iPhones : malware secret découvert - l'outil de recherche est prêt

iPhones : malware secret découvert - l'outil de recherche est prêt

Partager le post

Il y a quelques jours, Kaspersky a découvert des logiciels malveillants sophistiqués sur les iPhones de l'entreprise. La campagne, baptisée Opération Triangulation, est apparemment encore plus dangereuse que, disons, Pegasus, avec laquelle même des chefs d'État comme Macron ont été entendus. Kaspersky a analysé le logiciel malveillant et a publié l'outil gratuit triangle_check pour macOS, Windows et Linux, qui recherche l'infection par le logiciel malveillant.

Cela ressemble plus à quelque chose d'un film d'espionnage : un groupe APT développe des logiciels malveillants adaptés à une vulnérabilité spécifique de l'iPhone et l'utilise pour infecter les iPhones d'un important fournisseur de sécurité. L'attaquant doit avoir une confiance en soi illimitée. Mais l'attaquant ne s'attendait pas à la sécurité interne de Kaspersky :

Étant donné que Kaspersky surveille méticuleusement et analyse toujours toutes les communications sur son propre réseau, il a été remarqué que divers iPhones font des choses étranges. La campagne APT détectée cible les appareils iOS. Une analyse plus approfondie a révélé que l'auteur de la menace avait infecté des appareils iOS appartenant à des dizaines d'employés de l'entreprise.

iPhones internes de Kaspersky infectés

🔎 Selon Kaspersky, le malware iPhone cherche à entrer en contact avec divers serveurs de commande et de contrôle.

L'enquête sur la technique d'attaque est toujours en cours, mais les experts de Kaspersky ont déjà pu déterminer l'évolution générale de l'infection. Les victimes ont reçu un message via iMessage avec une pièce jointe contenant un exploit sans clic. Sans autre interaction, le message exploitait une vulnérabilité qui conduisait à l'exécution d'un code d'escalade de privilèges, permettant un contrôle total sur l'appareil infecté. Une fois que l'attaquant avait pénétré avec succès dans l'appareil, le message était automatiquement supprimé. De plus, le logiciel malveillant envoyait des informations privées à d'autres serveurs, notamment des enregistrements de microphone, des photos de messagerie instantanée, des données de localisation et d'autres données sur une série d'autres activités du propriétaire de l'appareil infecté.

Portefeuille de produits non infecté

L'attaque doit fournir à l'attaquant beaucoup d'informations. Cependant, les attaquants n'ont pas pu accéder aux données internes pour le développement ou le contrôle des produits Kaspersky. L'entreprise a déjà analysé cela. L'enquête baptisée Opération Triangulation est en cours et Kaspersky prévoit de publier plus de détails dès que possible. Il existe également un soupçon raisonnable qu'il y ait d'autres victimes de cette campagne d'espionnage en dehors de Kaspersky.

Outil de détection de logiciels malveillants gratuit

Étant donné que de nombreuses entreprises ne savent plus si elles ont elles aussi été attaquées, Kaspersky propose un outil de vérification gratuit via GitHub. Il est donc accessible au public et disponible pour macOS, Windows et Linux. Avant d'installer le programme, les utilisateurs doivent d'abord sauvegarder l'appareil ; et seulement ensuite installer et exécuter l'outil. Seule la sauvegarde en cours d'analyse est utilisée pour l'analyse. La seule façon de nettoyer complètement un appareil est de réinitialiser un iPhone aux paramètres d'usine, d'installer la nouvelle version d'iOS et de configurer l'appareil à partir de zéro. Cependant, vous devez alors désactiver immédiatement iMessage.

Le programme émet trois messages :

  • 'DÉTECTÉ' confirme que l'appareil a été infecté.
  • 'SOUPÇON' d'autre part, indique la détection d'indicateurs moins clairs qui suggèrent une infection probable.
  • "Aucune trace de compromission n'a été identifiée" s'affiche lorsqu'aucun indicateur de compromission (IoC) n'a été détecté - et que l'appareil n'est pas infecté.

« Aujourd'hui, nous sommes fiers de fournir un outil public gratuit que les utilisateurs peuvent utiliser pour vérifier s'ils sont affectés par la menace avancée récemment découverte. Avec le "triangle_check" multiplateforme, les utilisateurs peuvent analyser automatiquement leurs appareils », commente Igor Kuznetsov, responsable de l'unité EEMEA au sein de l'équipe mondiale de recherche et d'analyse (GReAT) chez Kaspersky. "Nous exhortons la communauté de la cybersécurité à unir ses forces pour explorer ce nouvel APT afin de construire un monde numérique plus sûr."

Qui peut développer un tel malware ?

Qui a les compétences et les moyens de développer un programme aussi perfide pour une vulnérabilité jusqu'alors inconnue ? Déjà chez Pegasus, qui a été développé par la société israélienne NSO Group, a été considéré comme exceptionnel par les experts. Le malware Operation Triangulation est presque moins probable et extrêmement difficile à détecter. Kaspersky a dû démonter et analyser les sauvegardes de l'appareil pour même trouver le malware. Le temps nous dira si un groupe APT contrôlé par l'État pourrait être derrière le malware.

Rouge./sel

Directement dans l'outil de recherche de Kaspersky.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus