WireLurker, phần mềm độc hại nằm trong kho ứng dụng cho máy tính Mac tại Trung Quốc. Sau khi cài đặt, nó chờ đến khi người dùng kết nối iPhone, iPad qua cáp nối USB rồi đánh cắp dữ liệu trên thiết bị. Hãng bảo mật Mỹ, Palo Alto Networks, là tổ chức khám phá ra công cụ tấn công này.
Trong thông báo phát đi hôm thứ Năm (6/11), Apple viết đã biết về phần mềm độc hại từ website tải ứng dụng nhằm vào người dùng tại Trung Quốc nên chặn chúng để tránh phát tán.
Apple cũng cảnh báo người dùng chỉ tải phần mềm từ “nguồn đáng tin cậy”. Palo Alto Networks phát hiện mã độc trong 467 ứng dụng trên kho Maiyadi App Store, tổng lượt tải lên tới hơn 356.000 lần.
Sự cố bảo mật nói trên cho thấy smartphone đang phải đối mặt với đe dọa bảo mật ngày càng tăng, tương tự như laptop, desktop. Theo Palo Alto Networks, WireLurker là mã độc đầu tiên được công khai có khả năng tấn công iPhone như virus máy tính.
Thông thường, cấy mã độc cho iPhone rất khó khăn vì Apple có hệ sinh thái khép kín. Người dùng chỉ cài các phần mềm không phải do Apple phát triển khi chúng được Apple phê duyệt và thông qua App Store chính thức. Trong trường hợp này, tin tặc đã tìm ra cửa hậu để đột nhập vào iPhone, iPad, đó là máy tính Mac.