã khổng lồ công nghệ vẫn theo đuổi thương vụ và sẽ kháng cáo phán quyết nêu trên. Trong khi đó, Activision nói rằng họ sẽ “tích cực phối hợp” với...

Nvidia bốc hơi gần 300 tỷ USD trong một ngày

Kết thúc phiên giao dịch ngày 3/9, giá cổ phiếu Nvidia đã giảm 9,5%, khiến vốn hóa của nhà sản xuất chip lớn nhất thế giới “bốc hơi” gần 300 tỷ USD.

Cùng chuyên mục

Uy lực khủng khiếp của tên lửa đạn đạo Iskander

Tên lửa Iskander là một trong những hệ thống tên lửa hiện đại nhất của Nga, có khả năng mang nhiều loại đầu đạn khác nhau, bao gồm cả đầu đạn hạt nhân.

Mới nhất

Bộ trưởng Nguyễn Chí Dũng chủ trì Tọa đàm Hạ tầng số

(MPI) - Trưa ngày 22/01/2025, theo giờ địa phương, tại Davos, Thuỵ Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao phối hợp với Tập đoàn Sovico tổ chức Tọa đàm với lãnh đạo các doanh nghiệp Việt Nam và thế giới về chủ đề "Hạ tầng số - Năng lượng xanh: Vươn mình trong kỷ nguyên...

Gặp mặt, chúc tết 125 kiều bào

Đại diện kiều bào bày tỏ niềm hạnh phúc khi được về thăm quê hương, đón Tết cổ truyền; được chứng kiến nhiều thành tựu phát triển. ...

Đóng điện dự án truyền tải hơn 1.100 tỉ để nhập điện từ Lào

Ngày 24-1, theo thông tin từ Tập đoàn Điện lực Việt Nam (EVN), dự án đường dây 500kV Monsoon - Thạnh Mỹ (đoạn trên lãnh thổ Việt Nam) đã được đóng điện thành công để phục vụ cho nhập khẩu điện từ Lào. ...

Thực hiện Quy hoạch tỉnh An Giang thời kỳ 2021

Kinhtedothi - Phó Thủ tướng Trần Hồng Hà ký Quyết định số 99/QĐ-TTg ban hành Kế hoạch thực hiện Quy hoạch tỉnh An Giang thời kỳ 2021 - 2030, tầm nhìn đến năm 2050. Nội dung chính của Kế hoạch là hoàn thiện, đồng bộ hệ thống các quy hoạch; trong đó, thực hiện tổ chức rà soát, lập, điều...

Tăng kiểm tra, xử phạt vi phạm về thuốc lá điện tử và thuốc lá nung nóng

Bộ Y tế vừa phát đi thông báo yêu cầu các cơ quan chức năng tăng cường kiểm tra, phát hiện và xử phạt nghiêm các hành vi quảng cáo thuốc lá điện tử và thuốc lá nung nóng, đặc biệt là trên mạng internet. Tăng kiểm tra, xử phạt vi phạm về thuốc lá điện tử và thuốc lá...

Mới nhất