Bộ Công Cụ Khai Thác iOS New Coruna Tăng Rủi Ro An Ninh cho Người Dùng Crypto

Một bộ khai thác mới được phát hiện nhắm vào các thiết bị Apple đã gây lo ngại trong cộng đồng an ninh mạng sau khi phát hiện ra chứa nhiều lỗ hổng tinh vi có khả năng xâm phạm iPhone trên nhiều phiên bản phần mềm khác nhau.

Bộ công cụ này, gọi là “Coruna,” nhắm vào iPhone chạy iOS từ phiên bản 13.0 đến 17.2.1, theo báo cáo của Nhóm Thông tin Đe dọa của Google.

Các nhà nghiên cứu cho biết bộ khai thác này bao gồm năm chuỗi khai thác iOS hoàn chỉnh và tổng cộng 23 lỗ hổng, trong đó nhiều lỗ hổng dựa trên các kỹ thuật trước đây chưa từng được công khai.

Chuỗi khai thác là sự kết hợp của các lỗ hổng mà kẻ tấn công sử dụng cùng nhau để vượt qua các biện pháp bảo vệ an ninh và truy cập sâu hơn vào thiết bị.

Trong trường hợp này, bộ công cụ Coruna dường như có khả năng khai thác nhiều lỗ hổng để nâng cao đặc quyền, có thể cho phép kẻ tấn công kiểm soát các iPhone mục tiêu.

Các nhà nghiên cứu lưu ý rằng một số lỗ hổng được sử dụng trong Coruna chưa từng được ghi nhận công khai trước đó, cho thấy bộ công cụ này có thể đã được phát triển dựa trên nghiên cứu lỗ hổng nâng cao.

Khả năng này thường liên quan đến các hoạt động gián điệp mạng tinh vi hoặc các công cụ gián điệp thương mại nhằm xâm nhập vào thiết bị di động.

Theo báo cáo, bộ khai thác này đã xuất hiện trong các thị trường ngầm của tội phạm mạng, nơi nó có thể bị các tác nhân độc hại sử dụng để tiến hành các cuộc tấn công nhắm mục tiêu vào cá nhân, tổ chức hoặc các mục tiêu có giá trị cao.

Các chuyên gia an ninh cảnh báo rằng các công cụ có nhiều chuỗi khai thác làm tăng đáng kể khả năng thành công của việc xâm phạm, vì kẻ tấn công có thể thử nhiều phương án tấn công nếu một lỗ hổng thất bại.

Các phát hiện này nhấn mạnh những thách thức an ninh liên tục mà các nhà sản xuất điện thoại thông minh phải đối mặt khi kẻ tấn công liên tục tìm kiếm các lỗ hổng mới trong các hệ điều hành phổ biến.

Apple thường xuyên phát hành các bản cập nhật phần mềm và vá lỗi nhằm khắc phục các lỗ hổng mới phát hiện và tăng cường khả năng phòng thủ cho các thiết bị của mình.

Các nhà phân tích an ninh mạng khuyên người dùng iPhone nên cập nhật thiết bị của mình với các phiên bản iOS mới nhất và tránh cài đặt phần mềm từ các nguồn không đáng tin cậy.

Các bản cập nhật bảo mật kịp thời vẫn là một trong những cách hiệu quả nhất để bảo vệ thiết bị khỏi các khai thác mới phát hiện và các mối đe dọa di động mới nổi.

Tiếp thị theo phương pháp thực thi. Làm chủ mọi nguồn cấp dữ liệu Web3 với Koinpr.com.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Phần mềm độc hại GlassWorm cấy 73 tiện ích mở rộng “ngủ yên” trên OpenVSX để đánh cắp ví Crypto

Tin tức từ Gate, ngày 28 tháng 4 — Các nhà nghiên cứu an ninh đã phát hiện 73 tiện ích mở rộng độc hại do phần mềm độc hại GlassWorm cấy trong sổ đăng ký (registry) của OpenVSX, trong đó có sáu tiện ích đã được kích hoạt để đánh cắp ví tiền mã hóa và thông tin xác thực của nhà phát triển. Các tiện ích mở rộng này được tải lên dưới dạng các bản sao giả mạo của các danh sách hợp pháp, w

GateNews15phút trước

Các vụ hack tiền mã hóa đã đánh cắp 17,1 tỷ USD trong thập kỷ qua trên 518 vụ việc

Tin tức Gate, ngày 28 tháng 4 — Theo dữ liệu của ChainCatcher, tổng số lỗ lũy kế do các vụ hack tiền mã hóa trong thập kỷ qua đã lên tới 17,1 tỷ USD trên 518 vụ việc. 5 năm gần đây chiếm 15,2 tỷ USD trong số lỗ từ hơn 450 vụ việc, trong khi năm vừa qua ghi nhận khoảng 2,5 tỷ USD bị đánh cắp trên 140+ vụ việc.

GateNews8giờ trước

Lừa đảo Crypto do AI điều khiển rút cạn tiền tiết kiệm hưu trí của người cao tuổi; FBI báo cáo $300K thiệt hại do lừa đảo liên quan đến crypto trong năm 2025

Tin tức từ Gate News, ngày 28 tháng 4 — Kyle Holder, 73 tuổi, đến từ New York, đã mất toàn bộ khoản tiền tiết kiệm hưu trí 300.000 USD của mình vào một trò lừa đảo đầu tư crypto do AI điều khiển, bắt đầu từ tháng 12 năm 2024. Sau khi phản hồi một tin nhắn WhatsApp không được yêu cầu quảng cáo một khóa học đầu tư crypto, bà được kết nối với ai đó tự xưng là một mẹ đơn thân tên "Niamh" và là đại diện chăm sóc khách hàng. Bằng cách sử dụng thủ đoạn lừa đảo cổ điển "cắt thịt heo", những kẻ lừa đảo đã giúp Holder thiết lập các ví crypto và ban đầu cho thấy lợi nhuận giả để tạo niềm tin. Trong vòng hơn hai tháng, bà đã chuyển 300.000 USD qua 14 ví khác nhau trước khi phát hiện ra vụ lừa đảo. Cơ quan Điều tra Hình sự IRS (Văn phòng khu vực New York) đã lần theo 14 địa chỉ đó đến 5 ví đang gom dòng tiền, qua đó chuyển khoảng triệu USD bị đánh cắp từ nhiều nạn nhân. Các nhà điều tra tin rằng tội phạm đã sử dụng các công cụ AI có sẵn trên dark web để thu thập thông tin cá nhân và xác định các mục tiêu dễ tổn thương. Trung tâm Tiếp nhận Khiếu nại Tội phạm Internet của FBI (IC3) nhận 453.000 khiếu nại liên quan đến lừa đảo trên không gian mạng vào năm 2025, với tổng thiệt hại lên tới tỷ USD. Lừa đảo liên quan đến tiền điện tử là nhóm gây thiệt hại lớn nhất, chiếm tỷ USD trong tổng thiệt hại trên 181.565 khiếu nại. FBI xác định 22.364 khiếu nại liên quan đến các công cụ AI, dẫn đến tổng thiệt hại kết hợp triệu USD. Trong một vụ án riêng bị tuyên án vào ngày 23 tháng 4, tòa án liên bang tại Quần đảo Bắc Mariana đã tuyên án Sze Man Yu Inos 71 tháng tù giam vì âm mưu lừa đảo chuyển khoản bitcoin nhắm vào phụ nữ lớn tuổi ở Saipan, Guam, Washington và California, với khoản bồi thường bắt buộc là 769.355 USD. Sở Bảo vệ Người tiêu dùng và Người lao động của Thành phố New York cảnh báo rằng các dấu hiệu phổ biến của các vụ lừa đảo do AI điều khiển bao gồm việc liên hệ không được yêu cầu, tin nhắn tạo cảm giác khẩn cấp và yêu cầu giữ bí mật. Ủy ban Thương mại Liên bang (FTC) nhấn mạnh rằng bất kỳ doanh nghiệp nào yêu cầu thanh toán bằng tiền điện tử đều không hợp pháp, và các cam kết lợi nhuận đầu tư trong crypto được bảo đảm là một dấu hiệu cảnh báo lớn. Nạn nhân có thể báo cáo hành vi lừa đảo thông qua cổng IC3 của FBI hoặc trang web Report Fraud của FTC; báo cáo sớm sẽ tăng cơ hội truy vết các khoản tiền bị đánh cắp và xác định thủ phạm.

GateNews8giờ trước

Cơ quan chức năng Pháp Truy tố 88 Người Trước Làn Sóng Các Vụ "Tấn Công Bằng Cờ-lê" Liên Quan Đến Crypto Bạo Lực

Tin cổng (Gate News), ngày 28 tháng 4 — Các cơ quan chức năng Pháp đã truy tố 88 người sau khi xảy ra làn sóng các vụ bắt cóc bạo lực liên quan đến tiền mã hóa được gọi là "tấn công bằng cờ-lê (wrench attacks)". Được đặt theo một webcomic xkcd nổi tiếng, các vụ tấn công bằng cờ-lê liên quan đến việc tội phạm sử dụng bạo lực, đe dọa hoặc giam giữ để buộc những người nắm giữ crypto phải tiết lộ khóa riêng hoặc mật khẩu của họ.

GateNews9giờ trước

ZetaChain Tạm Dừng Các Giao Dịch Liên Chuỗi Sau Khi Bị Tấn Công Hợp Đồng Thông Minh

Mạng lớp 1 ZetaChain đã tạm dừng các giao dịch liên chuỗi trên mainnet của mình sau khi xác định một cuộc tấn công vào hợp đồng GatewayEVM của mình, theo The Block. Sự cố chỉ ảnh hưởng đến các ví nhóm nội bộ của ZetaChain, không có quỹ người dùng nào bị ảnh hưởng, nhóm cho biết. Theo dữ liệu của DefiLlama, $300,000

CryptoFrontier10giờ trước

SUNX Phát Cảnh Báo Chống Lừa Đảo Mạo Danh và Các Chiêu Trò Lừa Đảo Qua Phishing

Tin tức Cổng thông tin, ngày 28 tháng 4 — Nền tảng giao dịch phái sinh SUNX đã phát hành một tuyên bố chính thức cảnh báo về các nền tảng giả mạo mạo danh thương hiệu. Theo thông báo, gần đây các kẻ lừa đảo đã sử dụng các bản dịch tiếng Trung không chính thức như "孙克斯" (Sunke Si) và "森克斯" (Senke S

GateNews11giờ trước
Bình luận
0/400
Không có bình luận