213
/
149798
Kaspersky hé lộ thông tin về phần mềm theo dõi người dùng
kaspersky-he-lo-thong-tin-ve-phan-mem-theo-doi-nguoi-dung
news

Kaspersky hé lộ thông tin về phần mềm theo dõi người dùng

Thứ 2, 03/07/2023 | 16:21:00
2,100 lượt xem

Sau báo cáo về chiến dịch Operation Triangulation nhắm mục tiêu vào các thiết bị iOS, các chuyên gia của Kaspersky làm sáng tỏ chi tiết về phần mềm gián điệp được sử dụng trong cuộc tấn công.

Với tên gọi TriangleDB, phần mềm này mang đến cho kẻ tấn công khả năng giám sát bí mật. Nó chỉ hoạt động trong bộ nhớ, đảm bảo tất cả dấu vết về nó sẽ bị xóa khi khởi động lại thiết bị.

Kaspersky hé lộ thông tin về phần mềm theo dõi người dùng - Ảnh 1.

Phát hiện chiến dịch theo dõi người dùng AFP

Trước đó, Kaspersky đã báo cáo về chiến dịch APT (Advanced Persistent Threat) di động mới nhắm mục tiêu đến các thiết bị iOS thông qua iMessage. Sau cuộc điều tra kéo dài sáu tháng, các nhà nghiên cứu Kaspersky đã công bố một bản phân tích chuyên sâu về chuỗi khai thác và khám phá chi tiết về hoạt động lây nhiễm bằng phần mềm gián điệp.

Phần mềm này có tên là TriangleDB, được triển khai bằng cách khai thác lỗ hổng để giành quyền root trên thiết bị iOS. Sau khi được khởi chạy, nó chỉ hoạt động trong bộ nhớ của thiết bị, do đó dấu vết lây nhiễm sẽ biến mất khi thiết bị khởi động lại. Vì vậy, nếu nạn nhân khởi động lại thiết bị, kẻ tấn công cần phải tái lây nhiễm thiết bị bằng cách gửi một iMessage khác có tệp đính kèm độc hại, bắt đầu lại toàn bộ quá trình khai thác.

Nếu thiết bị không khởi động lại, phần mềm sẽ tự động gỡ cài đặt sau 30 ngày, trừ khi những kẻ tấn công kéo dài thời gian này. Hoạt động như một phần mềm gián điệp phức tạp, TriangleDB thực hiện nhiều khả năng thu thập và giám sát dữ liệu.

Phần mềm bao gồm 24 lệnh với các chức năng đa dạng. Các lệnh này phục vụ nhiều mục đích khác nhau, chẳng hạn như tương tác với hệ thống tệp của thiết bị (bao gồm tạo tệp, sửa đổi, trích xuất và xóa), quản lý các quy trình (liệt kê và chấm dứt), trích xuất các chuỗi để thu thập thông tin đăng nhập của nạn nhân và giám sát vị trí địa lý của nạn nhân.

Trong khi phân tích TriangleDB, các chuyên gia của Kaspersky đã phát hiện ra lớp CRConfig chứa một phương thức không được sử dụng có tên là popatedWithFieldsMacOSOnly. Mặc dù không được sử dụng trong phần mềm lây nhiễm iOS, nhưng sự hiện diện của nó cho thấy khả năng nhắm mục tiêu các thiết bị macOS.

Georgy Kucherin, chuyên gia bảo mật tại nhóm phân tích và nghiên cứu toàn cầu, Kaspersky cho biết: "Khi đào sâu vào cuộc tấn công, chúng tôi phát hiện ra phần mềm lây nhiễm iOS tinh vi này có nhiều điểm kỳ lạ. Chúng tôi tiếp tục phân tích chiến dịch và sẽ cập nhật cho mọi người những thông tin sâu hơn về cuộc tấn công này. Chúng tôi kêu gọi cộng đồng an ninh mạng cùng chung tay chia sẻ kiến thức và cộng tác để có được bức tranh rõ ràng hơn về các mối đe dọa ngoài kia".

Theo Thành Luân/ Thanh Niên

https://thanhnien.vn/kaspersky-he-lo-thong-tin-ve-phan-mem-theo-doi-nguoi-dung-185230630223602216.htm

  • Từ khóa

Apple cảnh báo người dùng iPhone trước khi cập nhật iOS 26

Rạng sáng 16.9, Apple đã chính thức phát hành các bản cập nhật lớn cho các hệ điều hành của mình, bao gồm iOS 26, iPadOS 26 và watchOS 26.
10:29 - 16/09/2025
187 lượt xem

Mỹ và Trung Quốc đạt thỏa thuận khung về TikTok, quyền sở hữu Mỹ kiểm soát?

Ngày 15-9, các quan chức Mỹ thông báo chính quyền Tổng thống Donald Trump và Trung Quốc đã đạt được thỏa thuận cho phép TikTok tiếp tục hoạt động tại...
07:27 - 16/09/2025
247 lượt xem

iPadOS 26 trình làng khiến iPad giống máy tính hơn

Một cái nhìn toàn diện về các tính năng mới có thể biến iPad của người dùng thành thiết bị thay thế máy tính xách tay thực sự.
08:19 - 16/09/2025
255 lượt xem

Internet vệ tinh Starlink gặp sự cố, ngừng hoạt động trên tiền tuyến Ukraine

Dịch vụ Internet vệ tinh Starlink của tỉ phú Elon Musk gặp sự cố ngừng hoạt động, ảnh hưởng đến 43.000 người dùng ở Mỹ và cả tiền tuyến ở Ukraine.
16:36 - 15/09/2025
620 lượt xem

Samsung yêu cầu người dùng điện thoại Galaxy cập nhật ngay lập tức vì lỗi bảo mật nghiêm trọng

Một lỗi phần mềm nghiêm trọng khiến Samsung phải đưa ra cảnh báo tới tất cả người dùng điện thoại Galaxy.
16:28 - 15/09/2025
642 lượt xem