En ny typ av avancerad spionprogramvara riktad mot iPhones har upptäckts.
Just nu läser andra
Den kan i värsta fall ge angripare tillgång till känslig information som inloggningsuppgifter, privata meddelanden och data kopplad till kryptoplånböcker.
Det handlar alltså inte om ett litet säkerhetsproblem i marginalen, utan om ett verktyg som kan utnyttjas för att komma åt personlig och ekonomisk information.
Sprids via vanliga sajter
Den skadliga koden, som kallas “Darksword”, har enligt Reuters placerats på ett stort antal webbplatser.
Användare som besöker dessa sidor med äldre versioner av iOS kan drabbas utan att själva göra något aktivt.
Forskare har kopplat kampanjerna till flera länder, däribland Ukraina, Turkiet och Saudiarabien. Det tyder på att spridningen inte är begränsad till en enskild region.
Läs också
Så kan det gå till
Angreppet sker i det tysta. En användare surfar som vanligt, öppnar en sida – och det räcker.
I bakgrunden utnyttjas sårbarheter i operativsystemet.
Därefter kan programvaran samla in data, till exempel sparade lösenord eller information från appar.
Det gör den här typen av attacker särskilt svår att upptäcka i tid.
Hur många som faktiskt drabbats är fortfarande oklart. Däremot uppskattar forskare att mellan 220 och 270 miljoner iPhones globalt kan köra versioner av iOS som fortfarande är sårbara.
Läs också
Anledningen är enkel: många uppdaterar inte sina enheter regelbundet, trots att säkerhetsuppdateringar finns tillgängliga.
Del av större trend
Upptäckten är den andra på kort tid där avancerad spionprogramvara riktas mot Apples enheter.
Enligt Reuters tyder det på att sådana verktyg inte längre bara används i statliga operationer, utan sprids bredare.
Forskare menar också att vissa av attackerna genomförts med relativt låg säkerhetsnivå, vilket kan tyda på att aktörerna inte längre är lika rädda för att bli upptäckta.
Det viktigaste att göra
Apple uppger att sårbarheterna redan har åtgärdats i nyare versioner av iOS.
Läs också
Det innebär att skyddet finns – men bara för den som installerar uppdateringarna.
Den som fortsätter använda äldre versioner riskerar däremot att lämna sin enhet öppen för intrång.
Källa: Reuters