Hãng bảo mật kỹ thuật số Kaspersky đã đăng tải thông tin về một sự cố gần đây. cuộc tấn công mạng nhắm vào iPhone của nhân viên Kasperskyđã bị nhiễm phần mềm gián điệp, là một phần của chiến dịch mà công ty đặt tên là “Chiến dịch Tam giác”.
Tin tặc đã có thể lây nhiễm iPhone bằng cách sử dụng cái mà Kaspersky gọi là “iMessage vô hình với tệp đính kèm độc hại” có thể được kích hoạt mà không cần sự tương tác của người dùng. Sau khi được cài đặt, Triangulation có thể thu thập thông tin nhạy cảm (bản ghi âm, ảnh, vị trí địa lý, v.v.) và truyền dữ liệu đó đến các máy chủ từ xa. Tất cả điều này có thể xảy ra mà người dùng không thể nhận thấy.
Trong một bài đăng riêng biệt, kỹ thuật hơn, Kaspersky chỉ ra rằng “phiên bản mới nhất của các thiết bị được nhắm mục tiêu thành công là iOS 15.7.” Một đại diện của Apple cho biết kỹ thuật Ars rằng “không có dấu hiệu nào trong tài khoản của Kaspersky cho thấy bất kỳ khai thác nào hoạt động trên các phiên bản iOS muộn hơn 15.7.” Đại diện của Kaspersky nói với Ars Technica rằng một trong những lỗ hổng iOS đã được ghi là CVE-2022-46690 trong cơ sở dữ liệu CVE.report, được Apple sửa trong iOS 16.2, theo ghi chú bảo mật của Apple.
Kaspersky đã có thể phát hiện Triangulation với Nền tảng phân tích và giám sát hợp nhất của mình. Công ty cũng cho biết: “Do tính chất khép kín của iOS, không có (và không thể là bất kỳ) công cụ hệ điều hành tiêu chuẩn nào để phát hiện và loại bỏ phần mềm gián điệp này trên điện thoại thông minh bị nhiễm.” Nếu một chiếc iPhone đã bị vô hiệu hóa khả năng cập nhật iOS, thì đây có thể là một dấu hiệu gián tiếp của việc lây nhiễm Triangulation.
Kaspersky đã tạo một tiện ích miễn phí để kiểm tra bản sao lưu iPhone xem có bị lây nhiễm Triangulation hay không. Công ty có hướng dẫn đầy đủ về cách tải xuống và sử dụng tiện ích Triangle_check cho Mac, Linux và Windows. Tiện ích này là một gói Python, không phải là ứng dụng Mac điển hình và người dùng Mac sẽ cần sử dụng ứng dụng Terminal của macOS và cài đặt tiện ích pip để sử dụng công cụ của Kaspersky.
Virus và phần mềm độc hại trên iPhone rất hiếm, nhưng không có thiết bị nào là hoàn toàn bất khả xâm phạm. Apple kêu gọi người dùng cập nhật lên phiên bản iOS mới nhất mà thiết bị có thể hỗ trợ để đảm bảo rằng các bản vá bảo mật mới nhất được cài đặt. Tìm hiểu thêm về iPhone và vi-rút, đồng thời xem hướng dẫn của chúng tôi về cách loại bỏ vi-rút khỏi và iPhone hoặc iPad.