Người dùng iPhone nguy cơ nhiễm mã độc theo dõi qua tin nhắn

Mã độc xâm nhập vào điện thoại của Apple, sau đó thực hiện quyền kiểm soát thiết bị, dữ liệu để theo dõi.

Các nhà nghiên cứu tại Kaspersky phát hiện chiến dịch APT (Advanced Persistent Threat) trên nền tảng di động đang nhắm mục tiêu các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện.

Với tên gọi “Operation Triangulation”, chiến dịch này phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát với thiết bị và dữ liệu người dùng, với mục tiêu bí mật theo dõi người dùng.

Các chuyên gia bảo mật phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform - KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

cc-4483.jpeg

Chiến dịch phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại

Quảng cáo

Việc điều tra kỹ thuật tấn công vẫn đang tiếp tục, các chuyên gia có thể xác định trình tự lây nhiễm chung. Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để “leo thang” đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm.

Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại, phần mềm gián điệp âm thầm truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) nhận xét: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Vì những kẻ tấn công APT không ngừng phát triển các chiến thuật của chúng và tìm kiếm những điểm yếu mới để khai thác, các doanh nghiệp phải ưu tiên bảo mật hệ thống.

Điều này liên quan đến việc ưu tiên giáo dục và nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin thám báo về mối đe dọa và các công cụ mới nhất để nhận biết và bảo vệ trước các mối đe dọa tiềm ẩn”.

Các chuyên gia Kaspersky đưa ra khuyến nghị nhằm giúp người dùng tránh trở thành nạn nhân của tấn công có chủ đích. Đầu tiên, nên sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp để bảo vệ, điều tra và phản hồi kịp thời. Tiếp theo, cần cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba theo tiêu chí sớm và thường xuyên. Người dùng cũng nên cung cấp quyền truy cập vào Thám báo mối đe dọa (Threat Intelligence - TI) mới nhất cho đội ngũ SOC (chăm sóc khách hàng).

Với doanh nghiệp, cần cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Meta sắp đối mặt với án phạt chống độc quyền đầu tiên từ EU

Theo nguồn tin riêng, Meta Platforms sắp phải đối mặt với khoản phạt đầu tiên từ Liên minh châu Âu (EU) vì buộc người dùng sử dụng dịch vụ quảng cáo Marketplace cùng với mạng xã hội Facebook.

Tương lai của những "quái vật" như Meta, Microsoft sẽ ra sao khi đã phát triển tới mức 'quá khổ'? Meta có nguy cơ bị phạt hàng tỷ USD vì vi phạm đạo luật kỹ thuật số EU

Xuất khẩu nhóm hàng nông sản tăng cao, một mặt hàng duy nhất tăng đến 3 con số

Nửa đầu tháng 7, xuất khẩu nhóm hàng nông sản mang về 898 triệu USD, tăng 21% so với cùng kỳ năm trước. Trong đó, hạt tiêu là mặt hàng có mức tăng về giá xuất khẩu cao nhất, tăng 55% so với cùng năm trước, từ 3.686 USD/tấn lên 5.727 USD/tấn. Đây cũng là mặt hàng có kim ngạch xuất khẩu tăng trưởng 3 con số.

Cắt giảm thuế nhập khẩu gạo có hiệu lực khiến thương nhân Philippines tăng nhận hàng

Ferrari chấp nhận thanh toán bằng tiền kỹ thuật số tại châu Âu

Tập đoàn chế tạo ô tô hạng sang Ferrari của Italy ngày 24/7 cho biết các đại lý tại châu Âu của hãng sẽ bắt đầu chấp nhận tiền kỹ thuật số, sau động thái tương tự ở Mỹ.

Sàn giao dịch tiền kỹ thuật số FTX đứng trước nguy cơ phá sản Sàn giao dịch tiền kỹ thuật số lớn nhất thế giới vẫn giữ kín thông tin tài chính

Tỷ phú Elon Musk thăm dò ý kiến cho kế hoạch đầu tư 5 tỷ USD vào xAI

Ông Musk cho biết xAI sẽ "giúp thúc đẩy công nghệ tự lái hoàn toàn và xây dựng trung tâm dữ liệu mới của Tesla," đồng thời đề cập đến cơ hội tích hợp chatbot Grok của xAI với phần mềm của Tesla.

Doanh thu, lợi nhuận quý 1 của Tesla đồng loạt giảm nhưng cổ phiếu tăng vọt 11% sau câu nói của Elon Musk Mỹ áp thuế 100% lên xe điện Trung Quốc, CEO Elon Musk của Tesla lên tiếng: "Tôi không ủng hộ áp thuế, các ưu đãi cũng không"

Trí tuệ nhân tạo sẽ làm thay đổi hoàn toàn thị trường lao động thế giới

Các nhà hoạch định chính sách và lãnh đạo doanh nghiệp trên toàn cầu đang đồng loạt đưa ra cảnh báo sự phát triển mạnh mẽ của AI có thể tác động sâu sắc đến thị trường lao động.

Trí tuệ nhân tạo đã giúp Nvidia vươn lên thành doanh nghiệp nghìn tỷ USD như thế nào? Công ty bán dẫn Hàn Quốc đầu tư 75 tỷ USD vào trí tuệ nhân tạo và chip

Sự cố máy tính toàn cầu: Khoảng 8,5 triệu thiết bị của Microsoft chịu ảnh hưởng

Microsoft cho biết, sự cố gián đoạn hệ thống máy tính toàn cầu do lỗi bản cập nhật phần mềm của công ty an ninh mạng CrowdStrike đã ảnh hưởng đến gần 8,5 triệu thiết bị của tập đoàn công nghệ này.

Đặt cược tất cả vào AI, 2024 sẽ là một năm "được ăn cả, ngã về không" của Microsoft Microsoft bắt đầu thực hiện sứ mệnh 'năm AI 2024': biến Edge thành trình duyệt AI

Cuộc chiến thuế quan EU-Trung Quốc: 12 nhà sản xuất ô tô Trung Quốc lên tiếng

Phòng Thương mại Xuất nhập khẩu Máy móc và Sản phẩm Điện tử Trung Quốc (CCCME) khẳng định thuế quan mà EU áp dụng với xe điện Trung Quốc là vi phạm các quy tắc thương mại toàn cầu.

Anh: Áp thuế xe điện Trung Quốc có thể làm tăng rào cản thương mại Những quan ngại về các tác động sau khi châu Âu áp thuế xe điện Trung Quốc

Sự cố máy tính toàn cầu Microsoft gây tê liệt hoạt động ở nhiều lĩnh vực

Một sự cố công nghệ toàn cầu của Microsoft đã khiến các chuyến bay bị hoãn, nhiều ngân hàng ngừng hoạt động và các phương tiện truyền thông ngắt sóng trong ngày 19/7.

Chiến lược bán lẻ của Apple đã đánh bại Microsoft và Google như thế nào? Microsoft bị tố "cậy quyền", liên tục làm phiền để người dùng Edge chuyển sang Bing

Ford sẽ đầu tư 3 tỷ USD vào Canada để sản xuất xe bán tải "Super Duty"

Hãng sản xuất ô tô Ford của Mỹ vừa công bố sẽ đầu tư 3 tỷ USD để đẩy mạnh sản xuất xe bán tải "Super Duty" tại một nhà máy ở Canada, nơi trước đây họ đã hoãn kế hoạch sản xuất xe điện (EV).

Bất ngờ khoản cổ tức "khủng" từ Honda, Toyota và Ford mang về cho VEAM mỗi năm hàng nghìn tỷ đồng lợi nhuận Doanh số bán ô tô tháng 5 tăng nhẹ, top 3 thuộc về Toyota, Hyundai và Ford

'Gã khổng lồ' viễn thông Nhật tăng cường sử dụng công nghệ AI

Softbank và Avatar Inn sẽ hợp tác để cung cấp “Dịch vụ khách hàng” sử dụng robot trang bị trí tuệ nhân tạo (AI) cho các ngành đang thiếu hụt lao động.

Trí tuệ nhân tạo đã giúp Nvidia vươn lên thành doanh nghiệp nghìn tỷ USD như thế nào? Công ty bán dẫn Hàn Quốc đầu tư 75 tỷ USD vào trí tuệ nhân tạo và chip