Phát hiện xu hướng tấn công mạng mới trên di động nhắm vào thiết bị iOS

NGUYỄN ĐĂNG |

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công mạng có chủ đích (APT), nhắm mục tiêu đến các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện trước đây.

Với tên gọi Operation Triangulation, chiến dịch này phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu người dùng, với mục tiêu cuối cùng là bí mật theo dõi người dùng.

Các chuyên gia của Kaspersky đã phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi của đơn vị bằng Nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform - KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa đã nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.

Theo đó, nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm. Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.

Không dừng lại ở đó, phần mềm gián điệp lặng lẽ truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Kaspersky là công ty đầu tiên phát hiện ra tấn công này, nhưng có thể sẽ không là mục tiêu duy nhất. Theo nhận định của một chuyên gia an ninh cấp cao của họ, mục tiêu của việc tấn công APT này có thể nằm ngoài đơn vị, có thể nhắm đến các tổ chức, doanh nghiệp, cá nhân sử dụng thiết bị iOS.

Do đó, để tránh trở thành nạn nhân của tấn công có chủ đích bởi những tác nhân đã biết hoặc chưa biết, người dùng cần cập nhật các hệ điều hành và phần mềm của bên thứ ba càng sớm càng tốt, và việc này cần thực hiện thường xuyên; sử dụng các giải pháp bảo mật đáng tin cậy như KUMA; tăng cường các đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, nhóm an ninh mạng…

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Cảnh báo 4 lỗ hổng Windows có thể bị khai thác thành chuỗi tấn công mạng

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh của Bkav, 4 lỗ hổng lớn trên hệ điều hành Windows có thể tạo điều kiện để các hacker kết hợp tạo thành chuỗi tấn công hoàn hảo, kiểm soát toàn bộ hệ thống, đánh cắp thông tin nhạy cảm của người dùng.

Việt Nam ngăn chặn hơn 15.000 vụ tấn công mạng bằng phần mềm độc hại

NGUYỄN ĐĂNG |

Trong năm 2022, hơn 15.000 tấn công mạng bằng phần mềm độc hại đã được phát hiện và ngăn chặn tại Việt Nam, số lượng đứng thứ 3 tại Đông Nam Á.

Đến năm 2031, cứ 2 giây sẽ có một cuộc tấn công mạng

Đức Mạnh |

Đến năm 2031, trung bình cứ 2 giây sẽ có một vụ tấn công mạng vào doanh nghiệp và người dùng. Tổng thiệt hại lên tới hơn 265 tỉ USD, gấp 13 lần sau một thập kỷ.

Đi biển xuyên đêm, phụ huynh vẫn đội mưa đưa đón con thi lớp 10

THUỲ TRANG - MAI HƯƠNG |

Sau một đêm dài lênh đênh trên biển đánh bắt cá, ông Nguyễn Văn Bảy (trú phường Thọ Quang, quận Sơn Trà, TP Đà Nẵng) vẫn tranh thủ trở về nhà từ sáng sớm để đưa con gái đi thi tuyển sinh lớp 10. “Kỳ thi quan trọng, cháu chỉ tin tưởng ba đưa đi cho may mắn nên tôi cố gắng hỗ trợ con. Con thi áp lực nên chút mệt nhọc của cha mẹ cũng chẳng có gì” – ông Bảy nói.

Nga - Ukraina đối mặt tại tòa án tối cao của Liên Hợp Quốc

Thanh Hà |

Nga và Ukraina đối mặt tại Tòa án Công lý Quốc tế (ICJ) ở The Hague, Hà Lan của Liên Hợp Quốc trong ngày 6.6 cho vụ kiện do Kiev đệ trình từ năm 2017.

Giảm tuổi nghỉ hưu - mong muốn của công nhân

LƯƠNG HẠNH |

Rất ít công nhân có thể làm việc đến độ tuổi hưởng lương hưu theo quy định hiện hành. Với họ, độ tuổi nghỉ hưu hiện nay là quá cao. Đa số lao động trực tiếp trong khu công nghiệp cho biết chỉ đủ sức khỏe để làm việc đến 50 tuổi.

Xuất hiện vùng áp thấp trên Biển Đông gây mưa dông gió mạnh

AN AN |

Dải hội tụ nhiệt đới nối với vùng áp thấp trên khu vực Biển Đông kết hợp với gió mùa tây nam gây thời tiết mưa dông gió mạnh diện rộng trên biển.

Chiêu lập hồ sơ khống rút 10 tỉ đồng của “sếp” Quỹ Phát triển phụ nữ

TRẦN TUẤN |

Hà Tĩnh - Cơ quan Cảnh sát điều tra Công an tỉnh Hà Tĩnh đã khởi tố vụ án, khởi tố 7 bị can, làm rõ thủ đoạn lập hồ sơ khống, rút hơn 10 tỉ đồng của Trưởng Văn phòng giao dịch Quỹ phát triển phụ nữ huyện Hương Khê và 6 đồng phạm là cấp dưới.

Cảnh báo 4 lỗ hổng Windows có thể bị khai thác thành chuỗi tấn công mạng

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh của Bkav, 4 lỗ hổng lớn trên hệ điều hành Windows có thể tạo điều kiện để các hacker kết hợp tạo thành chuỗi tấn công hoàn hảo, kiểm soát toàn bộ hệ thống, đánh cắp thông tin nhạy cảm của người dùng.

Việt Nam ngăn chặn hơn 15.000 vụ tấn công mạng bằng phần mềm độc hại

NGUYỄN ĐĂNG |

Trong năm 2022, hơn 15.000 tấn công mạng bằng phần mềm độc hại đã được phát hiện và ngăn chặn tại Việt Nam, số lượng đứng thứ 3 tại Đông Nam Á.

Đến năm 2031, cứ 2 giây sẽ có một cuộc tấn công mạng

Đức Mạnh |

Đến năm 2031, trung bình cứ 2 giây sẽ có một vụ tấn công mạng vào doanh nghiệp và người dùng. Tổng thiệt hại lên tới hơn 265 tỉ USD, gấp 13 lần sau một thập kỷ.