- Nuevo virus logra vulnerar seguridad e iOS
Aunque siempre se ha pensado que los sistemas operativos de la marca Apple son imposibles de vulnerar, recientemente se descubrió un malware debidamente desarrollado y dirigido a vulnerar los dispositivos con sistema operativo iOS.
Así lo revelaron los investigadores de Kaspersky quienes identificaron una campaña que amenaza persistente avanzada (APT, por sus siglas en inglés) móvil dirigida a dispositivos iOS con malware previamente desconocido.
nfl superbowl
nike air jordan 11 cool grey
nike air jordan mens low
custom baseball jerseys
best jordan 4s
nike men��s air jordan 1 mid stores
design your own sports jersey
best wig outlet
nike air max 270
cheap nfl jersey
design jerseys
nike air jordan
cheap sex toys
nike air jordan
custom basketball jerseys
Se le ha llamado como “Operación Triangulación” y consiste en que distribuye exploits, sin la necesidad de acción alguna por parte de la víctima, a través de iMessage para ejecutar malware y obtener control total sobre el dispositivo y los datos del usuario, con el objetivo final de espiar a los usuarios de forma sigilosa.
Esta manera de vulnerar los IPhone y dispositivos de Apple fue detectada mientras expertos de la empresa monitoreaban el tráfico de su red Wi-Fi corporativa utilizando la Plataforma de Análisis y Monitoreo Unificado de Kaspersky.
Es así como los expertos inician un análisis profundo y logran descubrir que el actor de amenazas ha estado apuntando a los dispositivos iOS de docenas de empleados de la empresa.
Aunque aún hay detalles por determinar, hasta el momento los investigadores de Kaspersky pudieron identificar la secuencia general de infección. La víctima recibió un mensaje a través de iMessage con un archivo adjunto que contenía
un exploit de clic cero.
Sin más interacción, el mensaje desencadenó una vulnerabilidad que condujo a la ejecución de código para escalar privilegios y proporcionó control total sobre el dispositivo infectado. Una vez que el atacante estableció con éxito su presencia en el dispositivo, el mensaje se eliminó automáticamente.
Esto sin duda hace que el usuario o la víctima no se den cuenta de nada, mientras el software espía transmitía silenciosamente información privada a servidores remotos: incluidas grabaciones de micrófonos, fotos de mensajeros instantáneos, geolocalización y datos sobre otras actividades del propietario del dispositivo infectado.
“Durante el análisis, se confirmó que no hubo impacto en los productos, tecnologías y servicios de la empresa, y que no se vieron afectados los datos de los usuarios de los clientes de Kaspersky ni los procesos críticos de la empresa. Los atacantes solo podían acceder a los datos almacenados en los dispositivos infectados. Aunque no es seguro, se cree que el ataque no estaba dirigido específicamente a Kaspersky”, comentó Igor Kuznetsov, jefe del Equipo Global de Investigación y Análisis (GReAT) para EMEA en Kaspersky.
Además señaló “Cuando se trata de ciberseguridad, incluso los sistemas operativos más seguros pueden verse comprometidos. Dado que los actores de APT evolucionan sus tácticas constantemente y buscan nuevas debilidades para explotar, las empresas deben priorizar la seguridad de sus sistemas. Esto implica priorizar la educación y la concientización de los empleados, y brindarles la inteligencia de amenazas más reciente, así como las herramientas para reconocer y defenderse de amenazas potenciales de manera efectiva”.
Finalmente enfatizó que “Nuestra investigación de la operación Triangulación continúa. Anticipamos que más detalles se darán a conocer pronto, ya que puede haber objetivos de esta operación de espionaje fuera de Kaspersky”.
Ante una amenaza como esta y para evitar ser víctima de un ataque dirigido por un actor de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan implementar las siguientes medidas:
• Para la detección, investigación y corrección oportuna de incidentes a nivel del endpoint, use una solución de seguridad confiable para empresas, como Kaspersky Unified Monitoring and Analysis Platform (KUMA)
• Actualice el sistema operativo Microsoft Windows y otros software de terceros
tan pronto le sea posible y de manera regular.
• Proporcione a su equipo SOC acceso a la inteligencia de amenazas más Kaspersky Threat Intelligence es un único punto de acceso para la inteligencia de amenazas de la empresa, la cual proporciona información y datos sobre ataques cibernéticos recopilados por Kaspersky durante más de 20 años.
• Mejore las habilidades de su equipo de seguridad cibernética para abordar las últimas amenazas dirigidas con la capacitación en línea de Kaspersky desarrollada por expertos de GReAT.
• Dado que muchos ataques dirigidos comienzan con el phishing u otras técnicas de ingeniería social, proporcione capacitación sobre seguridad y enseñe habilidades prácticas a su equipo, por ejemplo, a través de Kaspersky Automated Security Awareness Platform.
Si cree que algún dispositivo móvil de su propiedad puede estar infectado por este o algún otro virus o software malicioso, la recomendación es que mejor acuda a un experto para poder limpiarlo adecuadamente.