Hình ảnh PNG này có thể khiến iPhone bị treo, không thể khởi động lại nữa
PNG là một định dạng ảnh rất được ưa chuộng vì khả năng nén tốt hơn so với JPG, và thường được chia sẻ qua các ứng dụng nhắn tin hoặc email mà người nhận không nghi ngờ gì khi mở chúng.

Tuy nhiên, khi nhận được file ảnh PNG từ người lạ, bạn cần cảnh giác. Chiếc điện thoại của bạn có thể bị xâm nhập chỉ bằng cách mở một file ảnh tưởng chừng như vô hại.
Ảnh PNG chứa mã độc nguy hiểm
Các chuyên gia bảo mật của Threat Fabric mới đây phát hiện một phiên bản mới của phần mềm gián điệp LightSpy có thể làm iPhone trở thành "cục gạch".
LightSpy tấn công iPhone thông qua các lỗ hổng bảo mật, đặc biệt là trong WebKit (trình duyệt web của Apple) trên iOS. Mã độc này được ngụy trang dưới dạng file ảnh ".PNG" vô hại và khi người dùng tải về, mã độc sẽ được kích hoạt ngay lập tức.

Theo The Hacker News, phần mềm gián điệp này được thiết kế để đánh cắp mọi thông tin như mật khẩu WiFi, vị trí GPS, lịch sử duyệt web, danh bạ, tin nhắn, ảnh chụp màn hình, ghi âm, truy cập vào iCloud Keychain, và theo dõi các ứng dụng như Telegram, Messenger, WeChat, LINE, Mail Master, Tencent QQ...
LightSpy có khả năng xóa sạch dữ liệu trên iPhone, bao gồm tin nhắn, danh bạ, ảnh, video, lịch sử duyệt web, cấu hình WiFi... và thậm chí có thể khiến iPhone bị treo, không thể khởi động lại.
Làm sao để bảo vệ iPhone khỏi các phần mềm gián điệp?
Theo Forbes, phần mềm gián điệp này nhắm vào các phiên bản iOS cũ, chưa được cập nhật của Apple, khai thác các lỗ hổng đã được công bố như "lỗ hổng Safari CVE-2020-9802 và CVE-2020-3837".
Phiên bản LightSpy mới nhất này tấn công iPhone chạy iOS 1 hoặc các phiên bản cũ hơn. Vì vậy, biện pháp bảo vệ đầu tiên là luôn đảm bảo iPhone của bạn được cập nhật iOS phiên bản mới nhất.

Người dùng cần thận trọng khi tải về các tệp tin từ Internet, đặc biệt là những file có đuôi lạ. Nên kiểm tra kỹ thông tin về ứng dụng, phần mềm trước khi cài đặt để tránh rủi ro.
Hạn chế việc jailbreak iPhone vì điều này sẽ làm thiết bị dễ bị tấn công bởi phần mềm độc hại như LightSpy. Đồng thời, hãy nâng cao nhận thức về an ninh mạng bằng cách tìm hiểu các phương thức tấn công và cách phòng tránh hiệu quả.
Huỳnh Duy
