Phát hiện xu hướng tấn công mạng mới trên di động nhắm vào thiết bị iOS

NGUYỄN ĐĂNG |

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công mạng có chủ đích (APT), nhắm mục tiêu đến các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện trước đây.

Với tên gọi Operation Triangulation, chiến dịch này phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu người dùng, với mục tiêu cuối cùng là bí mật theo dõi người dùng.

Các chuyên gia của Kaspersky đã phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi của đơn vị bằng Nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform - KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa đã nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

Theo đó, nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm. Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại ở đó, phần mềm gián điệp lặng lẽ truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Kaspersky là công ty đầu tiên phát hiện ra tấn công này, nhưng có thể sẽ không là mục tiêu duy nhất. Theo nhận định của một chuyên gia an ninh cấp cao của họ, mục tiêu của việc tấn công APT này có thể nằm ngoài đơn vị, có thể nhắm đến các tổ chức, doanh nghiệp, cá nhân sử dụng thiết bị iOS.

Do đó, để tránh trở thành nạn nhân của tấn công có chủ đích bởi những tác nhân đã biết hoặc chưa biết, người dùng cần cập nhật các hệ điều hành và phần mềm của bên thứ ba càng sớm càng tốt, và việc này cần thực hiện thường xuyên; sử dụng các giải pháp bảo mật đáng tin cậy như KUMA; tăng cường các đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, nhóm an ninh mạng…

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Cảnh báo 4 lỗ hổng Windows có thể bị khai thác thành chuỗi tấn công mạng

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh của Bkav, 4 lỗ hổng lớn trên hệ điều hành Windows có thể tạo điều kiện để các hacker kết hợp tạo thành chuỗi tấn công hoàn hảo, kiểm soát toàn bộ hệ thống, đánh cắp thông tin nhạy cảm của người dùng.

Việt Nam ngăn chặn hơn 15.000 vụ tấn công mạng bằng phần mềm độc hại

NGUYỄN ĐĂNG |

Trong năm 2022, hơn 15.000 tấn công mạng bằng phần mềm độc hại đã được phát hiện và ngăn chặn tại Việt Nam, số lượng đứng thứ 3 tại Đông Nam Á.

Đến năm 2031, cứ 2 giây sẽ có một cuộc tấn công mạng

Đức Mạnh |

Đến năm 2031, trung bình cứ 2 giây sẽ có một vụ tấn công mạng vào doanh nghiệp và người dùng. Tổng thiệt hại lên tới hơn 265 tỉ USD, gấp 13 lần sau một thập kỷ.

Kê biên khối bất động sản khủng của bà chủ Xuyên Việt Oil

Việt Dũng |

Mai Thị Hồng Hạnh - bà chủ Công ty Xuyên Việt Oil - bị cáo buộc gây thiệt hại hơn 1.400 tỉ đồng nên cơ quan chức năng đã kê biên hàng chục bất động sản.

Cấp dưới Trương Mỹ Lan khai: Không ngờ hậu quả quá lớn

Tú Tâm |

TPHCM - Tại phiên xử Trương Mỹ Lan giai đoạn 2, trong phần thẩm vấn, nhiều cấp dưới thừa nhận hành vi như cáo trạng truy tố.

Sắp triển khai một tuyến đường sắt qua Bình Dương

Xuyên Đông |

Ngày 20.9, Bộ Giao thông Vận tải cho biết, sẽ triển khai một tuyến đường sắt qua Bình Dương trong năm 2025.

Lào Cai phạt quán ăn tăng giá bất thường mùa mưa lũ

Đinh Đại |

Lực lượng chức năng tỉnh Lào Cai đã tiến hành lập biên bản và xử phạt cơ sở kinh doanh dịch vụ ăn uống tại huyện Bảo Thắng.

Trường sạt lở nghiêm trọng, hàng trăm học sinh Thanh Hóa nghỉ học

QUÁCH DU |

Thanh Hóa - Do ảnh hưởng của mưa bão, một trường học đang xây dựng thì bị sạt lở nghiêm trọng. Ngay sau đó, ngành chức năng đã cho toàn bộ học sinh nghỉ học.