-
Áp thấp nhiệt đới giật cấp 9, nguy cơ thành bão số 4 trong 2026: Việt Nam có chịu ảnh hưởng không? -
Người mẹ Anh nghẹn ngào khi gặp lại "một phần của con gái" trong cơ thể những bệnh nhân Việt Nam -
Tổng Bí thư, Chủ tịch nước Tô Lâm sẽ thăm cấp Nhà nước đến Trung Quốc -
Thời tiết ngày 9/4: Nắng nóng gay gắt tiếp diễn trên diện rộng, miền Trung có nơi vượt 40 độ -
Phát hiện thi thể thuyền viên sau gần 4 ngày mất tích -
Báo động tình trạng người trẻ "gục ngã" vì rối loạn tiền đình -
Giá xăng tăng vọt lên hơn 81.500 đồng/lít, quốc gia Đông Nam Á phát tiền hỗ trợ cho người dân -
Chân dung 3 nữ lãnh đạo trong bộ máy Chính phủ nhiệm kỳ mới -
Tai nạn kinh hoàng lúc nửa đêm: Taxi biến dạng hoàn toàn, tài xế tử vong tại chỗ -
Cục Thuế công bố danh sách 18 người TPHCM, Đồng Nai, Tây Ninh bị tạm hoãn xuất cảnh vì nợ thuế
Công nghệ
05/06/2023 20:34Thủ đoạn chiếm quyền kiểm soát điện thoại bằng tin nhắn iMessage
Các chuyên gia của Kaspersky mới đây đã phát hiện một chiến dịch tấn công APT (Advanced Persistent Threat) nhắm mục tiêu vào các thiết bị iOS (iPhone, iPad, MacBook). Cụ thể, nền tảng phân tích và giám sát do Kaspersky phát triển nhận thấy hàng chục nhân viên sử dụng thiết bị iOS của chính Kaspersky đang bị tấn công mạng cùng lúc.
Với tên gọi 'Operation Triangulation', chiến dịch này phát tán các tin nhắn khai thác không cần nhấp (zero-click) thông qua iMessage, với mục đích để chạy phần mềm độc hại nhằm giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu người dùng.
Trình tự của cuộc tấn công này là nạn nhân sẽ nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Tin nhắn này tự động kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền mà không cần sự tương tác từ nạn nhân. Mục tiêu cuối cùng của kẻ xấu là bí mật theo dõi người dùng.
Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa. Phần mềm gián điệp lặng lẽ truyền thông tin cá nhân của người dùng đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị.
Trong quá trình phân tích, chuyên gia Kaspersky xác nhận không có dữ liệu khách hàng hoặc các quy trình quan trọng của công ty bị ảnh hưởng. Những kẻ tấn công chỉ có thể truy cập dữ liệu được lưu trữ trên các thiết bị bị nhiễm. Kaspersky là công ty đầu tiên phát hiện ra tấn công này, nhưng có thể sẽ không phải là mục tiêu duy nhất.
Theo Igor Kuznetsov, nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Những kẻ tấn công APT không ngừng phát triển các chiến thuật và tìm kiếm những điểm yếu mới để khai thác. Do vậy, các doanh nghiệp phải ưu tiên bảo mật hệ thống của mình, nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin về những mối đe dọa mới nhất để tự nhận biết và bảo vệ”.
Để tránh trở thành nạn nhân của tấn công có chủ đích, các nhà nghiên cứu Kaspersky đưa ra khuyến nghị người dùng cần nâng cao kỹ năng, kiến thức về an ninh mạng. Bên cạnh đó cần chủ động cập nhật hệ điều hành và các phần mềm của bên thứ 3 một cách thường xuyên, càng sớm càng tốt.
Theo Trọng Đạt (VietNamNet)
- Nữ giảng viên mất dữ liệu 6 năm nghiên cứu tiến sĩ sau vụ đập kính ô tô giữa khu đông đúc (1 giờ trước)
- Vị thiếu tướng đầu tiên của làng nhạc Việt, từng từ chối đặc cách nhận NSND, được đặt tên đường ở Nghệ An (2 giờ trước)
- Áp thấp nhiệt đới giật cấp 9, nguy cơ thành bão số 4 trong 2026: Việt Nam có chịu ảnh hưởng không? (2 giờ trước)
- Hồ sơ Epstein: Cựu Bộ trưởng Tư pháp Pam Bondi từ chối điều trần, đối mặt áp lực từ Quốc hội Mỹ (2 giờ trước)
- MU tống khứ Ugarte, lên kế hoạch chiêu mộ hai tiền vệ mới (2 giờ trước)
- “Ăn chặn" tiền hỗ trợ người tâm thần, khuyết tật, người già neo đơn và trẻ em dân tộc thiểu số tại Phú Thọ: Khởi tố, bắt giam hàng loạt lãnh đạo (2 giờ trước)
- LyLy gây choáng với tạo hình bầm dập trong MV mới kết hợp cùng "ông xã" Vĩnh Đam (2 giờ trước)
- Tham vọng "Kỷ nguyên Vàng": Tổng thống Trump đề xuất lập liên doanh Mỹ - Iran để thu phí eo biển Hormuz (2 giờ trước)
- Bài tuyển “gia sư” gây tranh cãi: Công việc như “siêu nhân”, đãi ngộ khiến dân mạng bật cười (2 giờ trước)
- Người mẹ Anh nghẹn ngào khi gặp lại "một phần của con gái" trong cơ thể những bệnh nhân Việt Nam (2 giờ trước)