Vietnam.vn - Nền tảng quảng bá Việt Nam

Se descubre una campaña de APT móvil dirigida a dispositivos iOS

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023

[anuncio_1]

SGGPO

Los investigadores de Kaspersky han descubierto una campaña APT (Amenaza Persistente Avanzada) móvil dirigida a dispositivos iOS con malware nunca antes visto.

Campaña APT para dispositivos iOS a través de iMessage
Campaña APT para dispositivos iOS a través de iMessage

La campaña, denominada “Operación Triangulación”, propaga exploits de cero clic a través de iMessage para ejecutar malware que obtiene control total sobre los dispositivos y datos de los usuarios, con el objetivo final de espiarlos en secreto.

Los expertos de Kaspersky descubrieron esta campaña APT mientras monitoreaban el tráfico de la red Wi-Fi corporativa utilizando Kaspersky Unified Monitoring and Analysis Platform (KUMA). Tras un análisis más detallado, los investigadores descubrieron que el actor de la amenaza había atacado los dispositivos iOS de docenas de empleados de la empresa.

La víctima recibe un mensaje de iMessage con un archivo adjunto que contiene un exploit de cero clic. Sin requerir la interacción de la víctima, el mensaje desencadena una vulnerabilidad que lleva a la ejecución de código para escalar privilegios y proporcionar control total sobre el dispositivo infectado. Una vez que el atacante establece con éxito su presencia en el dispositivo, el mensaje se elimina automáticamente.

Sin detenerse allí, el spyware transmite silenciosamente información personal a servidores remotos, incluidas grabaciones de audio, fotos de aplicaciones de mensajería instantánea, geolocalización y datos sobre una serie de otras actividades del propietario del dispositivo infectado.

“Nuestra investigación sobre esta operación continúa y esperamos compartir más detalles pronto, ya que es posible que haya habido objetivos de esta actividad de espionaje fuera de Kaspersky”, dijo Igor Kuznetsov, director de EEMEA en el Equipo de Investigación y Análisis Global (GReAT) de Kaspersky.

Dado que muchos ataques dirigidos comienzan con tácticas de phishing o ingeniería social, brinde capacitación sobre concientización sobre seguridad y capacitación en habilidades a los empleados de su empresa, como Kaspersky Automated Security Awareness Platform.

Los investigadores de Kaspersky ofrecen recomendaciones para ayudar a los usuarios a evitar convertirse en víctimas de ataques dirigidos por actores conocidos o desconocidos: para la protección de endpoints, la investigación y la respuesta oportuna, utilice una solución de seguridad empresarial confiable, como Kaspersky Unified Monitoring and Analysis Platform (KUMA); Actualice su sistema operativo Microsoft Windows y el software de terceros lo antes posible y hágalo periódicamente; Proporcionar acceso a la última inteligencia de amenazas (TI) a los equipos SOC; Equipe a sus equipos de ciberseguridad para enfrentar las últimas amenazas específicas con el curso de capacitación en línea de Kaspersky, desarrollado por expertos de GreAT…


[anuncio_2]
Fuente

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Leyenda de la Roca del Padre Elefante y la Roca de la Madre Elefante en Dak Lak
Vista de la ciudad playera de Nha Trang desde arriba
El punto de registro del parque eólico Ea H'leo, Dak Lak, causa revuelo en internet
Imágenes del "Bling Bling" de Vietnam tras 50 años de reunificación nacional

Mismo autor

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto