您的当前位置:首页>新闻 > 正文

全球实时:卡巴斯基称iMessage中发现持续存在的零点击间谍软件攻击

  • 2023-06-03 16:58:15 来源:cnBeta


【资料图】

网络安全和反病毒供应商卡巴斯基周四分享了一份关于针对iOS设备的新间谍软件攻击的报告。在检测到多部iPhone的可疑活动后,卡巴斯基的安全专家创建了每部设备的离线备份,以使用iOS的移动验证工具包对它们进行检查。MVT产生的文件有许多迹象表明,这些iPhone确实已经被入侵了。

卡巴斯基将这个间谍软件活动称为\"Triangulation\"。

据卡巴斯基称,该间谍软件可以在用户没有任何行动的情况下感染iPhone。首先,iPhone用户会收到一条无形的iMessage,其中有一个包含漏洞的恶意附件。然后,该信息触发了一个漏洞,导致代码执行,无论用户是否与该信息互动。

在这一点上,代码开始从一个命令和控制(C&C)服务器下载额外的阶段,它安装了更多的iOS漏洞以实现权限升级。一旦iPhone被利用,最后的有效载荷就会被下载到一个功能齐全的高级持久性威胁(APT)平台。然后,最初的信息与附件一起被删除,而用户却毫不知情,因为所有这些步骤都是在后台发生的。

\"由于在受感染的设备上阻止iOS更新的特殊性,我们还没有找到一个有效的方法来删除间谍软件而不丢失用户数据,\"首席执行官尤金-卡巴斯基在他的博客上解释说。\"这只能通过将受感染的iPhone手机重置为出厂设置,从头安装最新版本的操作系统和整个用户环境。否则,即使间谍软件在重启后从设备内存中删除,Triangulation仍然能够通过过时的iOS版本的漏洞重新感染。\"

卡巴斯基表示,最古老的感染痕迹来自2019年,但间谍软件至今仍在感染iPhone。好消息是,到目前为止,该攻击只在运行iOS 15.7或更高版本的iPhone上被检测到。iOS 15.7于2022年9月推出,而苹果的开发者门户网站显示,超过80%的iPhone至少在运行iOS 16。

值得一提的是,尤金-卡巴斯基声称,他的公司\"不是这次网络攻击的主要目标\"。目前还不清楚为什么有这么多卡巴斯基设备受到影响,间谍软件攻击的范围到底有多大,或者普通iPhone用户是否有风险。同时,这也是保持你的iPhone操作系统更新的另一个原因。

标签:

推荐阅读

全球实时:卡巴斯基称iMessage中发现持续存在的零点击间谍软件攻击

网络安全和反病毒供应商卡巴斯基周四分享了一份关于针对iOS设备的新间谍软件攻击的报告。在检测到多部iPhon

天天热讯:中国市场及人民币资产有长期吸引力——外资机构眼中的中国资产

证监会信息显示,今年以来,外资保持流入A股态势,1至5月通过沪深股通净流入达1700亿元。在外资机构眼中,

武汉坠楼母亲被网暴,电影《保你平安》真实版再现,造谣一张嘴辟谣累断腿

针对近日武汉妈妈坠楼事件,警方目前已经介入调查其遭遇的网曝情况。原本这是一个悲剧,儿子身亡,妈妈万念

【环球时快讯】政企合力 推动食安管理水平提升

政企合力推动食安管理水平提升

爱奇艺怎么没有tv投屏_爱奇艺没有tv投屏按钮 全球热讯

1、首先在手机上点击设置进入。2、然后点击WLAN选项进入。3、然后确保电视和手机连接到同一个无线网络,信

猜您喜欢

【版权及免责声明】凡注明"转载来源"的作品,均转载自其它媒体,转载目的在于传递更多的信息,并不代表本网赞同其观点和对其真实性负责。亚洲食品网倡导尊重与保护知识产权,如发现本站文章存在内容、版权或其它问题,烦请联系。 联系方式:8 86 239 5@qq.com,我们将及时沟通与处理。

行业