Phát hiện chi tiết chuỗi tấn công mã độc Apple tinh vi nhất từ trước đến nay

Đây được cho là lỗ hổng tinh vi và bí ẩn nhất mà chưa ai biết đến ngoài Apple.

Một báo cáo mới từ nhóm bảo mật của Kaspersky đã phác thảo tất cả các chi tiết về "Triangulation", được cho là phần mềm gián điệp iOS tinh vi nhất từng được phát hiện. Một điều thú vị là mã độc này bí ẩn đến mức hầu như không ai ngoài Apple biết về sự hiện diện của chúng.

Triangulation là tên mà công ty bảo mật Nga đặt cho mã độc được tìm thấy trên iPhone sau khi một nhân viên của của công ty sử dụng vào đầu năm nay. Phần mềm độc hại ảnh hưởng đến các phiên bản iOS 15.7 trở về trước, tính năng ghi âm, dữ liệu vị trí, v.v. bị rò rỉ.

Phát hiện chi tiết chuỗi tấn công mã độc Apple tinh vi nhất từ trước đến nay

Điều đáng lo ngại hơn là phần mềm gián điệp này có tính năng "zero-click". Nó kích hoạt khi điện thoại nhận được tin nhắn văn bản đính kèm mã độc hại mà không yêu cầu người dùng mở hoặc đọc tin nhắn. Mã độc này vượt qua các biện pháp bảo vệ phần cứng của Apple và có thể truy cập toàn bộ bộ nhớ vật lý của thiết bị. Hơn nữa, phần mềm độc hại vẫn hoạt động ngay cả sau khi tin nhắn bị xóa.

Một điều khó hiểu là làm thế nào mà kẻ tấn công đã học cách khai thác tính năng phần cứng không xác định này như thế nào cũng như mục đích sử dụng ban đầu của nó. Thậm chí cách khai thác và tính năng phần cứng này không được tiết lộ rộng rãi ngoài các nhà phát triển của AppleArm.

Phát hiện chi tiết chuỗi tấn công mã độc Apple tinh vi nhất từ trước đến nay

Những điều này có thể củng cố cáo buộc từ FSB của Nga rằng AppleNSA đã hợp tác để cài đặt mã độc này lên iPhone của những nhà ngoại giao Nga và các quốc gia khác. 

Triangulation cũng khai thác bốn lỗ hổng zero-day ảnh hưởng đến iPhone, iPad, Mac, Apple Watch và Apple TV. Tuy nhiên, Kaspersky chưa tìm thấy bằng chứng về phần mềm gián điệp trên các sản phẩm khác ngoài iPhone. Apple đã sửa các lỗi bảo mật bằng các bản cập nhật bao gồm iOS 16.6, iPadOS 16.6, tvOS 16.6, watchOS 9.5.3 và macOS Ventura 13.5.

 

Bài đọc nhiều nhất

Bài mới trong ngày

HongSuo: "Tôi muốn đối đầu T1 và học hỏi từ Faker"

HongSuo: "Tôi muốn đối đầu T1 và học hỏi từ Faker"

Khoa NguyenNguyễn Tiến Khoa

Lần đầu tiên góp mặt tại một kỳ MSI với tư cách tuyển thủ chính thức, HongSuo không giấu được sự háo hức khi được tranh tài trên sân khấu quốc tế. Trong buổi phỏng vấn bên lề MSI 2026, tuyển thủ đường giữa đã chia sẻ về cảm xúc khi đặt chân đến Daejeon, hành trình giành suất đánh chính, mục tiêu đối đầu T1 cùng lời cảm ơn dành cho người hâm mộ luôn đồng hành với đội tuyển.

eSports
Khi nghệ thuật truyền thống làm chủ màn ảnh: "Akane-banashi" chính thức xác nhận mùa 2, chốt lịch ra mắt đầu năm 2027

Khi nghệ thuật truyền thống làm chủ màn ảnh: "Akane-banashi" chính thức xác nhận mùa 2, chốt lịch ra mắt đầu năm 2027

hoanlagvnDũng Nhỏ TT

Sau khi mùa đầu tiên khép lại với những dư âm đầy cảm xúc, đài truyền hình TV Asahi đã khiến cộng đồng người hâm mộ vỡ òa khi chính thức thông báo: Dự án anime chuyển thể từ siêu phẩm manga "Akane-banashi" sẽ tiếp tục hành trình chinh phục khán giả với mùa thứ hai, dự kiến lên sóng vào tháng 1 năm 2027.

Giải trí
Siêu bom tấn "The One Piece" của Netflix chốt lịch ra mắt: 7 tập phim trọn vẹn và lời khẳng định từ giọng nói huyền thoại của Luffy!

Siêu bom tấn "The One Piece" của Netflix chốt lịch ra mắt: 7 tập phim trọn vẹn và lời khẳng định từ giọng nói huyền thoại của Luffy!

hoanlagvnDũng Nhỏ TT

Cuộc đại tu nhan sắc cho hành trình đi tìm kho báu vĩ đại nhất thế giới này được nhào nặn bởi bàn tay ma thuật của Wit Studio (xưởng phim đứng sau thành công vang dội của các mùa đầu Attack on Titan). Sự kết hợp giữa tư duy đồ họa đỉnh cao của năm 2026-2027 và một cốt truyện kinh điển hứa hẹn sẽ tạo nên một cơn địa chấn trên toàn cầu.

Giải trí
Lên đầu trang