Người dùng iPhone nguy cơ nhiễm mã độc theo dõi qua tin nhắn
Các nhà nghiên cứu tại Kaspersky phát hiện chiến dịch APT (Advanced Persistent Threat) trên nền tảng di động đang nhắm mục tiêu các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện.
Với tên gọi “Operation Triangulation”, chiến dịch này phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại giành quyền kiểm soát với thiết bị và dữ liệu người dùng, với mục tiêu bí mật theo dõi người dùng.
Các chuyên gia bảo mật phát hiện chiến dịch APT này khi theo dõi lưu lượng mạng của Wi-Fi công ty bằng nền tảng phân tích và giám sát hợp nhất của Kaspersky (Kaspersky Unified Monitoring and Analysis Platform - KUMA). Sau khi phân tích sâu hơn, các nhà nghiên cứu phát hiện tác nhân đe dọa nhắm mục tiêu vào thiết bị iOS của hàng chục nhân viên công ty.
![]() |
Chiến dịch phát tán các khai thác không cần nhấp (zero-click) qua iMessage để chạy phần mềm độc hại |
Việc điều tra kỹ thuật tấn công vẫn đang tiếp tục, các chuyên gia có thể xác định trình tự lây nhiễm chung. Nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để “leo thang” đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm.
Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn sẽ tự động bị xóa.
Không dừng lại, phần mềm gián điệp âm thầm truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.
Igor Kuznetsov, Trưởng đơn vị EEMEA tại Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) nhận xét: “Khi nói đến an ninh mạng, ngay cả những hệ điều hành an toàn nhất cũng có thể bị xâm phạm. Vì những kẻ tấn công APT không ngừng phát triển các chiến thuật của chúng và tìm kiếm những điểm yếu mới để khai thác, các doanh nghiệp phải ưu tiên bảo mật hệ thống.
Điều này liên quan đến việc ưu tiên giáo dục và nâng cao nhận thức cho nhân viên, đồng thời cung cấp cho họ thông tin thám báo về mối đe dọa và các công cụ mới nhất để nhận biết và bảo vệ trước các mối đe dọa tiềm ẩn”.
Các chuyên gia Kaspersky đưa ra khuyến nghị nhằm giúp người dùng tránh trở thành nạn nhân của tấn công có chủ đích. Đầu tiên, nên sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp để bảo vệ, điều tra và phản hồi kịp thời. Tiếp theo, cần cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba theo tiêu chí sớm và thường xuyên. Người dùng cũng nên cung cấp quyền truy cập vào Thám báo mối đe dọa (Threat Intelligence - TI) mới nhất cho đội ngũ SOC (chăm sóc khách hàng).
Với doanh nghiệp, cần cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích.
Tin bài liên quan

Mã độc tống tiền tấn công hơn 57.000 vụ vào doanh nghiệp Việt Nam năm 2022

Mỹ và Israel tung lực lượng đặc nhiệm chung để giải quyết vấn đề an ninh mạng
Các tin bài khác

Tài xế taxi điện: Yên tâm vì thu nhập hấp dẫn, nhiều khách hàng trung thành

Trường Cao đẳng Nghề Cần Thơ đạt giải nhất Hội thi thiết bị đào tạo tự làm năm 2024

Gần 170 nhà giáo tham gia Hội thi thiết bị đào tạo tự làm tại Cần Thơ

Lần đầu tiên cuộc thi “Thiết kế cầu thép châu Á 2024” diễn ra tại Việt Nam
Đọc nhiều

Đồng Nai trao 38 tỷ đồng hỗ trợ Đắk Lắk xây dựng nhà ở cho hộ nghèo, hộ cận nghèo

Tin quốc tế ngày 18/9: Xe tăng Israel bao vây thành phố Gaza; Thái Lan-Campuchia hợp tác trấn áp lừa đảo qua điện thoại

169 cán bộ, nhân viên chuẩn bị lên đường thực hiện nhiệm vụ tại Phái bộ Gìn giữ hòa bình Liên hợp quốc

Đoàn Thanh niên Liên hiệp các tổ chức hữu nghị Việt Nam: Xây hoài bão, đồng lòng, tiên phong trong nhiệm kỳ mới
Bờ cõi biển đảo
Miền đất - Con người Cuộc sống vùng biên Nhịp sống biển đảo Lịch sử chủ quyền Giao lưu hữu nghị

Lữ đoàn 171 tặng quà các cháu là con ngư dân được nhận đỡ đầu

Khám bệnh, cấp thuốc miễn phí cho nhân dân ở xã Năm Căn, tỉnh Cà Mau

Rộn ràng lễ khai giảng ở Đặc khu Trường Sa
Multimedia

[Infographic] Khuyến cáo về chiêu trò giả danh công an để lừa đảo

[Infographic] Chiến dịch "Tự hào Việt Nam - Nhuộm đỏ không gian mạng" chào mừng Quốc khánh 2/9

[Infographic] 7 tháng năm 2025: Hà Nội đón 18,36 triệu lượt khách du lịch

[Infographic] Dấu hiệu nhận biết lũ quét

Số doanh nghiệp thành lập mới và quay trở lại hoạt động tăng 26,5%

[Infographic] Kỹ năng tránh bẫy lừa đảo du lịch mùa cao điểm

[Infographics] Cảnh báo giả mạo, lợi dụng danh nghĩa Mặt trận Tổ quốc để huy động ủng hộ
![[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước](https://thoidai.com.vn/stores/news_dataimages/2025/092025/05/15/video-khong-khi-ron-rang-ngay-khai-giang-nam-hoc-moi-tren-ca-nuoc-20250905155537.jpg?rt=20250905155544?250905065119)
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
![[Video] Petr Tsvetov: Việt Nam ấm áp và thân thuộc](https://thoidai.com.vn/stores/news_dataimages/2025/092025/01/22/video-petr-tsvetov-viet-nam-am-ap-va-than-thuoc-20250901222230.jpg?rt=20250901222235?250902094525)
[Video] Petr Tsvetov: Việt Nam ấm áp và thân thuộc

Việt Nam - Cuba: 65 năm cùng chung nhịp đập
![[Video] Thiếu tướng Lào kể chuyện nhân dân Việt Nam che chở giữa mưa bom 1972](https://thoidai.com.vn/stores/news_dataimages/2025/092025/01/18/thie-u-tu-o-ng-la-o-ke-chuye-n-cover20250901181254.jpg?rt=20250901181300?250901073558)
[Video] Thiếu tướng Lào kể chuyện nhân dân Việt Nam che chở giữa mưa bom 1972
![[Video] Bạn bè quốc tế gửi lời chúc tới nhân dân Việt Nam](https://thoidai.com.vn/stores/news_dataimages/2025/092025/01/14/video-ban-be-quoc-te-ky-vong-mot-viet-nam-hung-cuong-hanh-phuc-20250901144320.jpg?rt=20250901144327?250901073437)
[Video] Bạn bè quốc tế gửi lời chúc tới nhân dân Việt Nam
![[Video] Nhiều hoạt động cứu trợ người dân Nghệ An bị lũ lụt](https://thoidai.com.vn/stores/news_dataimages/2025/072025/29/14/video-nhie-u-hoa-t-do-ng-cu-u-tro-ngu-o-i-da-n-nghe-an-bi-lu-lu-t-20250729140126.jpg?rt=20250729140131?250729023430)
[Video] Nhiều hoạt động cứu trợ người dân Nghệ An bị lũ lụt
![[Video] Người truyền cảm hứng về tình yêu nước](https://thoidai.com.vn/stores/news_dataimages/2025/042025/29/09/nguoi-truyen-cam-hung-ve-tinh-yeu-nuoc-20250429094951.jpg?rt=20250429094956?250429105554)
[Video] Người truyền cảm hứng về tình yêu nước

Sinh viên Lào đi chùa tắm Phật mừng Tết cổ truyền Bunpimay
![[Video] 60 phút - Hành trình thay đổi cuộc đời](https://thoidai.com.vn/stores/news_dataimages/2025/032025/25/11/croped/video-60-phut-hanh-trinh-thay-doi-cuoc-doi-20250325112448.png?250325023758)
[Video] 60 phút - Hành trình thay đổi cuộc đời

MV "Bắc Bling": Cụ già, em nhỏ ngân nga, du khách gần xa tỏ bày hứng thú
![[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai](https://thoidai.com.vn/stores/news_dataimages/anhvm/022025/11/15/FSave.com_Facebook_Media_004_662439456116001v_21.jpg?250228123313)
[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai
![[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)](https://thoidai.com.vn/stores/news_dataimages/2025/022025/07/14/video-du-khach-quoc-te-trai-nghiem-le-phat-dau-nam-tai-chua-tam-bao-da-nang-20250207142038.jpg?rt=20250207142058?250228123446)
[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)

Tết của bác sĩ trực cấp cứu - hồi sức tích cực

Đại sứ nhóm G4 hát "Năm qua đã làm gì"
![[Video] Bản hòa ca tình hữu nghị chào năm mới 2025](https://thoidai.com.vn/stores/news_dataimages/2025/012025/21/14/video-ban-hoa-ca-tinh-huu-nghi-chao-nam-moi-2025-20250121142351.jpg?rt=20250121142354?250121023412)