Trang chủKhoa học - Công nghệKhoa họcPhát hiện chiến dịch APT trên nền tảng di động nhắm đến...

Phát hiện chiến dịch APT trên nền tảng di động nhắm đến thiết bị iOS


SGGPO


Các nhà nghiên cứu tại Kaspersky đã phát hiện chiến dịch tấn công mạng có chủ đích APT (Advanced Persistent Threat) trên nền tảng di động đang nhắm mục tiêu các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện trước đây.

Chiến dịch APT đến thiết bị iOS qua iMessage
Chiến dịch APT đến thiết bị iOS qua iMessage

Với tên gọi “Operation Triangulation”, chiến dịch này phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu người dùng, với mục tiêu cuối cùng là bí mật theo dõi người dùng.

Các chuyên gia của Kaspersky đã phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng Nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform – KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa đã nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm. Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại ở đó, phần mềm gián điệp lặng lẽ truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) cho hay: “Cuộc điều tra của chúng tôi về hoạt động này vẫn tiếp tục, chúng tôi hy vọng thông tin chi tiết về nó sẽ sớm được chia sẻ, vì có thể có các mục tiêu của hoạt động gián điệp này bên ngoài Kaspersky”.

Vì nhiều cuộc tấn công có chủ đích bắt đầu bằng lừa đảo hoặc những chiến thuật kỹ thuật xã hội, hãy cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, chẳng hạn như Kaspersky Automated Security Awareness Platform.

Các nhà nghiên cứu Kaspersky đưa ra khuyến nghị nhằm giúp người dùng tránh trở thành nạn nhân của tấn công có chủ đích bởi những tác nhân đã biết hoặc chưa biết: Đối với bảo vệ, điều tra và phản hồi kịp thời ở mức độ điểm cuối, sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp, chẳng hạn như Kaspersky Unified Monitoring and Analysis Platform (KUMA); Cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba càng sớm càng tốt, và việc này cần thực hiện thường xuyên; Cung cấp quyền truy cập vào thám báo mối đe dọa (Threat Intelligence – TI) mới nhất cho đội ngũ SOC; Trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích mới nhất bằng khóa đào tạo trực tuyến của Kaspersky, được phát triển bởi chuyên gia tại GreAT…





Nguồn

Cùng chủ đề

Lỗ hổng bảo mật trong đồ chơi thông minh gây nguy hại đến trẻ em

Các nhà nghiên cứu của Kaspersky đã phát hiện ra các lỗ hổng trong robot đồ chơi thông minh có thể biến trẻ em trở thành mục tiêu cho tội phạm mạng. Lỗ hổng này cho phép tin tặc kiểm soát hệ thống robot để trò chuyện video với trẻ em mà không cần thông qua sự đồng ý của cha mẹ. Chưa dừng lại ở đó, các rủi ro liên...

Các cuộc tấn công vào thiết bị di động gia tăng đáng kể

Khi các nhà lãnh đạo trong ngành di động quốc tế tập trung tại Barcelona để tham dự Triển lãm di động toàn cầu (Mobile World Congress), báo cáo phân tích hàng năm của Kaspersky đã cung cấp cho họ thông tin về bối cảnh mối đe dọa trên thiết bị di động. Trong năm 2023, Kaspersky đã phát hiện và ngăn chặn 33,8 triệu cuộc tấn công trên thiết bị di...

Vì sao tài khoản ngân hàng của người dùng dễ bị tin tặc tấn công?

Khi môi trường số trở nên phát triển, các cuộc tấn công mạng nhắm vào các tổ chức tài chính ngày càng gia tăng và những sự cố này phần lớn sẽ xảy ra trên không gian mạng. Theo thông tin từ Kaspersky Security Bulletin 2023 Statistics, đã có 325.225 phần mềm độc hại, được thiết kế để chiếm đoạt tiền thông qua truy cập trực tuyến vào tài khoản ngân...

Nổi bật

Mới nhất

Cùng tác giả

TPHCM mong muốn thiết lập quan hệ với địa phương của Triều Tiên

Chiều 27-3, đồng chí Nguyễn Văn Nên, Bí thư Thành ủy TPHCM, đã tiếp đoàn đại biểu Đảng Lao động Triều Tiên do đồng chí Kim Song Nam, Trưởng Ban Quốc tế Đảng Lao động Triều Tiên, Ủy viên Quốc vụ, Chủ tịch Ủy ban Đối ngoại Hội nghị nhân dân tối cao Triều Tiên, dẫn đầu đang thăm và làm việc tại Việt Nam. Thay mặt Đảng bộ, chính quyền và...

Hạ viện Thái Lan thông qua dự luật bình đẳng hôn nhân

Ngày 27-3, Hạ viện Thái Lan thông qua dự luật bình đẳng hôn nhân. Đây được xem là bước ngoặt đưa đất nước này tiến gần hơn đến việc trở thành lãnh thổ thứ 3 ở châu Á hợp pháp hóa hôn nhân đồng giới. Dự luật này nhận được sự ủng hộ của tất cả các đảng lớn ở Thái Lan và được 400/415 nhà lập pháp có mặt thông qua. Dự luật cần được...

Đồng yen xuống mức thấp nhất so với USD trong vòng 34 năm

Ngày 27-3, đồng yen của Nhật Bản (JPY) đã giảm xuống mức thấp nhất trong 34 năm với 1 USD đổi được 152 JPY tại Tokyo. Nguyên nhân là do Ngân hàng Trung ương Nhật Bản (BOJ) duy trì lãi suất ở mức 0%. Theo Kyodo, thành viên hội đồng điều hành BOJ, ông Naoki Tamura, cho biết lãi suất ngắn hạn sẽ vẫn ở mức gần 0% trong thời điểm hiện...

Con trai chưa đủ tuổi lái xe gây tai nạn làm 4 người chết, người mẹ lãnh 24 tháng tù treo

Người con điều khiển xe khi chưa đủ tuổi, chưa có bằng lái, gây tai nạn làm 4 người chết. Người mẹ bị tòa tuyên 24 tháng tù treo vì tội giao cho người không đủ điều kiện điều khiển phương tiện. Ngày 27-3, HĐXX TAND huyện Chư Prông, tỉnh Gia Lai mở phiên tòa xét xử lưu động, đồng thời tuyên phạt bị cáo Rơ Mah Pil (38 tuổi, xã Ia...

Intel mở rộng Chương trình Xúc tiến AI PC

Tập đoàn Intel đã ra mắt hai sáng kiến thúc đẩy trí tuệ nhân tạo (AI) mới nhất thuộc Chương trình Xúc tiến AI PC: Chương trình dành cho Nhà phát triển AI PC và bổ sung các nhà cung cấp phần cứng độc lập vào chương trình. Chương trình tập trung vào việc hỗ trợ các nhà phát triển phần mềm và nhà cung cấp phần mềm độc lập (Independent...

Bài đọc nhiều

Lợi nhuận Xiaomi tăng vọt 126,3%, đạt 2,67 tỷ USD

Tập đoàn Xiaomi vừa công bố kết quả kiểm toán cho năm tài chính kết thúc vào ngày 31-12-2023, với tổng doanh thu của tập đoàn là 37,52 tỷ USD, lợi nhuận ròng điều chỉnh tăng 126,3%, đạt 2,67 tỷ USD. Vào tháng 12-2023, Xiaomi trình làng xe điện (EV) đầu tiên, dòng Xiaomi SU7, tại sự kiện ra mắt công nghệ Xiaomi EV. Sự kiện giới thiệu năm công nghệ cốt...

Intel mở rộng Chương trình Xúc tiến AI PC

Tập đoàn Intel đã ra mắt hai sáng kiến thúc đẩy trí tuệ nhân tạo (AI) mới nhất thuộc Chương trình Xúc tiến AI PC: Chương trình dành cho Nhà phát triển AI PC và bổ sung các nhà cung cấp phần cứng độc lập vào chương trình. Chương trình tập trung vào việc hỗ trợ các nhà phát triển phần mềm và nhà cung cấp phần mềm độc lập (Independent...

Sản xuất bền vững hướng đến tăng trưởng xanh

Sáng 26-3, Công ty TNHH MTV Phát triển công viên phần mềm Quang Trung (QTSC) và Trung tâm hỗ trợ và Tư vấn chuyển đổi số TPHCM (DXCenter) tổ chức hội thảo “Sản xuất bền vững hướng đến tăng trưởng xanh”. Hội thảo nhằm mục tiêu tăng cường nhận thức, chia sẻ kinh nghiệm về tầm quan trọng của việc xây dựng, thực hiện các mô hình sản xuất xanh và phát triển kinh tế bền vững. Đối...

Nhà máy điện sạch lớn nhất thế giới

Một tỷ phú Ấn Độ đang xây nhà máy điện lớn nhất thế giới diện tích gấp 5 lần Paris, có thể nhìn thấy từ vũ trụ, đáp ứng nhu cầu điện của 16 triệu hộ gia đình. Công viên năng lượng tái tạo Khavda đang được xây dựng ở bang Gujarat. Ảnh: Punit Paranjpe/AFP Dự án nhà máy điện gió và mặt trời mới sẽ biến đổi những dải đất hoang mạc muối ở phía tây Ấn Độ thành một trong...

Nơi duy nhất ngành bán dẫn thế giới phụ thuộc

Spruce Pine là nơi có mỏ thạch anh tinh khiết nhất thế giới, còn Sibelco là công ty tinh chế thạch anh phục vụ ngành bán dẫn tốt nhất. Appalachian và Spruce Pine - vùng đất này không phải là nơi giàu có, khu trung tâm chỉ có một nhà ga xe lửa, vài dãy nhà gạch hai tầng, một rạp chiếu phim đã đóng cửa từ lâu. Tuy nhiên, các ngọn núi bao quanh có rất nhiều loại...

Cùng chuyên mục

Việt Nam lần đầu có tiêu chuẩn cơ sở về thang máy

Phát biểu tại buổi họp báo ngày 27/3/2024, tại Hà Nội, ông Nguyễn Hải Đức, Chủ tịch Hiệp hội Thang máy Việt Nam cho biết thang máy có thể bị trục trặc, sự cố ở bất cứ đâu, từ nhà ở, chung cư tới các tòa văn phòng, trung tâm thương mại. Mặc dù không nằm trong danh sách các tai nạn thường gặp như hỏa hoạn hay tai nạn giao thông, song nó vẫn tiềm ẩn nguy...

Nhà khoa học Việt làm khung xương robot cho người đột quỵ

TP HCMKhung xương robot được nhóm nghiên cứu ở SHTP Labs chế tạo có cơ chế hoạt động gần giống chân người, phục vụ tập vật lý trị liệu cho người bị đột quỵ, chấn thương chân. Sản phẩm do 5 nhà khoa học phòng thí nghiệm cơ khí chính xác và tự động hóa, Trung tâm nghiên cứu triển khai, Khu công nghệ cao TP HCM (SHTP Labs) hợp tác với một số trường đại học thực hiện...

Hệ thống cần trục lắp đặt turbine gió khổng lồ ngoài khơi

Công ty Na Uy phát triển hệ thống gồm khung nhôm, cần trục và một số công cụ khác giúp giảm 50% chi phí lắp đặt turbine gió ngoài khơi. Hệ thống cần trục lắp đặt turbine gió ngoài khơi. Ảnh: Windspider Một nguyên nhân khiến điện gió ngoài khơi đắt đỏ là việc lắp đặt turbine đòi hỏi những chiếc tàu cần trục đồ sộ. Để khắc phục, công ty Na Uy Windspider phát triển một hệ thống cần...

Intel mở rộng Chương trình Xúc tiến AI PC

Tập đoàn Intel đã ra mắt hai sáng kiến thúc đẩy trí tuệ nhân tạo (AI) mới nhất thuộc Chương trình Xúc tiến AI PC: Chương trình dành cho Nhà phát triển AI PC và bổ sung các nhà cung cấp phần cứng độc lập vào chương trình. Chương trình tập trung vào việc hỗ trợ các nhà phát triển phần mềm và nhà cung cấp phần mềm độc lập (Independent...

Ổ cứng di động SSD T9 với sức mạnh “đáng gờm”

Samsung đã giới thiệu dòng sản phẩm T-series mới nhất của hãng này là ổ cứng di động SSD T9, mang đến sự an toàn khi truyền tải dữ liệu, tốc độ truyền tải nhanh cùng dung lượng lưu trữ lớn, đem đến độ tin cậy và tiện lợi cho người dùng. Với kích thước nhỏ gọn chỉ gần bằng tấm thẻ tín dụng, ổ cứng SSD T9 cho phép nhà...

Mới nhất

Khơi dậy khát vọng và trách nhiệm phát triển Thủ đô Hà Nội nghìn năm văn hiến

Tại cuộc gặp mặt Đoàn đại biểu nhân sĩ, trí thức, chức sắc tôn giáo, dân tộc thiểu số tiêu biểu thành phố Hà Nội, Chủ tịch Quốc hội Vương Đình Huệ khẳng định, Quốc hội đang tập trung nỗ lực hoàn thiện khung khổ pháp lý toàn diện, đầy đủ cho sự phát triển của Thủ đô. Chiều 27/3,...

Tọa đàm về Cơ chế rà soát định kỳ phổ quát của Liên hợp quốc về quyền con người

Cơ chế Rà soát định kỳ phổ quát của Liên hợp quốc về quyền con người (UPR) là một trong những cơ chế quan trọng nhất của Hội đồng Nhân quyền Liên hợp quốc, với nhiệm vụ rà soát tình hình nhân quyền tại tất cả các nước thành viên Liên hợp quốc, qua đó thúc đẩy các...

Canada coi Việt Nam là đối tác quan trọng hàng đầu trong khu vực

Chiều 27/3, tại trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã tiếp Bộ trưởng Phát triển kinh tế, thương mại quốc tế và xúc tiến xuất khẩu Canada Mary Ng đang thăm, làm việc tại Việt Nam. Chào mừng bà Bộ trưởng Mary Ng và Phái đoàn thương mại Canada sang thăm và làm việc tại...

Những hình ảnh thú vị bên đường chạy Tiền Phong Marathon 2024

TPO - Bên đường chạy Giải Vô địch Quốc gia Marathon và cự ly dài báo Tiền Phong lần thứ 65 - năm 2024, các vận động viên và du khách có thể bắt gặp nhiều hình ảnh thú vị, như: Đàn cò kiếm ăn trên đầm bãi, hình ảnh hoa vàng trên cỏ xanh ven đường, những...

Mới nhất