Người dùng iPhone nguy cơ nhiễm mã độc theo dõi qua tin nhắn

Mã độc xâm nhập vào điện thoại của Apple, sau đó thực hiện quyền kiểm soát thiết bị, dữ liệu để theo dõi.

Các nhà nghiên cứu tại Kaspersky phát hiện chiến dịch APT (Advanced Persistent Threat) trên nền tảng di động đang nhắm mục tiêu các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện.

Với tên gọi “Operation Triangulation”, chiến dịch này phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát với thiết bị và dữ liệu người dùng, với mục tiêu bí mật theo dõi người dùng.

Các chuyên gia bảo mật phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform - KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

cc-4483.jpeg

Chiến dịch phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại

Quảng cáo

Việc điều tra kỹ thuật tấn công vẫn đang tiếp tục, các chuyên gia có thể xác định trình tự lây nhiễm chung. Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để “leo thang” đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm.

Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại, phần mềm gián điệp âm thầm truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) nhận xét: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Vì những kẻ tấn công APT không ngừng phát triển các chiến thuật của chúng và tìm kiếm những điểm yếu mới để khai thác, các doanh nghiệp phải ưu tiên bảo mật hệ thống.

Điều này liên quan đến việc ưu tiên giáo dục và nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin thám báo về mối đe dọa và các công cụ mới nhất để nhận biết và bảo vệ trước các mối đe dọa tiềm ẩn”.

Các chuyên gia Kaspersky đưa ra khuyến nghị nhằm giúp người dùng tránh trở thành nạn nhân của tấn công có chủ đích. Đầu tiên, nên sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp để bảo vệ, điều tra và phản hồi kịp thời. Tiếp theo, cần cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba theo tiêu chí sớm và thường xuyên. Người dùng cũng nên cung cấp quyền truy cập vào Thám báo mối đe dọa (Threat Intelligence - TI) mới nhất cho đội ngũ SOC (chăm sóc khách hàng).

Với doanh nghiệp, cần cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Toyota tiếp tục cắt giảm sản lượng ở nước ngoài do xung đột Trung Đông

Do các tàu chở dầu không thể đi qua tuyến đường thủy quan trọng do xung đột, giá nhiên liệu đã tăng vọt, gây ảnh hưởng đến nhu cầu xe hơi ở Trung Quốc, Trung Đông và các nơi khác.

Toyota xác lập kỷ lục mới về doanh số toàn cầu Toyota dự báo thiệt hại 4,3 tỷ USD do xung đột Trung Đông ảnh hưởng kinh tế toàn cầu

Hàn Quốc sẽ nâng thuế tiêu thụ đặc biệt ô tô trở lại 5% từ tháng 7

Chính phủ Hàn Quốc chính thức thông báo chấm dứt chương trình giảm thuế tiêu thụ đặc biệt đối với ô tô vào cuối tháng 6, đưa mức thuế trở lại mức pháp định 5% từ ngày 1/7 tới.

Hàn Quốc kết thúc ưu đãi thuế ôtô từ tháng Bảy Chính phủ Hàn Quốc lo dòng tiền từ bán dẫn chảy vào thị trường nhà ở

Chính phủ Hàn Quốc lo dòng tiền từ bán dẫn chảy vào thị trường nhà ở

Chính phủ Hàn Quốc đang gia tăng cảnh giác trước nguy cơ dòng tiền khổng lồ phát sinh từ đợt tăng trưởng mạnh của ngành bán dẫn có thể tiếp tục đổ vào thị trường bất động sản vốn đang nóng lên.

Hàn Quốc kết thúc ưu đãi thuế ôtô từ tháng Bảy Hàn Quốc: Chỉ số KOSPI vượt qua 9.000 điểm, kỳ vọng sớm cán mốc 10.000 điểm

VinFast Viper: Mẫu xe đổi pin dáng thể thao, chạy êm, chi phí chỉ bằng 1/3 xe xăng

Gia nhập nhóm xe máy đô thị với các đối thủ lâu năm trên thị trường như Honda Air Blade hay Vario nhưng VinFast Viper nhanh chóng chiếm được cảm tình của người dùng nhờ công thức “đẹp dáng - chạy êm - đổi pin nhanh - nuôi xe nhẹ”.

Doanh thu toàn cầu quý I/2026 của VinFast tăng 42% so với cùng kỳ năm 2025 VinFast xuất xưởng chiếc xe máy điện thứ 1 triệu, có 760 đại lý xe máy toàn quốc

Doanh thu toàn cầu quý I/2026 của VinFast tăng 42% so với cùng kỳ năm 2025

VinFast Auto Ltd. vừa công bố kết quả tài chính quý I/2026, ghi nhận doanh thu 23.111,1 tỷ đồng, tăng 41,7% so với cùng kỳ năm ngoái, chủ yếu đến từ việc doanh số xe điện tại Việt Nam tăng mạnh, và đóng góp từ các thị trường quốc tế như Ấn Độ, Indonesia và Philippines.

VinFast thay Chủ tịch, con trai ông Phạm Nhật Vượng ngồi “ghế nóng” VinFast tăng vốn thêm 10.000 tỷ đồng, vốn điều lệ vượt 90.000 tỷ đồng, cao hơn Vingroup, VinEnergo, Vinhomes

Một loạt khu nghỉ dưỡng xa xỉ bậc nhất Việt Nam vừa thay “sếp lớn”

Chủ của một loạt khu nghỉ dưỡng đẳng cấp 5 sao như Six Senses Ninh Vân Bay, Emralda Ninh Bình, Lạc Việt New Tourist City, Six Senses Sai Gon River, Ana Mandara Đà Lạt Resort... vừa thay Tổng Giám đốc.

Bất ngờ với học vấn thế hệ F2 của các doanh nhân ngân hàng ACB, SHB, Sacombank,... Người mua ở thực “nhẹ gánh” nhờ loạt động thái gây chú ý trong tháng 6 từ phía doanh nghiệp địa ốc