Người dùng iPhone nguy cơ nhiễm mã độc theo dõi qua tin nhắn

Mã độc xâm nhập vào điện thoại của Apple, sau đó thực hiện quyền kiểm soát thiết bị, dữ liệu để theo dõi.

Các nhà nghiên cứu tại Kaspersky phát hiện chiến dịch APT (Advanced Persistent Threat) trên nền tảng di động đang nhắm mục tiêu các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện.

Với tên gọi “Operation Triangulation”, chiến dịch này phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát với thiết bị và dữ liệu người dùng, với mục tiêu bí mật theo dõi người dùng.

Các chuyên gia bảo mật phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform - KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

cc-4483.jpeg

Chiến dịch phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại

Quảng cáo

Việc điều tra kỹ thuật tấn công vẫn đang tiếp tục, các chuyên gia có thể xác định trình tự lây nhiễm chung. Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để “leo thang” đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm.

Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại, phần mềm gián điệp âm thầm truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) nhận xét: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Vì những kẻ tấn công APT không ngừng phát triển các chiến thuật của chúng và tìm kiếm những điểm yếu mới để khai thác, các doanh nghiệp phải ưu tiên bảo mật hệ thống.

Điều này liên quan đến việc ưu tiên giáo dục và nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin thám báo về mối đe dọa và các công cụ mới nhất để nhận biết và bảo vệ trước các mối đe dọa tiềm ẩn”.

Các chuyên gia Kaspersky đưa ra khuyến nghị nhằm giúp người dùng tránh trở thành nạn nhân của tấn công có chủ đích. Đầu tiên, nên sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp để bảo vệ, điều tra và phản hồi kịp thời. Tiếp theo, cần cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba theo tiêu chí sớm và thường xuyên. Người dùng cũng nên cung cấp quyền truy cập vào Thám báo mối đe dọa (Threat Intelligence - TI) mới nhất cho đội ngũ SOC (chăm sóc khách hàng).

Với doanh nghiệp, cần cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Hãng xe điện Trung Quốc BYD xem xét mở đại lý tại Canada

BYD của Trung Quốc đang lên kế hoạch mở các đại lý tại Canada, bắt đầu ở Toronto, nhằm mở rộng thị trường xe điện quốc tế trong bối cảnh hạn ngạch nhập khẩu mới.

BYD lần đầu vượt Ford về doanh số toàn cầu trong năm 2025 Tesla tăng ưu đãi để cạnh tranh với BYD tại Ấn Độ BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

Điều gì đang xảy ra với Honda Motor tại hai thị trường ô tô lớn nhất thế giới?

Trong nhiều thập kỷ, Honda được xem là một trong những trụ cột của ngành ô tô Nhật Bản, với thế mạnh ở các mẫu sedan và SUV phổ thông có độ bền cao. Tuy nhiên, bức tranh kinh doanh gần đây cho thấy hãng đang đối mặt với nhiều thách thức lớn tại hai thị trường quan trọng nhất thế giới: Mỹ và Trung Quốc.

Chán làm xe ô tô điện, Elon Musk tuyên bố 80% giá trị tương lai của Tesla sẽ đến từ sản phẩm khác BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

VinFast đạt doanh thu gần 3,6 tỷ USD năm 2025

VinFast vừa chính thức công bố kết quả tài chính chưa kiểm toán cho quý IV/2025 và cả năm 2025 (kết thúc ngày 31/12/2025). Đây là quý có kết quả tài chính tốt nhất của công ty từ trước đến nay, với nhiều chỉ số quan trọng đạt mức cao mới.

VinFast, từ 0 đến 1 VinFast ra mắt hai mẫu xe Lạc Hồng, tham vọng bước vào lãnh địa ultra-luxury

Meta có thể cắt giảm hơn 20% nhân sự để dồn lực cho AI

Meta đang xem xét cắt giảm hơn 20% lực lượng lao động, tương đương khoảng 16.000 nhân viên, trong bối cảnh tập đoàn tăng tốc đầu tư hàng trăm tỷ USD cho hạ tầng và phát triển trí tuệ nhân tạo.

Meta đối mặt rắc rối pháp lý tại Trung Quốc sau thương vụ Manus Meta đề nghị Australia xem xét lại lệnh cấm mạng xã hội với trẻ vị thành niên Meta “đốt” hơn 70 tỷ USD cho metaverse, buộc xoay trục sang AI

Doanh số ô tô Trung Quốc giảm mạnh, xuất khẩu vẫn bứt phá

Thị trường ô tô Trung Quốc tháng 2/2026 giảm 15% do kết thúc trợ cấp và nhu cầu trầm lắng dịp Tết, trong khi xuất khẩu lại tăng vọt 52% khi các hãng xe đẩy mạnh mở rộng thị trường toàn cầu.

Chính sách thuế mới của ông Trump gây sóng gió toàn cầu Cần khoảng 500.000 tỷ đồng đầu tư mở rộng cao tốc Tại quốc gia này, ô tô Trung Quốc nhập khẩu tăng vọt 50,5%, chính thức soán ngôi vương của xe Nhật

BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

Thông qua pin Blade thế hệ thứ hai và hệ thống Flash Charging, BYD cho biết xe điện có thể sạc 10–70% dung lượng pin chỉ trong 5 phút, đạt 97% sau khoảng 9 phút. Đây được xem là một trong những bước tiến đáng chú ý nhằm rút ngắn thời gian sạc và cải thiện

Thị trường xe điện toàn cầu sụt giảm trong tháng đầu năm 2026 Xe điện Trung Quốc đang thay đổi thị trường ôtô nhập khẩu Hàn Quốc