สำนักข่าวรอยเตอร์ส รายงานอ้างอิงนักวิจัยด้านความปลอดภัยไซเบอร์ หลังค้นพบมัลแวร์ชนิดใหม่ที่สามารถเจาะระบบและขโมยข้อมูลจาก iPhone ได้ในวงกว้าง โดยมัลแวร์ดังกล่าวถูกพบว่าถูกฝังอยู่ในเว็บไซต์หลายสิบแห่งในยูเครนช่วงไม่กี่สัปดาห์ที่ผ่านมา
มัลแวร์ดังกล่าวถูกตั้งชื่อว่า "Darksword" โดยการวิเคราะห์ร่วมกันของบริษัทด้านความปลอดภัยไซเบอร์หลายแห่งพบว่า Darksword มีศักยภาพในการเข้าถึงข้อมูลสำคัญของผู้ใช้ รวมถึงข้อมูลส่วนตัวและกระเป๋าเงินคริปโท และอาจส่งผลกระทบต่อ iPhone จำนวนหลายร้อยล้านเครื่องทั่วโลก
การค้นพบนี้ นับเป็นครั้งที่ 2 ภายในเดือนเดียวกันที่มีการตรวจพบมัลแวร์ร้ายแรงที่พุ่งเป้าไปยังอุปกรณ์ของ Apple โดยก่อนหน้านี้มีการเปิดเผยมัลแวร์อีกตัวชื่อ "Coruna" ซึ่งใช้เซิร์ฟเวอร์เดียวกันกับ Darksword สะท้อนให้เห็นถึงการเติบโตของตลาดเครื่องมือแฮ็กขั้นสูงที่เคยจำกัดอยู่ในระดับหน่วยข่าวกรองของรัฐเท่านั้น
นักวิจัยระบุว่า Darksword ถูกใช้ในหลายปฏิบัติการโจมตีในประเทศต่าง ๆ เช่น ซาอุดีอาระเบีย ตุรกี มาเลเซีย และยูเครน โดยมีทั้งผู้ให้บริการเชิงพาณิชย์และกลุ่มแฮ็กเกอร์ที่อาจเชื่อมโยงกับรัฐอยู่เบื้องหลัง
มัลแวร์นี้ถูกส่งผ่านเว็บไซต์ไปยังผู้ใช้ iPhone ที่ใช้ระบบปฏิบัติการ iOS เวอร์ชัน 18.4 ถึง 18.6.2 ซึ่งเปิดตัวในช่วงเดือนมีนาคมถึงสิงหาคม 2025 โดยแม้ Apple จะออกอัปเดตแก้ไขช่องโหว่ไปแล้ว แต่ยังมีผู้ใช้อีกจำนวนมากที่ไม่ได้อัปเดตระบบ ทำให้ยังคงมีความเสี่ยงอยู่
นักวิจัยประเมินว่า อาจมี iPhone ราว 220 ล้าน - 270 ล้านเครื่องทั่วโลกที่ยังใช้เวอร์ชัน iOS ที่มีช่องโหว่ดังกล่าว
ด้าน Apple ระบุว่า การโจมตีดังกล่าวมุ่งเป้าไปยังอุปกรณ์ที่ไม่ได้อัปเดตซอฟต์แวร์ พร้อมย้ำว่าการอัปเดตระบบปฏิบัติการเป็นวิธีสำคัญที่สุดในการป้องกันภัยไซเบอร์ นอกจากนี้ Apple ยังได้บล็อกโดเมนอันตรายทั้งหมดผ่านระบบ Safari Safe Browsing แล้ว
ผู้เชี่ยวชาญยังชี้ว่า การพบมัลแวร์ขั้นสูง 2 ตัวในช่วงเวลาใกล้กัน เป็นสัญญาณว่าตลาดมัลแวร์กำลังขยายตัวอย่างรวดเร็ว และเครื่องมือที่เคยใช้เฉพาะในระดับรัฐกำลังถูกเผยแพร่ไปยังกลุ่มอาชญากรทั่วไปมากขึ้น
ที่มา: Reuters