Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Исследователи из Kaspersky обнаружили новый тип вредоносной программы, нацеленной на iOS-устройства. Эта целевая киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

Описанный экспертами вредонос проникает на девайсы жертв с помощью эксплойта, который доставляется в скрытом сообщении iMessage. После заражения он получает полный контроль над смартфоном и доступ к пользовательским данным. Основная цель атакующих — кибершпионаж.

«Лаборатория Касперского» выявила эту атаку благодаря SIEM-системе Kaspersky Unified Monitoring and Analysis Platform (KUMA), которая анализировала сетевой трафик внутри корпоративной Wi-Fi-сети организации.

Анализ показал, что злоумышленники атаковали iOS-устройства нескольких сотрудников Kaspersky, подключенных к этой сети. Эксперты выяснили, что злоумышленникам не удалось скомпрометировать данные компании и критические процессы. Расследование продолжается.

Заражение начиналось с того, что жертва получала скрытое сообщение iMessage с вложением, содержащим эксплойт. Он отрабатывал без участия пользователя (так называемый Zero-Click).

Атакующие задействовали уязвимость, допускающую выполнение вредоносного кода и повышение прав на устройстве. Именно так киберпреступники получали полный контроль над зараженным устройством и доступ ко всем данным. После этого само сообщение iMessage, вызвавшее заражение, автоматически удалялось.

Задача — незаметный сбор и передача информации с устройства пользователи на удаленные серверы. Хакеров интересовали записи с микрофона, фотографии из мессенджеров, геолокация и другие сведения о действиях владельца смартфона. Хотя многое еще предстоит выяснить, исследователи считают, что эта атака была направлена не только на сотрудников Kaspersky.

Напомним, сегодня же ФСБ и ФСО России сообщили об операции американской разведки, проведенную с использованием мобильных устройств Apple.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru