Thứ Năm, 5 Tháng 3 2026
Blog Tiền Ảo trên Google News

Google phát hiện bộ công cụ tấn công iOS dùng để lừa đảo crypto, đánh cắp seed phrase

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Google phát hiện bộ công cụ tấn công iPhone nhằm đánh cắp seed phrase

Các nhà nghiên cứu bảo mật của Google Threat Intelligence Group (GTIG) cho biết họ đã phát hiện một bộ công cụ khai thác lỗ hổng mới nhắm vào người dùng iPhone, với mục tiêu chính là đánh cắp seed phrase của ví tiền mã hóa.

Bộ công cụ này có tên “Coruna”, được thiết kế để tấn công các thiết bị chạy iOS từ phiên bản 13.0 đến 17.2.1.

Theo báo cáo của Google, Coruna bao gồm 5 chuỗi khai thác iOS hoàn chỉnh và tổng cộng 23 lỗ hổng, trong đó có nhiều lỗ hổng chưa từng được công bố trước đó.

GTIG cho biết họ phát hiện bộ công cụ này lần đầu vào tháng 2/2025, ban đầu được sử dụng bởi một nhóm gián điệp nghi có liên hệ với Nga nhằm vào người dùng Ukraine, trước khi xuất hiện trên các trang web crypto giả mạo có nguồn gốc Trung Quốc.

Lừa người dùng iPhone qua website crypto giả

Theo Google, Coruna thường được triển khai thông qua các website tài chính hoặc tiền mã hóa giả mạo.

Khi người dùng iPhone truy cập, hệ thống sẽ phân tích thiết bị bằng JavaScript để xác định phiên bản iOS và gửi mã khai thác phù hợp.

Một số website được phát hiện thậm chí giả mạo sàn giao dịch tiền mã hóa WEEX. Sau khi xâm nhập thiết bị, bộ công cụ này sẽ tìm kiếm thông tin tài chính nhạy cảm, bao gồm các tin nhắn chứa seed phrase, “backup phrase” hoặc thông tin tài khoản ngân hàng.

Ngoài ra, Coruna còn tìm cách truy cập các ứng dụng crypto phổ biến như Uniswap và MetaMask nhằm đánh cắp tài sản hoặc dữ liệu quan trọng của người dùng.

Khuyến cáo người dùng iPhone cập nhật iOS ngay lập tức

Google cho biết Coruna không hoạt động trên phiên bản iOS mới nhất, vì vậy người dùng iPhone được khuyến cáo cập nhật thiết bị lên phiên bản phần mềm mới nhất càng sớm càng tốt.

Nếu chưa thể cập nhật, người dùng nên kích hoạt “Lockdown Mode” – chế độ bảo mật nâng cao của Apple được thiết kế để chống lại các cuộc tấn công mạng tinh vi.

Một số chuyên gia bảo mật cho rằng bộ công cụ này có mức độ phức tạp rất cao, có thể đã tiêu tốn hàng triệu USD để phát triển.

Tuy nhiên, nguồn gốc của Coruna vẫn còn gây tranh cãi. Trong khi một số chuyên gia cho rằng nó có thể liên quan đến các công cụ giám sát cấp chính phủ, các nhà nghiên cứu khác cho biết chưa có bằng chứng rõ ràng về việc tái sử dụng mã nguồn từ các hệ thống trước đây.

Vụ việc tiếp tục làm dấy lên lo ngại rằng các công cụ tấn công mạng tinh vi đang dần bị rò rỉ và tái sử dụng bởi tội phạm mạng, đặc biệt trong lĩnh vực tiền mã hóa – nơi các tài sản kỹ thuật số có thể bị đánh cắp chỉ với một seed phrase.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Shi Mo
Shi Mo
Researcher on BTA - If you can't hold, you won't be rich. Liên lạc với mình qua FB bên dưới nhé

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Nhà đầu tư BTC “nín thở” khi Hàn Quốc siết giới hạn sở hữu sàn giao dịch

Hàn Quốc đề xuất giới hạn 20% cổ phần tại các sàn crypto Các nhà lập pháp và cơ quan quản lý tài chính Hàn...

Arthur Hayes: Đà tăng của Bitcoin có thể là cú nảy mèo chết

Arthur Hayes cảnh báo về đà tăng gần đây của Bitcoin Arthur Hayes, nhà sáng lập sàn giao dịch BitMEX và một trong những nhân...

Tom Lee: 90% đợt giảm của bitcoin và altcoin có thể đã kết thúc

Tom Lee: Thị trường có thể đang bước vào giai đoạn tạo đáy Tom Lee, đồng sáng lập Fundstrat và hiện là người đứng đầu...

Bài viết liên quan

Quảng Cáo