-
HLV Kim Sang-sik tiết lộ điều bí mật trong trận chung kết SEA Games 33: "Có lúc tôi muốn độn thổ" -
Mạng xã hội "dậy sóng" vì anh lái đò đẹp nhất Việt Nam: Visual thách thức cam thường, chiếm trọn spotlight sự kiện -
Bé gái 14 tuổi mắc ung thư trực tràng - Bi kịch từ những bữa sáng vội vàng -
Ngọc Thuận “Trai Nhảy”: Cuộc lột xác ngoạn mục sau 18 năm vắng bóng và màn tái xuất gây sốc -
Bộ Nội vụ lấy ý kiến nhân dân về đề nghị phong tặng Anh hùng Lao động cho bà Nguyễn Thị Phương Thảo -
Truy tìm tài xế xe tải tông 2 mẹ con đi xe máy rồi bỏ chạy: Người mẹ bị chấn thương sọ não -
Cựu cán bộ ở Văn phòng Chính phủ nhận 4 tỷ đồng giúp doanh nghiệp tiếp khách -
Clip 2 thanh niên tháo chạy khỏi chiếc xe lạ, thoát bẫy lừa qua Campuchia trong gang tấc -
Ớn lạnh quá trình gã đàn ông sát hại vợ rồi 3 lần tìm cách làm điều dại dột, nguồn cơn vì 1 câu nói -
Bộ Công an đề xuất nâng cấp VNeID thành siêu nền tảng số quốc gia
Công nghệ
05/06/2023 20:34Thủ đoạn chiếm quyền kiểm soát điện thoại bằng tin nhắn iMessage
Các chuyên gia của Kaspersky mới đây đã phát hiện một chiến dịch tấn công APT (Advanced Persistent Threat) nhắm mục tiêu vào các thiết bị iOS (iPhone, iPad, MacBook). Cụ thể, nền tảng phân tích và giám sát do Kaspersky phát triển nhận thấy hàng chục nhân viên sử dụng thiết bị iOS của chính Kaspersky đang bị tấn công mạng cùng lúc.
Với tên gọi 'Operation Triangulation', chiến dịch này phát tán các tin nhắn khai thác không cần nhấp (zero-click) thông qua iMessage, với mục đích để chạy phần mềm độc hại nhằm giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu người dùng.
Trình tự của cuộc tấn công này là nạn nhân sẽ nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Tin nhắn này tự động kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền mà không cần sự tương tác từ nạn nhân. Mục tiêu cuối cùng của kẻ xấu là bí mật theo dõi người dùng.
Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa. Phần mềm gián điệp lặng lẽ truyền thông tin cá nhân của người dùng đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị.
Trong quá trình phân tích, chuyên gia Kaspersky xác nhận không có dữ liệu khách hàng hoặc các quy trình quan trọng của công ty bị ảnh hưởng. Những kẻ tấn công chỉ có thể truy cập dữ liệu được lưu trữ trên các thiết bị bị nhiễm. Kaspersky là công ty đầu tiên phát hiện ra tấn công này, nhưng có thể sẽ không phải là mục tiêu duy nhất.
Theo Igor Kuznetsov, nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Những kẻ tấn công APT không ngừng phát triển các chiến thuật và tìm kiếm những điểm yếu mới để khai thác. Do vậy, các doanh nghiệp phải ưu tiên bảo mật hệ thống của mình, nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin về những mối đe dọa mới nhất để tự nhận biết và bảo vệ”.
Để tránh trở thành nạn nhân của tấn công có chủ đích, các nhà nghiên cứu Kaspersky đưa ra khuyến nghị người dùng cần nâng cao kỹ năng, kiến thức về an ninh mạng. Bên cạnh đó cần chủ động cập nhật hệ điều hành và các phần mềm của bên thứ 3 một cách thường xuyên, càng sớm càng tốt.
Theo Trọng Đạt (VietNamNet)
- Rượt đuổi nghẹt thở tại St James’ Park: Chelsea chia điểm cùng Newcastle trong trận cầu đầy tranh cãi (20/12/25 22:37)
- Chu Thanh Huyền lên tiếng trước nghi vấn mang thai lần thứ hai sau đoạn video gây sốt (20/12/25 22:11)
- Trương Bá Chi gây ngỡ ngàng khi sớm lập di chúc và chuẩn bị hậu sự ở tuổi 45 (20/12/25 22:07)
- Phán quyết cuối cùng vụ người mẹ Nhật Bản cất giấu thi thể con gái trong tủ đông suốt hai thập kỷ (20/12/25 21:22)
- Đêm chung kết Miss Cosmo 2025: Đại diện Việt Nam trượt Top 5, dừng chân đầy tiếc nuối (20/12/25 21:14)
- Galaxy Z Fold 8 lộ diện: Kỳ vọng bước nhảy vọt về nhiếp ảnh với hai nâng cấp camera quan trọng (20/12/25 20:56)
- Sự thật về thông tin VFF "tất tay" gia hạn hợp đồng với HLV Kim Sang-sik sau kỳ tích SEA Games 33 (20/12/25 20:45)
- "Báu vật" trong Sách Đỏ lần đầu xuất hiện ở Nghệ An, là động vật quý hiếm có tên cực dị (20/12/25 20:17)
- Gia đình ngôi sao U22 Việt Nam tổ chức 70 mâm cỗ ăn mừng HCV SEA Games 33 (20/12/25 20:04)
- Làm rõ vụ nhóm học sinh lớp 9 ở Huế đánh chửi, lột quần áo, nhổ nước bọt vào một người đàn ông (20/12/25 19:35)