Người dùng iPhone nguy cơ nhiễm mã độc theo dõi qua tin nhắn

Mã độc xâm nhập vào điện thoại của Apple, sau đó thực hiện quyền kiểm soát thiết bị, dữ liệu để theo dõi.

Các nhà nghiên cứu tại Kaspersky phát hiện chiến dịch APT (Advanced Persistent Threat) trên nền tảng di động đang nhắm mục tiêu các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện.

Với tên gọi “Operation Triangulation”, chiến dịch này phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát với thiết bị và dữ liệu người dùng, với mục tiêu bí mật theo dõi người dùng.

Các chuyên gia bảo mật phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform - KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

cc-4483.jpeg

Chiến dịch phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại

Quảng cáo

Việc điều tra kỹ thuật tấn công vẫn đang tiếp tục, các chuyên gia có thể xác định trình tự lây nhiễm chung. Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để “leo thang” đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm.

Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại, phần mềm gián điệp âm thầm truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) nhận xét: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Vì những kẻ tấn công APT không ngừng phát triển các chiến thuật của chúng và tìm kiếm những điểm yếu mới để khai thác, các doanh nghiệp phải ưu tiên bảo mật hệ thống.

Điều này liên quan đến việc ưu tiên giáo dục và nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin thám báo về mối đe dọa và các công cụ mới nhất để nhận biết và bảo vệ trước các mối đe dọa tiềm ẩn”.

Các chuyên gia Kaspersky đưa ra khuyến nghị nhằm giúp người dùng tránh trở thành nạn nhân của tấn công có chủ đích. Đầu tiên, nên sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp để bảo vệ, điều tra và phản hồi kịp thời. Tiếp theo, cần cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba theo tiêu chí sớm và thường xuyên. Người dùng cũng nên cung cấp quyền truy cập vào Thám báo mối đe dọa (Threat Intelligence - TI) mới nhất cho đội ngũ SOC (chăm sóc khách hàng).

Với doanh nghiệp, cần cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Trung Quốc siết ưu đãi ngành ô tô: Liệu có một làn sóng “đổ bộ” sang Việt Nam?

Ngành công nghiệp ô tô Trung Quốc, vốn được biết tới với tốc độ mở rộng nhanh và tham vọng toàn cầu, đang đứng trước ngã rẽ chính sách quan trọng khi Bắc Kinh siết chặt các ưu đãi phát triển, đặt dấu hỏi về triển vọng tăng trưởng tới dòng ô tô xuất khẩu ra nước ngoài, trong đó có thị trường Việt Nam.

VinFast sắp trang bị động cơ xăng cho xe điện? Trung Quốc điều chỉnh chính sách hoàn thuế xuất khẩu quang điện và pin

Honda Việt Nam ra mắt xe điện mới, công bố giá bán CUV e:

Mẫu xe điện mới UC3 vừa được Honda Việt Nam ra mắt có thể di chuyển khoảng 120 km cho nếu sạc đầy, tốc độ tối đa đạt 80 km/h, trong khi khả năng tăng tốc từ 0–20 m, tương đương các dòng xe xăng phân khối 160cc.

Honda Việt Nam xuất xưởng chiếc xe máy thứ 40 triệu, mục tiêu đến 2030 ra mắt thêm 5 mẫu xe điện mới Honda Việt Nam ra mắt Future 125 FI 2026, giá từ 31 triệu đồng Honda HR-V e:HEV RS nhận danh hiệu “Xe đô thị xanh của năm”

GM dự kiến lợi nhuận giảm 7,1 tỷ USD do thu hẹp mảng xe điện

GM cho biết việc chấm dứt một số ưu đãi thuế cho người tiêu dùng cùng với việc nới lỏng các quy định về khí thải đã khiến nhu cầu xe điện toàn ngành tại Bắc Mỹ chậm lại trong năm 2025.

Xe điện cũ tại Anh giảm giá sâu trước làn sóng xe Trung Quốc Hàn Quốc cải tiến trợ cấp chuyển đổi xe xăng sang xe điện từ 2026

Meta đối mặt rắc rối pháp lý tại Trung Quốc sau thương vụ Manus

Trung Quốc đang điều tra thương vụ Meta thâu tóm start-up AI Manus, nhằm xác định liệu giao dịch này có vi phạm các quy định về xuất khẩu công nghệ và đầu tư ra nước ngoài hay không.

Italy mở rộng điều tra chống độc quyền đối với Meta Cổ phiếu MetaX tăng hơn 750% trong ngày giao dịch đầu tiên tại Thượng Hải

Omoda & Jaecoo Việt Nam tung loạt ưu đãi đầu năm mới 2026

Bước sang tháng 1/2026, Omoda & Jaecoo Việt Nam triển khai loạt chương trình ưu đãi đầu năm hấp dẫn dành cho các dòng xe chủ lực. Điều này mở ra cơ hội để khách hàng sở hữu những mẫu SUV công nghệ cao với mức giá cạnh tranh trong phân khúc.

Hòa Phát lập kỷ lục vượt 10 triệu tấn thép trong năm 2025, tăng 31% so với 2024 Bộ trưởng Tài chính Mỹ kêu gọi Fed hạ lãi suất để thúc đẩy đầu tư