image

"Management antivirusbedrijf Kaspersky doelwit van iPhone-malware"

vrijdag 2 juni 2023, 12:41 door Redactie, 3 reacties

Het management van antivirusbedrijf Kaspersky is het doelwit geworden van de iPhone-malware waarvoor de virusbestrijder gisteren waarschuwde, zo laat oprichter Eugene Kaspersky weten. De antivirusleverancier was echter niet het primaire doelwit. "De komende dagen zullen we meer duidelijkheid en details over de wereldwijde verspreiding van deze spyware geven", zo laat Kaspersky op zijn eigen blog weten.

De zeroclick-aanval op iPhones vindt plaats via een onzichtbare iMessage met een malafide bijlage, die verschillende kwetsbaarheden in iOS gebruikt voor het installeren van spyware, legt de virusbestrijder uit. Voor de aanval is geen enkele interactie van gebruikers vereist. Vervolgens verstuurt de spyware privégegevens naar de aanvallers. Het gaat om opnames via de microfoon, foto's van chatapps, locatiegegevens en data over verschillende andere activiteiten van de eigenaar van de besmette iPhone, laat Kaspersky verder weten.

Het antivirusbedrijf ontdekte de malware, die de naam Triangulation Trojan kreeg, na verdacht verkeer op het netwerk. Volgens Eugene Kaspersky zijn tientallen iPhones van het middenmanagement en de directie besmet geraakt. "Vanwege de gesloten aard van iOS, zijn er geen standaardtools van het besturingssysteem voor het detecteren en verwijderen van deze spyware op een besmette iPhone. Hiervoor zijn externe tools vereist", legt Kaspersky uit.

Vanwege het blokkeren van iOS-updates op besmette telefoons is er nog geen manier gevonden om zonder het verlies van gebruikersgegevens de spyware te verwijderen. De enige oplossing is het uitvoeren van een fabrieksreset en het installeren van de laatste iOS-versie. Anders kan de telefoon nog steeds via kwetsbaarheden in oudere iOS-versies worden geïnfecteerd, laat Kaspersky verder weten. Van welke kwetsbaarheden de aanvallers gebruikmaken is nog steeds niet bekend.

Het is niet de eerste keer dat het antivirusbedrijf het doelwit van een gerichte aanval is geworden. In 2015 werd Kaspersky het doelwit van de Duqu-malware. Deze malware zou zijn ontwikkeld door de groep die ook achter de Stuxnet-malware zou zitten.

Reacties (3)
02-06-2023, 14:01 door Anoniem
Meer specifieks hierover lezen we hier:

https://securelist.com/operation-triangulation/109842/

SMS kwetsbaarheid en onmogelijkheid updates te installeren na een Triangulation besmetting.

Ook C&C domeinen werden gevonden, zoals deze
https://urlscan.io/result/b67a024d-0e67-47b2-a67b-d03b949f5167/
met een outgoing link naar Kaspersky ;)

luntrus
02-06-2023, 15:24 door Anoniem
Ik vind het van uit Apple maar erg stil. Je zou toch verwachten dat er snel iets ondernomen wordt.
03-06-2023, 09:57 door Anoniem
Door Anoniem: Ik vind het van uit Apple maar erg stil. Je zou toch verwachten dat er snel iets ondernomen wordt.

Ze moeten eerst alle nsa assets veilig stellen door de alternate backdoor te installeren. Straks krijgen we een onaangekondigde 16.5.1 update
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.