Người dùng iPhone nguy cơ nhiễm mã độc theo dõi qua tin nhắn

Mã độc xâm nhập vào điện thoại của Apple, sau đó thực hiện quyền kiểm soát thiết bị, dữ liệu để theo dõi.

Các nhà nghiên cứu tại Kaspersky phát hiện chiến dịch APT (Advanced Persistent Threat) trên nền tảng di động đang nhắm mục tiêu các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện.

Với tên gọi “Operation Triangulation”, chiến dịch này phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát với thiết bị và dữ liệu người dùng, với mục tiêu bí mật theo dõi người dùng.

Các chuyên gia bảo mật phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform - KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

cc-4483.jpeg

Chiến dịch phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại

Quảng cáo

Việc điều tra kỹ thuật tấn công vẫn đang tiếp tục, các chuyên gia có thể xác định trình tự lây nhiễm chung. Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để “leo thang” đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm.

Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại, phần mềm gián điệp âm thầm truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) nhận xét: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Vì những kẻ tấn công APT không ngừng phát triển các chiến thuật của chúng và tìm kiếm những điểm yếu mới để khai thác, các doanh nghiệp phải ưu tiên bảo mật hệ thống.

Điều này liên quan đến việc ưu tiên giáo dục và nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin thám báo về mối đe dọa và các công cụ mới nhất để nhận biết và bảo vệ trước các mối đe dọa tiềm ẩn”.

Các chuyên gia Kaspersky đưa ra khuyến nghị nhằm giúp người dùng tránh trở thành nạn nhân của tấn công có chủ đích. Đầu tiên, nên sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp để bảo vệ, điều tra và phản hồi kịp thời. Tiếp theo, cần cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba theo tiêu chí sớm và thường xuyên. Người dùng cũng nên cung cấp quyền truy cập vào Thám báo mối đe dọa (Threat Intelligence - TI) mới nhất cho đội ngũ SOC (chăm sóc khách hàng).

Với doanh nghiệp, cần cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Cuộc đua AI nghìn tỷ USD tạo áp lực huy động vốn đối với các tập đoàn công nghệ

Theo ước tính mới nhất, trong năm 2026, bốn tập đoàn công nghệ lớn gồm Microsoft, Google, Amazon và Meta có thể đầu tư tổng cộng hơn 700 tỷ USD cho các trung tâm dữ liệu, năng lực tính toán và AI.

Các tập đoàn công nghệ hưởng lợi lớn tiền thuế về nhờ đầu tư vào trí tuệ nhân tạo Các tập đoàn công nghệ lớn chạy đua công bố các thỏa thuận đầu tư vào Ấn Độ

CEO Techcombank Jens Lottner: Đưa AI thành năng lực vận hành quy mô lớn tại Techcombank

Hội nghị AWS Summit Singapore 2026 diễn ra vào ngày 6 tháng 5 năm 2026 tại Sands Expo and Convention Centre đã ghi nhận sự xuất hiện của hàng nghìn chuyên gia công nghệ, nhà lãnh đạo doanh nghiệp và các diễn giả hàng đầu trong lĩnh vực AI và điện toán đám mây.

ĐHĐCĐ Techcombank 2026: Ban lãnh đạo tự tin chiến lược quản trị cho vay bất động sản Techcombank “săn” nhân tài tại Hong Kong, tìm kiếm “Game Changers” cho ngành bảo hiểm Việt Nam

Tổng Bí thư, Chủ tịch nước Tô Lâm tiếp các doanh nghiệp lớn của Singapore

Ngày 30/5, Tổng Bí thư, Chủ tịch nước Tô Lâm đã tiếp lãnh đạo các tập đoàn, doanh nghiệp Singapore hoạt động trong lĩnh vực công nghệ, tài chính, ngân hàng và có nhiều năm đầu tư kinh doanh hoạt động tại Việt Nam.

Siêu cảng mới dự kiến mang về tới 40.000 tỷ đồng mỗi năm cho Việt Nam, có thể cạnh tranh với Singapore Vietnam Airlines mở rộng hệ sinh thái số và chương trình khách hàng thân thiết với các đối tác Singapore

Từ AI đến quốc phòng: Điều gì đang khiến các tài sản vonfram tăng giá trị?

Cuộc đua AI và xu hướng đảm bảo an ninh chuỗi cung ứng đang làm thay đổi cách thị trường định giá ngành vonfram. Không chỉ hưởng lợi từ giá hàng hóa tăng, các doanh nghiệp sở hữu nguồn cung ngoài Trung Quốc ngày càng được nhìn nhận như những tài sản chiến lược có giá trị dài hạn.

HSBC nâng định giá MSR giữa chu kỳ tăng trưởng mới của vonfram Khi thế giới săn tìm vonfram ngoài Trung Quốc: Cơ hội mới cho các tài sản chiến lược

Samsung xây nhà máy kiểm thử chip đầu tiên tại Việt Nam, vốn 1,5 tỷ USD

Theo Reuters, Tập đoàn công nghệ Hàn Quốc Samsung Electronics đang lên kế hoạch đầu tư 39.000 tỷ đồng (khoảng 1,5 tỷ USD) để xây dựng một nhà máy kiểm thử chip bán dẫn tại tỉnh Thái Nguyên

Samsung Electro - Mechanics ký hợp đồng cung cấp linh kiện chip AI gần 1 tỷ USD tại Mỹ 18.520 tỷ đồng đưa Samsung Thái Nguyên trở lại vị trí số 1 về lợi nhuận của Samsung toàn cầu

Ôtô châu Âu trước sức ép cạnh tranh công nghệ Trung Quốc

Ngành công nghiệp ôtô châu Âu đang đối mặt với sức ép cạnh tranh ngày càng lớn từ các hãng xe Trung Quốc, trong bối cảnh cuộc đua xe điện và xe thông minh đang làm thay đổi thị trường ôtô toàn cầu.

Mức thuế quan mới của Mỹ tác động mạnh đến ngành ô tô châu Âu Ngành ô tô Đức có thể mất 125.000 việc làm vào năm 2035

VinFast mang xe máy điện vào 'lãnh địa bất khả xâm phạm' của Honda và Yamaha - cơ hội nào cho hãng xe Việt?

Trong bối cảnh giá xăng leo thang và chính phủ Indonesia thúc đẩy chuyển đổi xanh, thương hiệu xe máy điện Việt Nam VinFast chính thức “nổ súng”, mở đầu hành trình chinh phục thị trường này.

Vingroup bất ngờ gia hạn chương trình giảm giá xe ô tô, xe máy điện Người dùng yên tâm chạy xe máy điện “tẹt ga” nhờ hạ tầng và hậu mãi 5 sao của VinFast