Vietnam.vn - Nền tảng quảng bá Việt Nam

Mobile APT-Kampagne gegen iOS-Geräte aufgedeckt

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023

[Anzeige_1]

SGGPO

Forscher von Kaspersky haben eine mobile APT-Kampagne (Advanced Persistent Threat) entdeckt, die es mit bislang unbekannter Malware auf iOS-Geräte abgesehen hat.

APT-Kampagne auf iOS-Geräten über iMessage
APT-Kampagne auf iOS-Geräten über iMessage

Die Kampagne mit dem Namen „Operation Triangulation“ verbreitet Zero-Click-Exploits über iMessage, um Malware auszuführen, die die vollständige Kontrolle über die Geräte und Daten der Benutzer erlangt, mit dem ultimativen Ziel, die Benutzer heimlich auszuspionieren.

Die Experten von Kaspersky entdeckten diese APT-Kampagne, als sie den Netzwerkverkehr des Unternehmens-WLAN mithilfe der Kaspersky Unified Monitoring and Analysis Platform (KUMA) überwachten. Bei weiterer Analyse stellten die Forscher fest, dass der Bedrohungsakteur es auf die iOS-Geräte von Dutzenden Mitarbeitern des Unternehmens abgesehen hatte.

Das Opfer erhält eine iMessage-Nachricht mit einem Zero-Click-Exploit im Anhang. Ohne dass eine Interaktion seitens des Opfers erforderlich ist, löst die Nachricht eine Sicherheitslücke aus, die zur Ausführung von Code führt, um die Berechtigungen zu erhöhen und die vollständige Kontrolle über das infizierte Gerät zu ermöglichen. Sobald der Angreifer erfolgreich seine Anwesenheit auf dem Gerät nachgewiesen hat, wird die Nachricht automatisch gelöscht.

Doch damit nicht genug: Die Spyware überträgt heimlich persönliche Informationen an Remote-Server, darunter Audioaufnahmen, Fotos aus Instant-Messaging-Apps, Geolokalisierungsdaten und Daten zu einer Reihe anderer Aktivitäten des Besitzers des infizierten Geräts.

„Unsere Untersuchung dieser Operation dauert an und wir hoffen, bald weitere Einzelheiten darüber bekannt geben zu können, da es möglicherweise auch Ziele dieser Spionageaktivität außerhalb von Kaspersky gab“, sagte Igor Kuznetsov, Leiter von EEMEA beim Global Research and Analysis Team (GReAT) von Kaspersky.

Da viele gezielte Angriffe mit Phishing- oder Social-Engineering-Taktiken beginnen, bieten Sie Ihren Mitarbeitern Schulungen zur Sensibilisierung für Sicherheit und entsprechende Kompetenztrainings an, beispielsweise mit der Kaspersky Automated Security Awareness Platform.

Die Forscher von Kaspersky geben Empfehlungen, die Benutzern helfen können, nicht Opfer gezielter Angriffe durch bekannte oder unbekannte Akteure zu werden: Verwenden Sie für den Endpunktschutz, die Untersuchung und eine zeitnahe Reaktion eine zuverlässige Unternehmenssicherheitslösung wie die Kaspersky Unified Monitoring and Analysis Platform (KUMA). Aktualisieren Sie Ihr Microsoft Windows-Betriebssystem und Software von Drittanbietern so schnell wie möglich und tun Sie dies regelmäßig. Gewähren Sie SOC-Teams Zugriff auf die neuesten Threat Intelligence (TI). Rüsten Sie Ihre Cybersicherheitsteams für die Bewältigung der neuesten gezielten Bedrohungen mit dem Online-Schulungskurs von Kaspersky, der von Experten bei GreAT entwickelt wurde …


[Anzeige_2]
Quelle

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Legende vom Vater-Elefanten-Felsen und Mutter-Elefanten-Felsen in Dak Lak
Blick von oben auf die Strandstadt Nha Trang
Check-in-Punkt des Windparks Ea H'leo, Dak Lak sorgt für Sturm im Internet
Bilder von Vietnam „Bling Bling“ nach 50 Jahren nationaler Wiedervereinigung

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt