DarkSword: Bộ khai thác iOS tinh vi nhắm vào người dùng iPhone để đánh cắp dữ liệu
Một bộ công cụ khai thác iOS tinh vi có tên DarkSword đã được phát hiện đang nhắm vào người dùng iPhone nhằm đánh cắp dữ liệu cá nhân. Chiến dịch này được triển khai từ cuối năm 2025 bởi các tổ chức giám sát thương mại và nhóm tấn công có hậu thuẫn quốc gia, ảnh hưởng đến người dùng tại nhiều quốc gia.
DarkSword là chuỗi khai thác hoàn chỉnh, kết hợp 6 lỗ hổng (trong đó có nhiều zero-day) để chiếm quyền kiểm soát toàn bộ thiết bị chạy iOS 18.4–18.7. Điểm đáng chú ý là toàn bộ quá trình tấn công được thực hiện qua JavaScript, cho phép vượt qua các cơ chế bảo vệ quan trọng của Apple mà không cần chạy mã độc dạng truyền thống.
Sau khi xâm nhập thành công, kẻ tấn công triển khai nhiều biến thể mã độc để thu thập dữ liệu như tin nhắn, tài khoản đăng nhập, vị trí, ghi âm và thậm chí cả thông tin ví tiền điện tử. Một số chiến dịch sử dụng website giả mạo hoặc chèn mã độc vào trang web hợp pháp để phát tán, với kỹ thuật che giấu và mã hóa ngày càng tinh vi.
Apple đã vá toàn bộ các lỗ hổng liên quan, đồng thời khuyến nghị người dùng cập nhật iOS mới nhất hoặc bật Lockdown Mode để giảm thiểu rủi ro trước các hình thức tấn công phức tạp này.
Công ty cổ phần An ninh mạng Việt Nam (VSEC) – đơn vị cung cấp dịch vụ an ninh mạng MSSP – vừa vinh dự nhận giải Cybersecurity Excellence Awards 2026 trong lĩnh vực Financial Services. Điều này đồng nghĩa với việc VSEC đạt được chứng nhận quốc tế về năng lực bảo vệ hệ…
Một chiến dịch gián điệp mạng bị nghi có liên quan đến Trung Quốc đang nhắm vào các tổ chức quân sự tại Đông Nam Á. Hoạt động này được cho là đã diễn ra từ ít nhất năm 2020 và có dấu hiệu của một chiến dịch tấn công do nhà nước hậu thuẫn.…
Trong một báo cáo mới gần đây của Google đã cảnh báo về sự gia tăng của một mối đe dọa mới: malware thích ứng được hỗ trợ bởi trí tuệ nhân tạo (AI). Malware thích ứng (adaptive malware) là loại phần mềm độc hại có khả năng tự điều chỉnh hành vi hoặc thay đổi “hình dạng” của mình tùy theo môi trường hệ thống mà nó xâm nhập. Nhờ sự hỗ trợ của AI, malware có thể phân tích các cơ chế bảo mật đang hoạt động trên hệ thống mục tiêu và tự viết lại mã nguồn…
Trang web này sử dụng cookie để cung cấp cho bạn trải nghiệm người dùng tốt hơn. Để biết thêm thông tin, hãy tham khảo Chính sách quyền riêng tư của chúng tôi