Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện tin tặc tấn công người dùng thiết bị iOS

Phát hiện tin tặc tấn công người dùng thiết bị iOS


Với tên gọi ‘Operation Triangulation’, chiến dịch này phát tán cách khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu người dùng, với mục tiêu cuối cùng là bí mật theo dõi người dùng.

Phát hiện chiến dịch tin tặc tấn công người dùng thiết bị iOS - Ảnh 1.

Một chiến dịch tấn công người dùng thiết bị iOS vừa được phát hiện

Các chuyên gia của Kaspersky đã phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng Nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform – KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa đã nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

Việc điều tra kỹ thuật tấn công vẫn đang tiếp tục, nhưng các nhà nghiên cứu của Kaspersky đã có thể xác định trình tự lây nhiễm chung. Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm. Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại ở đó, phần mềm gián điệp lặng lẽ truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Trong quá trình phân tích, chuyên gia Kaspersky xác nhận không có tác động nào đến các sản phẩm, công nghệ và dịch vụ của công ty cũng như không có dữ liệu khách hàng nào của Kaspersky hoặc các quy trình quan trọng của công ty bị ảnh hưởng. Những kẻ tấn công chỉ có thể truy cập dữ liệu được lưu trữ trên các thiết bị bị nhiễm. Kaspersky là công ty đầu tiên phát hiện ra tấn công này, nhưng có thể sẽ không là mục tiêu duy nhất.

Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) nhận xét: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Vì những kẻ tấn công APT không ngừng phát triển các chiến thuật của chúng và tìm kiếm những điểm yếu mới để khai thác, nên các doanh nghiệp phải ưu tiên bảo mật hệ thống của mình. Điều này liên quan đến việc ưu tiên giáo dục và nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin thám báo về mối đe dọa và các công cụ mới nhất để nhận biết và bảo vệ hiệu quả trước các mối đe dọa tiềm ẩn”.



Source link

Cùng chủ đề

Ngân hàng tự động phát hiện phần mềm độc hại cài lén trên điện thoại

Ngoài việc phát triển tính năng cảnh báo tài khoản lừa đảo, có ngân hàng đã cập nhật tính năng tự động phát hiện phầm mềm độc hại cài lén trên điện thoại. Gần đây, xuất hiện ngày càng nhiều các trường hợp đối tượng lừa đảo dụ người dùng bấm vào đường link không rõ nguồn gốc, hoặc tải ứng dụng lạ về điện thoại. Ứng dụng này chứa mã độc có thể đọc dữ liệu cá nhân, đọc...

Mã độc chụp màn hình, thao tác bàn phím để ‘hack’ tài khoản ngân hàng

Các vụ tấn công do mã độc Grandoreiro gây ra đã nhắm tới hơn 1.700 ngân hàng, chiếm 5% tổng số vụ tấn công bằng trojan vào các ngân hàng trong năm nay. Tại Hội nghị thượng đỉnh phân tích bảo mật 2024, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) vừa tiết lộ một phát hiện đáng chú ý. Theo đó, một phiên bản lite (rút gọn) của phần mềm độc hại Grandoreiro đang nhắm mục tiêu...

11 triệu thiết bị chạy Android nhiễm virus khét tiếng

Theo thống kê, dự kiến ​​mọi người sẽ tải xuống 143 tỷ ứng dụng chỉ riêng vào năm 2026. Đây là con số khổng lồ, do đó không ngạc nhiên khi kẻ xấu xác định cửa hàng ứng dụng là một “trung tâm” phát tán virus lý tưởng.  Có một số ứng dụng đã được xác nhận là bị nhiễm, bao gồm Wuta Camera và Max Browser. Ngoài ra, còn có các bản mod WhatsApp từ các nguồn không...

Telegram sẽ cung cấp địa chỉ IP, số điện thoại người dùng vi phạm cho chính quyền

Biện pháp này nhằm vào những người vi phạm các quy định Telegram, được đưa ra nhằm ngăn chặn tội phạm sử dụng chức năng tìm kiếm nội bộ của ứng dụng này.Trong tuyên bố trên kênh Telegram, ông Durov nêu rõ Telegram có thể cung cấp "địa chỉ IP và số điện thoại của những người vi phạm các quy định...

Xuất hiện chiêu trò “lừa đảo tinh vi” tải ứng dụng bảo mật Google Authenticator giả

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khuyến nghị người dân cảnh giác với ứng dụng bảo mật Google Authenticator giả để đánh cắp dữ liệu người dùng.

Nổi bật

Mới nhất

Cùng tác giả

Trường ĐH Kinh tế-Luật công bố 4 tổ hợp xét tuyển ĐH năm 2025

Tổ hợp xét tuyển là điểm mới quan trọng trong phương án tuyển sinh ĐH chính quy năm 2025 của Trường ĐH Kinh tế-Luật (ĐH Quốc gia TP.HCM). ...

Mùa đông thêm ấm áp và thời thượng với áo khoác phao

Áo khoác phao có thể nói là một "vũ khí bí mật" giúp chúng ta vượt qua mùa...

Thương hiệu Quốc gia 2024 xướng tên nhãn hàng Vương Bảo

Ngày 4.11.2024, nhãn hàng Vương Bảo của Công ty Dược phẩm Thái Minh vinh dự đạt danh hiệu Thương hiệu Quốc gia ngay ở lần tham gia đầu tiên. Đây không chỉ là một danh hiệu, mà còn là minh chứng cho những bước đi đúng đắn, xứng tầm của một thương hiệu lớn.   Để có được danh hiệu này, Dược phẩm Thái Minh đã đáp ứng đầy đủ các tiêu chuẩn khắt khe của chương trình Thương hiệu Quốc gia, bao...

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Sắp có mạng truyền dẫn quang đạt tốc độ lên tới 1,2Tb/s tại Việt Nam

Ngày 6/11, Nokia đã công bố Tập đoàn Viettel sẽ sử dụng giải pháp truyền tải quang của Nokia để đáp ứng hiệu quả nhu cầu ngày càng cao về kết nối 5G, kết nối các trung tâm dữ liệu và kết nối quốc tế. Dự án được thực hiện sau khi Viettel thử nghiệm thành công giải pháp truyền dẫn với chipset thế hệ mới PSE-6 của Nokia, với tốc độ truyền dẫn quang lên tới 1,2Tb/s trên...

Apple mất ngôi công ty lớn nhất thế giới vào tay Nvidia

Nvidia là nhà cung cấp các bộ xử lý đồ họa (GPU)- phần cứng dùng để triển khai các phần mềm AI tiên tiến như ChatGPT- số 1 thế giới. Trong 5 năm qua, cổ phiếu của hãng tăng hơn 2.700% và doanh thu đều đặn. Đặc biệt, trong năm 2024, cổ phiếu Nvidia tăng gần gấp 3 giá trị khi các nhà đầu tư tiếp tục đặt trọn niềm tin vào khả năng duy trì tăng trưởng của...

Cùng chuyên mục

TSMC ngừng cung cấp chip AI tiên tiến cho Trung Quốc

Gã khổng lồ bán dẫn TSMC sẽ ngừng cung cấp chip AI tiên tiến cho các đối tác Trung Quốc từ thứ Hai tuần tới (11/11). ...

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Đề xuất điều chỉnh phương án thu phí và lệ phí tên miền

Theo quy định hiện hành về mức thu nội, quản lý và sử dụng phí duy trì sử dụng tài nguyên Internet, lệ phí phân bổ, cấp tài nguyên Internet, để sử dụng tên miền quốc gia, các doanh nghiệp sẽ phải nộp lệ phí đăng ký sử dụng tên miền ".vn" (thu khi đăng ký lần đầu) và phí duy trì sử dụng tên miền cho từng năm tiếp theo. Theo đó, các doanh nghiệp sẽ phải trả...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Mới nhất

Hai khu đất thực hiện dự án trên 2.200 tỷ đồng sắp đưa ra đấu giá

Bình Định đưa ra đấu giá đấu giá quyền sử dụng đất thực hiện Dự án Khu đô thị Tây Nam xã Nhơn Lý và Dự án Điểm số 2 (2-2) trong tháng 11/2024. Hai khu đất đều có giá khởi điểm hơn 537 tỷ đồng. Bình Định: Hai khu đất thực hiện dự án trên 2.200 tỷ đồng sắp...

Chủ tịch tỉnh Ninh Thuận chỉ đạo tiếp tục tháo gỡ khó khăn cho doanh nghiệp

Doanh nghiệp tại tỉnh Ninh Thuận phản ánh một số quy định mới về môi trường, đất đai ban hành đã tác động, thay đổi đến việc giải quyết thủ tục đầu tư cần được quan tâm, tháo gỡ. Chủ tịch tỉnh Ninh Thuận chỉ đạo tiếp tục tháo gỡ khó khăn cho doanh nghiệpDoanh nghiệp tại tỉnh Ninh Thuận...

Sửa quy định về sử dụng kinh phí thực hiện các chương trình mục tiêu quốc gia

Bộ Tài chính vừa ban hành Thông tư số 75/2024/TT-BTC sửa đổi, bổ sung Thông tư số 55/2023/TT-BTC quy định quản lý, sử dụng và quyết toán kinh phí sự nghiệp từ nguồn ngân sách nhà nước thực hiện các chương trình mục tiêu quốc gia giai đoạn 2021 - 2025. Sửa quy định về sử dụng kinh phí thực...

Vì sao một số học sinh dân tộc thiểu số không được hỗ trợ tiền bảo hiểm y tế?

Nhiều phụ huynh có con học tiểu học tại xã DLiê Yang (Ea H'leo, Đắk Lắk) tố bị 'ăn chặn' tiền bảo hiểm y tế, nhưng ngành giáo dục khẳng định đó là hiểu lầm. ...

De Heus “gõ cửa” thị trường Halal

Những năm qua, các sản phẩm và dịch vụ Halal ngày càng phổ biến và được ưa chuộng trên toàn cầu, đã mở ra nhiều cơ hội cho Việt Nam, trong đó có ngành chăn nuôi, mà De Heus Việt Nam là một trong những doanh nghiệp hàng đầu.

Mới nhất