Cảnh báo phần mềm độc hại đánh cắp dữ liệu trên iOS phiên bản 18.4 đến 18.6.2

DarkSword có thể tận dụng 6 lỗ hổng tồn tại trong các phiên bản iOS phát hành từ tháng 3 đến tháng 8/2025 để tấn công đánh cắp dữ liệu của người dùng....

Ảnh minh hoạ: Reuters.
Ảnh minh hoạ: Reuters.

Theo các báo cáo ban đầu, DarkSword là phần mềm gián điệp tinh vi, được thiết kế riêng để khai thác các điểm yếu trên hệ điều hành iOS  được phát hành từ tháng 3 đến tháng 8/2025.

Phần mềm này có khả năng truy cập và thu thập dữ liệu từ thiết bị gần như ngay lập tức.

Các tổ chức an ninh mạng gồm Lookout, iVerify và Google đã phối hợp phân tích và công bố thông tin về DarkSword. Nhóm nghiên cứu ước tính có khoảng 220–270 triệu iPhone có nguy cơ bị tấn công, chủ yếu do đang sử dụng các phiên bản iOS đã cũ.

Cụ thể, phần mềm này có thể xâm nhập vào các thiết bị chạy iOS từ phiên bản 18.4 đến 18.6.2 bằng kỹ thuật tinh vi, chưa từng được công bố rộng rãi trước đây.

Khi người dùng truy cập vào các trang web đã bị chèn mã độc, thiết bị có thể bị xâm nhập âm thầm mà không có dấu hiệu rõ ràng. 

Chỉ trong vòng vài giây đến vài phút sau khi xâm nhập, nó sẽ thu thập nhiều loại dữ liệu nhạy cảm như tin nhắn, lịch sử cuộc gọi, vị trí, cũng như lịch sử duyệt web,... và gửi về máy chủ, sau đó tự xóa dấu vết trên thiết bị để tránh bị các phần mềm bảo mật phát hiện.

Các nhà nghiên cứu phát hiện DarkSword được lưu trữ trên cùng hạ tầng với phần mềm gián điệp Coruna, từng được sử dụng để tấn công người dùng tại Ukraine vào đầu tháng 3/2026, chủ yếu nhằm đánh cắp tài sản mã hoá.

Apple hiện đã phát hành các bản vá để ngăn chặn DarkSword, song vẫn còn một lượng lớn người dùng chưa cập nhật thiết bị. Do đó, để đảm bảo an toàn cho thiết bị, người dùng cần nâng cấp iPhone lên phiên bản iOS 18.7 trở lên (hoặc các phiên bản iOS 26 mới nhất nếu thiết bị được hỗ trợ). Các phiên bản như iOS 26.3.1 đã được xác nhận là đã vá các lỗ hổng mà DarkSword khai thác.

Đại diện Apple cũng cho biết tính năng Safe Browsing trên trình duyệt Safari đã chặn các tên miền độc hại do Google xác định.

Từ trước đến nay, iPhone thường được đánh giá cao về tính bảo mật so với nhiều nền tảng khác như Android. Tuy nhiên, sự xuất hiện liên tiếp của các công cụ khai thác mạnh trong thời gian gần đây cho thấy iOS dường như đang trở thành mục tiêu hấp dẫn đối với tin tặc.

Đề xuất mục tiêu đưa AI đóng góp khoảng 6% GDP

Mục tiêu này được nêu trong Dự thảo Quyết định của Thủ tướng Chính phủ về Chiến lược quốc gia về trí tuệ nhân tạo đến năm 2030, tầm nhìn đến năm 2045, vừa được Bộ Khoa học và Công nghệ đưa ra lấy ý kiến...

EU mạnh tay với biến tần Trung Quốc: Lưới điện an toàn hơn, hóa đơn điện cao hơn?

Brussels đang tiến hành cấm sử dụng nguồn tài trợ của Liên minh châu Âu (EU) cho các dự án năng lượng sạch có sử dụng biến tần (inverter) cho điện mặt trời và hệ thống lưu trữ pin đến từ các “quốc gia có rủi ro cao”, mà chủ yếu là Trung Quốc. Theo đó, các nhà phát triển dự án sẽ phải chuyển sang sử dụng các giải pháp thay thế từ châu Âu, nhưng điều này có thể khiến hóa đơn năng lượng và chi phí sản xuất tại châu Âu tăng lên.

Bức tranh kinh tế của Việt Nam trong tháng 5 và 5 tháng đầu năm 2026 ghi nhận nhiều chỉ số tăng trưởng tích cực. Điển hình như chỉ số sản xuất công nghiệp (IIP) tháng 5 tăng 8,8% so với cùng kỳ; tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng tăng 11,8%....

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy