Bitcoin.com News
Được cung cấp bởi

Slowmist cảnh báo lỗ hổng Darksword trên iOS nhắm vào khóa ví tiền điện tử

23pds, Giám đốc An ninh Thông tin tại Slowmist, đã báo cáo về sự phát triển của lỗ hổng này; nhờ sự kết hợp của nhiều kỹ thuật, lỗ hổng này cho phép các tác nhân đe dọa đánh cắp khóa riêng của ví và các dữ liệu khác. Người dùng cần cập nhật điện thoại của mình lên phiên bản phần mềm mới nhất để tránh trở thành mục tiêu.

CHIA SẺ
Slowmist cảnh báo lỗ hổng Darksword trên iOS nhắm vào khóa ví tiền điện tử

Điểm chính cần lưu ý

  • Các hacker sử dụng lỗ hổng Darksword thông qua trình duyệt Safari để xâm nhập hệ thống bảo mật iOS và rút cạn tiền từ các ví tiền điện tử tự quản lý.
  • Slowmist cảnh báo rằng lỗ hổng này hiện đang nhắm vào các phiên bản iOS mới hơn, làm gia tăng đáng kể nguy cơ đối với nhiều người dùng di động hơn.
  • Apple đang phải đối mặt với một vụ kiện từ ba nhà đầu tư đã mất 1,8 triệu USD tiền BTC do một ứng dụng ví giả mạo trên App Store.

iPhone đối mặt với lỗ hổng "Face One Click" cho phép kiểm soát hoàn toàn ví tiền điện tử

iOS, hệ điều hành được sử dụng trên tất cả các iPhone, dòng điện thoại di động của Apple, đang trở thành mục tiêu tấn công tích cực của các tác nhân đe dọa tiền điện tử.

23pds, Giám đốc An ninh Thông tin (CISO) tại Slowmist, tiết lộ rằng các hacker đã lợi dụng các lỗ hổng bảo mật có sẵn trên iOS thông qua trình duyệt để chiếm quyền kiểm soát và đánh cắp tiền từ các ví tự quản lý được cài đặt trên các thiết bị này.

Ông nhấn mạnh rằng các tác nhân đe dọa đang sử dụng lỗ hổng Darksword – lần đầu được Nhóm Tình báo Đe dọa của Google (GTIG) đưa ra ánh sáng vào tháng 3 – để thực hiện nhiệm vụ này. Darksword đã được sử dụng trong nhiều chiến dịch nhắm vào người dùng tại Ả Rập Xê Út, Thổ Nhĩ Kỳ, Malaysia và Ukraine.

Tuy nhiên, trong khi Google báo cáo rằng các cuộc tấn công này chỉ hiệu quả đối với các phiên bản iOS từ 18.4 đến 18.7, 23pds tiết lộ rằng các hacker đã điều chỉnh Darksword để nó có hiệu quả đối với các phiên bản iOS gần đây (iOS 26.5), khiến nó trở thành một lỗ hổng nguy hiểm hơn nhiều và mở rộng đối tượng mục tiêu. Tuy nhiên, đánh giá này vẫn chưa được xác minh chính thức.

Cuộc tấn công có khả năng bắt đầu bằng kỹ thuật xã hội, khi các tác nhân đe dọa mời người dùng truy cập một liên kết bị khai thác thông qua Safari, trình duyệt mặc định của iOS. Chỉ với một cú nhấp chuột, lỗ hổng này sẽ chiếm quyền kiểm soát thiết bị và vượt qua các biện pháp bảo mật đã được thiết lập, đạt được quyền truy cập root và trích xuất dữ liệu ví cùng các khóa cá nhân được lưu trữ trên thiết bị.

Để tránh trở thành nạn nhân của các lỗ hổng này, người dùng cần cập nhật lên phiên bản phần mềm mới nhất trên điện thoại và tránh truy cập các trang web được đề xuất bởi những người lạ trên mạng xã hội hoặc ứng dụng nhắn tin.

Lỗ hổng bảo mật này được phát hiện trong bối cảnh Apple đang phải đối mặt với vụ kiện từ ba nhà đầu tư, những người đã mất gần 1,8 triệu USD giá trị BTC sau khi tải xuống một ứng dụng ví giả mạo từ App Store chính thức của Apple. Đơn kiện cáo buộc Apple đã không thực thi các tiêu chuẩn bảo mật và yêu cầu bồi thường thiệt hại cũng như đền bù cho những tổn thất đã gánh chịu.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.