Thông tin ví tiền mã hóa đã nằm trong danh sách mục tiêu thu thập dữ liệu trong một chiến dịch tấn công zero-day nhằm vào Safari trên iPhone. Chuỗi tấn công 'DarkSword' nhắm tới các phiên bản iOS 18.4–18.7.
Google Threat Intelligence Group (GTIG) cho biết trong báo cáo ngày 18 tháng 3 rằng DarkSword đã được nhiều công ty giám sát thương mại và các tác nhân bị nghi ngờ được nhà nước hậu thuẫn sử dụng từ tháng 11 năm 2025. GTIG cho biết các mục tiêu đã được xác nhận tại Saudi Arabia, Türkiye, Malaysia và Ukraine.
DarkSword sử dụng sáu lỗ hổng để giành quyền kiểm soát hoàn toàn iPhone và thực thi mã độc với quyền kernel. GTIG cho biết tất cả lỗ hổng liên quan đã được vá trong iOS 26.3, đồng thời khuyến nghị người dùng cập nhật thiết bị lên phiên bản mới nhất. Nếu khó cập nhật, người dùng nên bật Chế độ phong tỏa.
Bình luận 0