-
Mua đất hơn 8 tỷ, mất 300 triệu tiền cọc vì một tin nhắn -
Chốt giao dịch phá dỡ nhà, đơn hàng qua tin nhắn: Đối tác "quỵt tiền" có đòi được không? -
Ngày đầu phân luồng phục vụ metro số 2, người dân TPHCM lúng túng -
Tình cảnh đau thương của nạn nhân duy nhất sống sót trong vụ thảm án ở Đồng Nai -
Nam thanh niên tử vong sau sự cố vỏ lãi bất ngờ gãy đôi giữa sông -
Tổng Bí thư, Chủ tịch nước kiểm tra tiến độ công trình trọng điểm ở Hà Nội -
Ca sĩ Thanh Bùi hiếm hoi lộ diện, tiết lộ vai trò mới -
Người ngồi vắt vẻo trên xe trộn bê tông, tài xế bị phạt 28 triệu đồng -
Uống vitamin tổng hợp mỗi ngày có thể làm chậm lão hóa sinh học -
Bị sét đánh khi đi đánh cá cùng vợ, người đàn ông rơi xuống sông mất tích
Công nghệ
10/10/2026 10:33Dữ liệu ví điện tử và Keychain trên iPhone gặp nguy vì biến thể mã độc P7 DarkSword mới
Báo cáo ngày 9/10 từ công ty an ninh mạng iVerify tiết lộ việc phát hiện P7 DarkSword – biến thể mới nguy hiểm hơn của chuỗi công cụ gián điệp từng gây xôn xao trên iPhone. Phát hiện này xuất phát từ một vụ điều tra thiết bị iPhone bị nhiễm mã độc của nhân viên ngân hàng vào tháng 8/2026.
Trước đó, các công cụ khai thác như Coruna và DarkSword đã lợi dụng hàng loạt lỗ hổng trên iOS để tấn công thiết bị dùng phần mềm cũ:
- Coruna: Nhắm đến các dòng máy chạy từ iOS 13 đến iOS 17.2.1.
- DarkSword: Ảnh hưởng tới các thiết bị chạy từ iOS 18.4 đến iOS 18.7.

Dù Apple đã tung ra các bản vá khẩn cấp như iOS 15.8.7, iOS 16.7.15 và iOS 18.7.7, chiến dịch tấn công này vẫn lan rộng tại nhiều quốc gia như Thổ Nhĩ Kỳ, Malaysia, Saudi Arabia và Ukraine nhờ sự chống lưng từ các nhóm tin tặc chuyên nghiệp.
So với các phiên bản trước, P7 DarkSword được nâng cấp toàn diện nhằm qua mặt các hệ thống bảo mật và tối đa hóa thiệt hại tài chính cho nạn nhân.
Mã độc giảm thiểu dấu vết bằng cách hạn chế ghi nhật ký, tránh can thiệp vào các tiến trình hệ thống và tận dụng dữ liệu trình duyệt để không tấn công lặp lại trên cùng một máy.
Thay vì sao chép toàn bộ cơ sở dữ liệu, P7 trích xuất trực tiếp dữ liệu nhạy cảm từ hệ thống Apple Keychain (nơi lưu mật khẩu, thông tin xác thực) và mở rộng tính năng đánh cắp thông tin ví tiền điện tử. Biến thể mới mở rộng phạm vi hoạt động đến các thiết bị chạy iOS 18.7.
Điểm đáng lo ngại nhất của P7 DarkSword là khả năng kết nối hai chiều với máy chủ chỉ huy và điều khiển (C2). Theo thiết lập mặc định, cứ 15 giây một lần, mã độc sẽ liên lạc với C2 để nhận lệnh mới.
Kẻ tấn công có thể dễ dàng ra lệnh từ xa cho iPhone của nạn nhân thực hiện các hành động nguy hiểm:
- Lập danh sách ứng dụng, trích xuất tệp tùy ý và quét hệ thống tệp.
- Tải ảnh riêng tư lên máy chủ của tin tặc.
- Truy cập cơ sở dữ liệu Apple Notes và bộ nhớ cá nhân của từng ứng dụng.
Khác với các đợt tấn công nhắm mục tiêu đích danh, nhóm vận hành P7 DarkSword hiện phát tán mã độc thông qua quảng cáo độc hại (malvertising) và các cuộc tấn công dạng "hố nước" (watering hole). Người dùng chỉ cần vô tình truy cập vào các trang web bị cài mã độc là đã có nguy cơ trở thành nạn nhân.
TN (SHTT)
- Khánh Huyền 2k4 gây bão mạng xã hội với bộ ảnh sườn xám vừa cổ điển vừa quyến rũ (14:41)
- Bị xử thua, đô vật tung đòn cấm khiến trọng tài 75 tuổi tử vong (14:38)
- Mua đất hơn 8 tỷ, mất 300 triệu tiền cọc vì một tin nhắn (14:31)
- Chốt giao dịch phá dỡ nhà, đơn hàng qua tin nhắn: Đối tác "quỵt tiền" có đòi được không? (14:27)
- Ngày đầu phân luồng phục vụ metro số 2, người dân TPHCM lúng túng (14:23)
- Tình cảnh đau thương của nạn nhân duy nhất sống sót trong vụ thảm án ở Đồng Nai (14:16)
- Ẩm thực đường phố Việt Nam gây sốt tại Mỹ: Khách Tây sẵn sàng xếp hàng cả tiếng ăn bún đậu, bánh mì vỉa hè (14:03)
- Honda phát triển đường sạc không dây, ô tô điện có thể vừa chạy vừa sạc nhanh (1 giờ trước)
- "Hoàn Châu Cách Cách" bản phim ngắn bị ném đá dữ dội: Nhĩ Khang bị mỉa mai như "cương thi thời Thanh" (1 giờ trước)
- Nam thanh niên tử vong sau sự cố vỏ lãi bất ngờ gãy đôi giữa sông (1 giờ trước)