Chủ Nhật, 19 Tháng 4 2026
Blog Tiền Ảo trên Google News

Google phát hiện bộ công cụ tấn công iOS dùng để lừa đảo crypto, đánh cắp seed phrase

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Google phát hiện bộ công cụ tấn công iPhone nhằm đánh cắp seed phrase

Các nhà nghiên cứu bảo mật của Google Threat Intelligence Group (GTIG) cho biết họ đã phát hiện một bộ công cụ khai thác lỗ hổng mới nhắm vào người dùng iPhone, với mục tiêu chính là đánh cắp seed phrase của ví tiền mã hóa.

Bộ công cụ này có tên “Coruna”, được thiết kế để tấn công các thiết bị chạy iOS từ phiên bản 13.0 đến 17.2.1.

Theo báo cáo của Google, Coruna bao gồm 5 chuỗi khai thác iOS hoàn chỉnh và tổng cộng 23 lỗ hổng, trong đó có nhiều lỗ hổng chưa từng được công bố trước đó.

GTIG cho biết họ phát hiện bộ công cụ này lần đầu vào tháng 2/2025, ban đầu được sử dụng bởi một nhóm gián điệp nghi có liên hệ với Nga nhằm vào người dùng Ukraine, trước khi xuất hiện trên các trang web crypto giả mạo có nguồn gốc Trung Quốc.

Lừa người dùng iPhone qua website crypto giả

Theo Google, Coruna thường được triển khai thông qua các website tài chính hoặc tiền mã hóa giả mạo.

Khi người dùng iPhone truy cập, hệ thống sẽ phân tích thiết bị bằng JavaScript để xác định phiên bản iOS và gửi mã khai thác phù hợp.

Một số website được phát hiện thậm chí giả mạo sàn giao dịch tiền mã hóa WEEX. Sau khi xâm nhập thiết bị, bộ công cụ này sẽ tìm kiếm thông tin tài chính nhạy cảm, bao gồm các tin nhắn chứa seed phrase, “backup phrase” hoặc thông tin tài khoản ngân hàng.

Ngoài ra, Coruna còn tìm cách truy cập các ứng dụng crypto phổ biến như Uniswap và MetaMask nhằm đánh cắp tài sản hoặc dữ liệu quan trọng của người dùng.

Khuyến cáo người dùng iPhone cập nhật iOS ngay lập tức

Google cho biết Coruna không hoạt động trên phiên bản iOS mới nhất, vì vậy người dùng iPhone được khuyến cáo cập nhật thiết bị lên phiên bản phần mềm mới nhất càng sớm càng tốt.

Nếu chưa thể cập nhật, người dùng nên kích hoạt “Lockdown Mode” – chế độ bảo mật nâng cao của Apple được thiết kế để chống lại các cuộc tấn công mạng tinh vi.

Một số chuyên gia bảo mật cho rằng bộ công cụ này có mức độ phức tạp rất cao, có thể đã tiêu tốn hàng triệu USD để phát triển.

Tuy nhiên, nguồn gốc của Coruna vẫn còn gây tranh cãi. Trong khi một số chuyên gia cho rằng nó có thể liên quan đến các công cụ giám sát cấp chính phủ, các nhà nghiên cứu khác cho biết chưa có bằng chứng rõ ràng về việc tái sử dụng mã nguồn từ các hệ thống trước đây.

Vụ việc tiếp tục làm dấy lên lo ngại rằng các công cụ tấn công mạng tinh vi đang dần bị rò rỉ và tái sử dụng bởi tội phạm mạng, đặc biệt trong lĩnh vực tiền mã hóa – nơi các tài sản kỹ thuật số có thể bị đánh cắp chỉ với một seed phrase.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Shi Mo
Shi Mo
Researcher on BTA - If you can't hold, you won't be rich. Liên lạc với mình qua FB bên dưới nhé

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Ngân hàng lớn nhất Nga sắp mở giao dịch crypto: Hơn 110 triệu khách hàng được tiếp cận!

Sberbank sẵn sàng bước vào thị trường crypto Ngân hàng lớn nhất Nga Sberbank cho biết họ đã sẵn sàng triển khai các dịch vụ...

Arthur Hayes cảnh báo: Bitcoin có thể chững lại cho đến khi thanh khoản quay lại

Arthur Hayes: Giá Bitcoin phụ thuộc vào thanh khoản Trong bài phân tích mới mang tên “No Trade Zone”, Arthur Hayes cho rằng triển vọng...

Charles Hoskinson cảnh báo: Bitcoin có 3 kịch bản, một trong số đó có thể sụp đổ hoàn toàn

Charles Hoskinson hé lộ tham vọng mới với Midnight Trong một cuộc phỏng vấn gần đây, Charles Hoskinson đã chia sẻ về Midnight – một...

Bài viết liên quan

Quảng Cáo