CISA Memperincikan Makluman Perisian Perisik Mudah Alih Baru Muncul

9hb Disember 2025 | Blog CISA Memperincikan Makluman Perisian Perisik Mudah Alih Baru Muncul

Serangan Aktif pada Apl Pemesejan

. Agensi Keselamatan Siber dan Infrastruktur (CISA) baru-baru ini mengeluarkan amaran segera yang sepatutnya menghentikan setiap organisasi di landasannya. Berbilang kumpulan ancaman sedang aktif menggunakan perisian pengintip gred komersial yang menyasarkan apl pemesejan popular pada peranti iOS dan Android. Objektif mereka adalah jelas: mencuri perbualan peribadi, menjejaki pergerakan dan mengekstrak data sensitif terus daripada peranti mudah alih.

Walaupun kempen baru-baru ini memfokuskan pada sasaran bernilai tinggi di UAE, termasuk wartawan, penentang dan pekerja kerajaan, ancaman ini tidak akan kekal. Organisasi di seluruh dunia yang mempunyai harta intelek, data kewangan atau infrastruktur kritikal berada dalam barisan silang.

rujukan: Liputan CyberScoop mengesahkan eksploitasi aktif yang menyasarkan penduduk UAE.

Apa Yang Menjadikan Perisian Perisik Ini Sangat Berbahaya

Tidak seperti perisian hasad konvensional yang mudah dikesan oleh perisian antivirus, perisian pengintip ini canggih, senyap dan memfokuskan laser pada apl pemesejan, iaitu platform tempat perniagaan moden berlaku:

  • Kelulusan korporat dibincangkan
  • Fail sensitif dikongsi
  • Bukti kelayakan lulus antara rakan sepasukan
  • Eksekutif berkomunikasi secara tidak formal
  • Kod MFA dan kata laluan muncul

Syarikat menjalankan perniagaan melalui Slack, WhatsApp, Signal, Telegram, Messenger, WeChat dan SMS. Tolak saluran ini, dan anda menjejaskan keseluruhan organisasi.

Keupayaan Yang Patut Membimbangkan Anda

Menurut CISA, perisian pengintip ini boleh:

  • Tangkap semua: Mesej teks, panggilan suara, foto dan sembang berasaskan fail
  • Pantau dalam masa nyata: Tangkapan skrin peranti, data lokasi dan akses mikrofon langsung
  • Curi metadata: Senarai kenalan dan maklumat peranti lengkap
  • Mengelak pengesanan: Hindari kawalan kotak pasir biasa dan berterusan secara senyap
  • Memerlukan interaksi minimum: Banyak varian beroperasi dengan fungsi hampir sifar klik

Ini ialah teknologi pengawasan gred komersil yang direka untuk kegigihan dan senyap.

Bagaimana Jangkitan Perisian Perisik Berlaku

CISA mengenal pasti beberapa vektor jangkitan biasa:

  1. Kemas kini aplikasi palsu ditolak di luar gedung aplikasi rasmi
  2. Fail APK berniat jahat diedarkan di luar gedung Android dan Apple App
  3. Mesej teks mengandungi pautan berniat jahat
  4. Penyalahgunaan pengurusan peranti mudah alih (MDM).
  5. Eksploitasi pemanduan dalam pelayar mudah alih yang lapuk
  6. Eksploitasi sifar klik yang menyalahgunakan kelemahan penghuraian apl pemesejan

Titik kritikal: Anda tidak selalu perlu "klik pautan lakaran" untuk dijangkiti. Walau bagaimanapun, majoriti pemasangan masih memerlukan pengguna memasang apl dari luar Android dan kedai rasmi Apple, bendera merah besar-besaran yang individu terlatih keselamatan harus mengenali serta-merta.

Masalahnya? Kebanyakan pekerja tidak memahami risiko ini, menjadikan pendidikan, komunikasi dan latihan penting.

Mengapa Apl Pemesejan Menjadi Sasaran Utama

Apl pemesejan telah menjadi permukaan serangan muktamad kerana ia adalah:

  • Sentiasa berjalan dan menyegerak
  • Menyimpan perbualan secara berterusan
  • Penuh dengan kandungan perniagaan yang sensitif
  • Asas komunikasi kerja moden
  • Selalunya ditadbir dengan buruk ("gunakan apa sahaja aplikasi yang anda mahu")

Peranti mudah alih kini merupakan titik akhir utama, namun kebanyakan syarikat masih menganggap keselamatan mudah alih sebagai pilihan.

Bagaimana Organisasi Melindungi Diri Mereka daripada Perisian Perisik

1. Menguatkuasakan Dasar Pengurusan Peranti

BYOD (Bawa Peranti Anda Sendiri) tanpa kawalan adalah cara perisian pengintip menang.

Melaksanakan sistem berperingkat:

  • Kakitangan berisiko tinggi menerima peranti milik korporat yang diurus sepenuhnya
  • Semua pekerja lain mesti mendaftar dalam MDM sekurang-kurangnya

2. Memodenkan Latihan Kesedaran Keselamatan

Pendidikan perlu berkembang melangkaui "jangan klik pautan yang mencurigakan". Latih pekerja untuk:

  • Jangan sekali-kali memasang apl daripada sumber selain daripada Gedung Google Play atau Apple App Store
  • Mengenali dan melaporkan gesaan kemas kini yang mencurigakan
  • Kenal pasti dan tingkatkan tingkah laku peranti luar biasa serta-merta

3. Wujudkan dan Kuatkuasakan Dasar Apl Pemesejan

Tentukan apl pemesejan yang diluluskan untuk kegunaan perniagaan, kemudian sekat semua yang lain melalui:

  • Penapisan DNS
  • Sekatan MDM
  • Peraturan akses bersyarat
  • Sekatan dasar tadbir urus yang terdapat dalam Polisi Penggunaan Boleh Diterima anda

Ingat: Anda tidak boleh melindungi apa yang anda tidak kawal.

4. Buat Kemas Kini Tidak Boleh Dirunding

Perisian pengintip kerap mengeksploitasi kelemahan sistem pengendalian yang tidak ditambal. "Kemas kini sekarang" mesti menjadi dasar organisasi, bukan cadangan. But semula semua sistem termasuk stesen kerja dan peranti mudah alih sekurang-kurangnya setiap minggu untuk memastikan patch dipasang dan memori sistem dibersihkan.

5. Laksanakan Segmentasi Capaian Berasaskan Peranan

Walaupun peranti terjejas, penyerang tidak sepatutnya mendapat akses kepada e-mel, CRM, storan awan dan sistem kewangan. Prinsip Zero Trust juga digunakan pada peranti mudah alih.

Pengganda perlindungan: Gunakan pengurus kata laluan dengan kata laluan unik dan kekunci laluan FIDO (Fast Identity Online) untuk mengelakkan peningkatan kelayakan selepas satu pelanggaran peranti.

6. Gunakan Pertahanan Ancaman Mudah Alih (MTD)

Jika pekerja menggunakan aplikasi pemesejan untuk sebarang tujuan perniagaan, MTD bukan lagi pilihan. Anggap ia sebagai Pengesanan dan Tindak Balas Titik Akhir (EDR) untuk peranti mudah alih—infrastruktur keselamatan yang penting.

Menjawab Jangkitan Perisian Perisik yang Disyaki

Jika anda mengesyaki peranti terjejas, ikut protokol ini:

  1. Asingkan segera: Dayakan mod kapal terbang dengan Wi-Fi dan Bluetooth dilumpuhkan
  2. Simpan bukti: Jangan lap peranti melainkan dinasihatkan oleh profesional keselamatan—penghapusan memusnahkan bukti forensik
  3. Sahkan jangkitan: Gunakan MTD atau alat forensik untuk mengesahkan kehadiran perisian pengintip
  4. Putar bukti kelayakan: Tukar semua kata laluan dan token pengesahan yang digunakan pada peranti
  5. Tingkatkan dengan sewajarnya: Maklumkan undang-undang dan kepimpinan jika pengguna mengendalikan data sensitif
  6. Gantikan atau gambar semula: Jika jangkitan disahkan, gantikan peranti atau lakukan lap sistem yang lengkap

penting: Perisian pengintip mudah alih direka untuk kegigihan. Hanya menyahpasang apl tidak akan mengalih keluarnya.

Gambaran Lebih Besar: Mudah Alih sebagai Vektor Serangan Utama

Amaran CISA menggariskan realiti kritikal: Peranti mudah alih kini menyasarkan titik masuk ke dalam persekitaran korporat.

Perisian pengintip adalah murah, berkesan, senyap dan direka bentuk khusus untuk menyasarkan aplikasi yang paling bergantung kepada perniagaan. Jika strategi keselamatan anda masih tertumpu pada komputer riba, tembok api dan pengimbasan e-mel, anda sudah ketinggalan.

Keselamatan mudah alih bukan infrastruktur pilihan, ia adalah asas kepada Kepercayaan Sifar keselamatan di dunia yang jauh dahulu.

Final Takeaway

Amaran CISA adalah langsung, dan pelaporan CyberScoop mengesahkannya: perisian intip menyasarkan aplikasi pemesejan bukan teori. Ia aktif, merebak dan berkesan.

Walaupun serangan baru-baru ini tertumpu kepada individu bernilai tinggi di UAE, hanya menunggu masa sebelum kempen serupa menyasarkan perniagaan di seluruh dunia. Organisasi yang gagal mengeraskan postur keselamatan mudah alih mereka akan mendapati pelakon ancaman melakukannya untuk mereka, mengikut syarat penyerang.

Masa untuk bertindak sekarang.

Sumber tambahan


Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....

Maklumat Lanjut
Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...

Maklumat Lanjut
Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut