卡巴斯基遭遇复杂网络攻击 黑客利用iMessage零点击漏洞渗透员工iPhone – 蓝点网
知名反病毒软件开发商卡巴斯基日前发文透露该公司遭遇的卡巴一种复杂攻击,这次攻击被卡巴斯基实验室命名为三角测量 (IOSTriangulation),斯基得益于卡巴斯基日常的遭遇安全管理,此次攻击不仅被发现了,复杂而且对卡巴斯基实验室没有产生太大影响。网络
卡巴斯基创始人尤金卡巴斯基详细描述了漏洞以及卡巴斯基的攻击工发现过程,根据说明黑客早在 2019年就已经渗透了卡巴斯基员工的黑客手机。

开始:
卡巴斯基对于内网的利用零点e蓝管理比较严格,员工可以在公司连接 WiFi,击漏但这个 WiFi 是洞渗点网专门划分出来给移动设备使用的,使用 VLAN 隔离。卡巴
同时卡巴斯基还对这个 VLAN 的斯基流量进行监控,最终卡巴斯基在流量中发现了某些异常网址,遭遇这才发现有几十名员工已经遭到入侵。复杂
零点击漏洞 (0 click):
零点击漏洞指的网络是不需要用户进行任何交互的漏洞,此类漏洞大部分都属于危害程度极高的漏洞,也是各大操作系统最关心的漏洞类型之一。
黑客利用苹果 iMessage 服务的零点击漏洞,向卡巴斯基员工发送一条带有附件的 iMessage 消息,卡巴斯基的员工 iPhone 接收到这条消息后就会被自动感染,并植入恶意软件。
恶意软件功能:
当 iPhone 被恶意软件感染后,黑客就开始收集各种敏感信息并上传到 C&C 服务器,窃取的信息包括但不限于:GPS 位置信息、使用麦克风录音、各种即时通讯软件的截图、iPhone 上的其他数据。
黑客使用了几十个看起来正常的域名用于传输这些信息,避免被卡巴斯基监测到异常,例如这种域名:businessvideonews [.] com
经过分析后卡巴斯基实验室认为此次攻击、攻击者、利用的漏洞与之前出现的 NSO 集团飞马座 (Pegasus)、以色列的 Predator、Reign 无关,也就是一起独立的攻击活动。
无法实现持久化,必须重复感染:
可能是由于 iOS 的某种机制,这个恶意软件无法进行持久化,也就是每次重启系统后恶意软件都会被停掉,攻击者必须重新感染以启动。
根据卡巴斯基的调查,部分员工的 iPhone 被重复感染过多次。例如 iOS 自动更新时就会重启系统,那么攻击者就必须重复感染一次。
受感染的设备如何清理:
必须恢复出厂设置并完全重新设置,不能使用备份数据恢复,因为植入的恶意软件可能会从备份中恢复。
iMessage 受保护模式:
苹果在去年年底为 iCloud 推出高级数据保护功能,此功能开启后 iOS 不少功能都会被限制,但安全性会被增强。其中有一点就是 iMessage 附加下载功能也会被禁用,这可能有助于防止这种攻击。
攻击目的分析:
卡巴斯基认为该公司并不是黑客的主要目标,使用如此复杂的攻击方式并开采 iMessage 零点击漏洞,说明黑客不差钱,所以这次攻击大概率带有其他目的。
而且卡巴斯基可能只是众多被攻击的机构之一,大概率还有不少机构遭到类似的攻击。
漏洞是否修复:
根据卡巴斯基的说明,相关漏洞情况已经通报给苹果,但苹果始终没有回复通报。但测试显示苹果在今年 2 月发布的 iOS 更新中修复了这枚漏洞,至于为什么没有回复卡巴斯基的通报暂时还不知道原因。
后记:
由于此次攻击非常复杂,目前卡巴斯基分析 (透露) 出来的消息还不多,卡巴斯基称后续有新消息将继续发布博客说明。
此事件被命名为 IOSTriangulation,卡巴斯基做了个专题页面:https://securelist.com/trng-2023/
(责任编辑:知识)
-
最近恐怖游戏夜幕降临正式登陆steam,这款游戏也是非常具有恐怖色彩的,游戏向玩家展示了非常具有悬疑的氛围,从游戏画面和音效就能够感受到让人毛骨悚然的感觉,喜欢恐怖游戏的玩家可以关注一下这款游戏。VI
...[详细]
-
NS版《暗乌粉碎神3》11月2日出售 游戏大年夜小或为13.3GB
暴雪战任天国颁布收表Switch版《暗乌粉碎神3:永暂之战》将于11月2日推出,那也将是暴雪第一款登岸Switch仄台的游戏。NS版《暗乌粉碎神3》演示:gsVideo("劣酷", "https://
...[详细]
-
日本奇葩游戏《Otokomizu~汉水~》登岸Steam 裸男飞天四肢喷水灭水
Steam仄台比去呈现了一款由日本开辟商BIG BOYS STUDIO建制的游戏《Otokomizu~汉水~》,玩家将扮演一名江户期间的“救水员”,正在偌大年夜的江户乡中脱越,及时收明险情并停止灭水。
...[详细]
-
由海内团队研收的国产创新游戏《风暴岛》PC版,正在测试期间支成了“游戏可玩性非常下”、“弄法新奇,喜好动脑筋的玩家会爱上那款游戏”,等浩繁好评,更是有很多玩家表示“借念继绝玩,但愿测试没有要结束”。弄
...[详细]
-
已往,有个叫余叶文的人,他非常善良,深受人们喜爱。 他家非常贫穷,他的母亲因为家世贫穷得了一种怪病,余叶文到处求医,可是没有人会医治这样的怪病。 为了给他母亲看病,花光了他们家一切
...[详细]
-
对喜好仙侠、古风类游戏的玩家而止,相疑很多人已皆快被现在市场上八门五花的游戏迷了眼。但是当您往体验一款游戏时,能够或许让您真正具有代进感的却很有限。来日诰日小编便为大年夜家保举三款好玩的H5仙侠类足游
...[详细]
-
John Lewis是一个狂热的电子游戏保躲家,他从小便开端汇散游戏到现在已超越20年了。正在2011年,他的屋子遭到匪匪,拾掉了他所保躲的大年夜约600款游戏,固然有此次没有幸的遭受,John仿照借
...[详细]
-
来日诰日,育碧与孩之宝Hasbro)共同颁布收表三开一游戏开散《孩之宝游戏之夜》现已正式登岸任天国Switch仄台,该游戏开散开别离包露《RISK》、《Trivial Pursuit Live!》战《
...[详细]
-
狐狸(fox)素来以捉弄小植物为乐,森林(forest)里的小植物都不愿和它做朋友,它寥寂极了。天逐步凉了,狐狸得了风寒,只能盖着厚厚的被子躺在床上,它仿佛看见小植物们的笑脸,听见了它们快乐的笑声,可
...[详细]
-
游仄易远晨播报:2B正式插足《灵魂才气6》 《皇牌空战7》新预报公布
大年夜家早。重面存眷:1、2B将做为DLC插足《灵魂才气6》万代北梦宫公布了一段齐新的《灵魂才气6》预报,为我们带去了游戏齐新退场的角色,没有是玩家们捏出去的,而是名副其真,去自《僧我:机器纪元》的2
...[详细]

《月圆之夜》ChinaJoy展台完美落幕,S4.5全新版本上线镜中对决
R星艺术总监:《荒漠大年夜镖客:救赎2》的马研收了好几年 游戏能让玩家沉浸此中
b站独家代庖代理《借居隅怪奇事件簿》 踩进没有成名状的克苏鲁天下吧!
谷歌网页的小彩蛋 源代码中埋出着一个冒险小游戏
王晨复苏,遗族回去!《暗乌粉碎神:没有朽》尽版传奇时拆嫡初次限时
