Phát hiện chi tiết chuỗi tấn công mã độc Apple tinh vi nhất từ trước đến nay

Đây được cho là lỗ hổng tinh vi và bí ẩn nhất mà chưa ai biết đến ngoài Apple.

Một báo cáo mới từ nhóm bảo mật của Kaspersky đã phác thảo tất cả các chi tiết về "Triangulation", được cho là phần mềm gián điệp iOS tinh vi nhất từng được phát hiện. Một điều thú vị là mã độc này bí ẩn đến mức hầu như không ai ngoài Apple biết về sự hiện diện của chúng.

Triangulation là tên mà công ty bảo mật Nga đặt cho mã độc được tìm thấy trên iPhone sau khi một nhân viên của của công ty sử dụng vào đầu năm nay. Phần mềm độc hại ảnh hưởng đến các phiên bản iOS 15.7 trở về trước, tính năng ghi âm, dữ liệu vị trí, v.v. bị rò rỉ.

Phát hiện chi tiết chuỗi tấn công mã độc Apple tinh vi nhất từ trước đến nay

Điều đáng lo ngại hơn là phần mềm gián điệp này có tính năng "zero-click". Nó kích hoạt khi điện thoại nhận được tin nhắn văn bản đính kèm mã độc hại mà không yêu cầu người dùng mở hoặc đọc tin nhắn. Mã độc này vượt qua các biện pháp bảo vệ phần cứng của Apple và có thể truy cập toàn bộ bộ nhớ vật lý của thiết bị. Hơn nữa, phần mềm độc hại vẫn hoạt động ngay cả sau khi tin nhắn bị xóa.

Một điều khó hiểu là làm thế nào mà kẻ tấn công đã học cách khai thác tính năng phần cứng không xác định này như thế nào cũng như mục đích sử dụng ban đầu của nó. Thậm chí cách khai thác và tính năng phần cứng này không được tiết lộ rộng rãi ngoài các nhà phát triển của AppleArm.

Phát hiện chi tiết chuỗi tấn công mã độc Apple tinh vi nhất từ trước đến nay

Những điều này có thể củng cố cáo buộc từ FSB của Nga rằng AppleNSA đã hợp tác để cài đặt mã độc này lên iPhone của những nhà ngoại giao Nga và các quốc gia khác. 

Triangulation cũng khai thác bốn lỗ hổng zero-day ảnh hưởng đến iPhone, iPad, Mac, Apple Watch và Apple TV. Tuy nhiên, Kaspersky chưa tìm thấy bằng chứng về phần mềm gián điệp trên các sản phẩm khác ngoài iPhone. Apple đã sửa các lỗi bảo mật bằng các bản cập nhật bao gồm iOS 16.6, iPadOS 16.6, tvOS 16.6, watchOS 9.5.3 và macOS Ventura 13.5.

 

Bài đọc nhiều nhất

Bài mới trong ngày

Đầu tư 7 tỷ USD xây dựng đại công viên Dragon Ball tại Pháp: Bất ngờ lộ diện rào cản bản quyền từ các "ông lớn" Nhật Bản

Đầu tư 7 tỷ USD xây dựng đại công viên Dragon Ball tại Pháp: Bất ngờ lộ diện rào cản bản quyền từ các "ông lớn" Nhật Bản

hoanlagvnDũng Nhỏ TT

Một bước ngoặt pháp lý đầy bất ngờ vừa phủ bóng lên siêu dự án công viên giải trí đắt đỏ bậc nhất lục địa già. Dù được truyền thông quốc tế rầm rộ quảng bá với mức kinh phí đầu tư khổng lồ lên tới 7 tỷ USD nhằm đưa thế giới "Bảy Viên Ngọc Rồng" (Dragon Ball Z) ra ngoài đời thực, dự án xây dựng đại công viên tại Pháp mới đây đã được xác nhận vẫn chưa hề đạt được thỏa thuận nhượng quyền thương mại chính thức từ các đơn vị sở hữu bản quyền gốc tại Nhật Bản.

Giải trí
AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

quânQuân Kít

Các bộ xử lý AMD Zen 6 thế hệ tiếp theo nhiều khả năng sẽ tiếp tục sử dụng socket AM5, cho phép người dùng Ryzen 7000 và Ryzen 9000 nâng cấp lên nền tảng mới mà không cần thay bo mạch chủ. Những dữ liệu mới được phát hiện trên tài liệu của AMD đang củng cố đáng kể thông tin này, đồng thời cho thấy AM5 có thể trở thành nền tảng cuối cùng trước khi hãng chuyển sang socket AM6 với Zen 7.

Công Nghệ
Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

hoanlagvnDũng Nhỏ TT

Một sự cố an ninh mạng nghiêm trọng trong chuỗi cung ứng vừa giáng đòn nặng nề vào hệ thống bán lẻ chính thức của thương hiệu nhượng quyền lớn nhất hành tinh. Cửa hàng trực tuyến Pokémon Center tại thị trường Anh và Đức mới đây đã phải tiến hành hủy bỏ hàng loạt đơn đặt hàng của người tiêu dùng, sau khi đối tác vận chuyển và hậu cần CEVA Logistics bị tin tặc tấn công làm lộ lọt dữ liệu người dùng quy mô lớn.

Giải trí
Lên đầu trang