卡巴斯基遭遇复杂网络攻击 黑客利用iMessage零点击漏洞渗透员工iPhone – 蓝点网

  发布时间:2025-05-04 23:41:11   作者:玩站小弟   我要评论
知名反病毒软件开发商卡巴斯基日前发文透露该公司遭遇的一种复杂攻击,这次攻击被卡巴斯基实验室命名为三角测量 (IOSTriangulation),得益于卡巴斯基日常的安全管理,此次攻击不仅被发现了,而且 。

知名反病毒软件开发商卡巴斯基日前发文透露该公司遭遇的卡巴一种复杂攻击,这次攻击被卡巴斯基实验室命名为三角测量 (IOSTriangulation),斯基得益于卡巴斯基日常的遭遇安全管理,此次攻击不仅被发现了,复杂而且对卡巴斯基实验室没有产生太大影响。网络

卡巴斯基创始人尤金卡巴斯基详细描述了漏洞以及卡巴斯基的攻击工发现过程,根据说明黑客早在 2019年就已经渗透了卡巴斯基员工的黑客手机。

卡巴斯基遭遇复杂网络攻击 黑客利用iMessage零点击漏洞渗透员工iPhone

开始:

卡巴斯基对于内网的利用零点e蓝管理比较严格,员工可以在公司连接 WiFi,击漏但这个 WiFi 是洞渗点网专门划分出来给移动设备使用的,使用 VLAN 隔离。卡巴

同时卡巴斯基还对这个 VLAN 的斯基流量进行监控,最终卡巴斯基在流量中发现了某些异常网址,遭遇这才发现有几十名员工已经遭到入侵。复杂

零点击漏洞 (0 click):

零点击漏洞指的网络是不需要用户进行任何交互的漏洞,此类漏洞大部分都属于危害程度极高的漏洞,也是各大操作系统最关心的漏洞类型之一。

黑客利用苹果 iMessage 服务的零点击漏洞,向卡巴斯基员工发送一条带有附件的 iMessage 消息,卡巴斯基的员工 iPhone 接收到这条消息后就会被自动感染,并植入恶意软件。

恶意软件功能:

当 iPhone 被恶意软件感染后,黑客就开始收集各种敏感信息并上传到 C&C 服务器,窃取的信息包括但不限于:GPS 位置信息、使用麦克风录音、各种即时通讯软件的截图、iPhone 上的其他数据。

黑客使用了几十个看起来正常的域名用于传输这些信息,避免被卡巴斯基监测到异常,例如这种域名:businessvideonews [.] com

经过分析后卡巴斯基实验室认为此次攻击、攻击者、利用的漏洞与之前出现的 NSO 集团飞马座 (Pegasus)、以色列的 Predator、Reign 无关,也就是一起独立的攻击活动。

无法实现持久化,必须重复感染:

可能是由于 iOS 的某种机制,这个恶意软件无法进行持久化,也就是每次重启系统后恶意软件都会被停掉,攻击者必须重新感染以启动。

根据卡巴斯基的调查,部分员工的 iPhone 被重复感染过多次。例如 iOS 自动更新时就会重启系统,那么攻击者就必须重复感染一次。

受感染的设备如何清理:

必须恢复出厂设置并完全重新设置,不能使用备份数据恢复,因为植入的恶意软件可能会从备份中恢复。

iMessage 受保护模式:

苹果在去年年底为 iCloud 推出高级数据保护功能,此功能开启后 iOS 不少功能都会被限制,但安全性会被增强。其中有一点就是 iMessage 附加下载功能也会被禁用,这可能有助于防止这种攻击。

攻击目的分析:

卡巴斯基认为该公司并不是黑客的主要目标,使用如此复杂的攻击方式并开采 iMessage 零点击漏洞,说明黑客不差钱,所以这次攻击大概率带有其他目的。

而且卡巴斯基可能只是众多被攻击的机构之一,大概率还有不少机构遭到类似的攻击。

漏洞是否修复:

根据卡巴斯基的说明,相关漏洞情况已经通报给苹果,但苹果始终没有回复通报。但测试显示苹果在今年 2 月发布的 iOS 更新中修复了这枚漏洞,至于为什么没有回复卡巴斯基的通报暂时还不知道原因。

后记:

由于此次攻击非常复杂,目前卡巴斯基分析 (透露) 出来的消息还不多,卡巴斯基称后续有新消息将继续发布博客说明。

此事件被命名为 IOSTriangulation,卡巴斯基做了个专题页面:https://securelist.com/trng-2023/

  • Tag:

相关文章

  • 《灵魂战甲》地图情报:制作团队更注重世界密度

    《灵魂战甲》地图情报:制作团队更注重世界密度2024-07-22 09:49:06编辑:Reset 史蒂夫透露,这个起始岛
    2025-05-04
  • 挨击子真扣头!Steam贬价新规3月尾逝世效

    V社颁布收表Steam新扣头政策将于3月28日逝世效。新扣头政策针对的是“子真扣头”,最后于2022年2月2日公布。没有过新政真正在分歧用于每年的四大年夜特卖:农历新年特卖,夏季特卖,秋季特卖战夏季特
    2025-05-04
  • 温子仁回应可骇新做:本创R级片 没有利用绿幕

    对温子仁的下一部可骇片,中界充谦了猎奇与猜念。远日,那位可骇片大年夜佬正在接管采访时,议论了本身的新片,并且正在交际网站上公布了一系列的天面照,并称他本身对能够回回可骇片“超等镇静”。温子仁表示,那部
    2025-05-04
  • 《武林别传民圆足游》5月3日震惊开测 齐新场景独家尾曝

    《武林别传民圆足游》5月3日震惊开测,齐新场景独家尾曝。《武林别传民圆足游》是一款由民刚正版受权的3DMMORPG足机网游,将于5月3日11:00开启同祸相散测试。本日游戏场景尾暴光,一起去看看吧!《
    2025-05-04
  • 嘿嘿什么都能变的故事

    嘿嘿的爸爸妈妈都很忙。嘿嘿把头抬得高高的,跑去找爸爸。“爸爸!爸爸!看我!看我!”可是爸爸在忙。于是嘿嘿跑去找妈妈。他把头抬得高高的,叫着“妈妈!妈妈!看我!看我!”可是妈妈也在忙。嘿嘿的头一向抬得高
    2025-05-04
  • 最新查询拜访 三星电子持绝16年天下电视机市占率第一

    2月20日据中媒报导,去自英国查询拜访公司奥姆迪亚公布的最新市场查询拜访陈述隐现,停止到20日来日诰日的统计数据,三星电子2020年天下电视机市场收卖额占有29.5%,收卖台数占比19.8%,已持绝1
    2025-05-04

最新评论