Google cảnh báo về các vụ lừa đảo crypto sử dụng bộ công cụ khai thác iPhone "mới và mạnh mẽ"
Các nhà nghiên cứu về mối đe dọa tại Google cho biết họ đã phát hiện ra một bộ công cụ tấn công mới nhắm vào người dùng Apple iPhone, nhằm đánh cắp cụm từ gốc (seed phrase) ví tiền mã hóa.
Bộ công cụ này, được các nhà phát triển đặt tên là “Coruna”, nhắm mục tiêu vào các thiết bị iPhone chạy từ iOS phiên bản 13.0 đến 17.2.1. Nó sở hữu “năm chuỗi tấn công khai thác iOS hoàn chỉnh và tổng cộng 23 lỗ hổng”, bao gồm cả những lỗ hổng trước đây chưa được công bố rộng rãi, theo báo cáo của Google Threat Intelligence Group (GTIG) vào thứ Tư.
Nhóm này cho biết họ lần đầu tiên phát hiện ra bộ công cụ này vào tháng 2 năm 2025 và kể từ đó đã theo dõi việc sử dụng nó bởi một nhóm gián điệp Nga nghi vấn nhằm vào người Ukraine, và sau đó được sử dụng trên các trang web tiền mã hóa giả mạo của Trung Quốc với mục đích đánh cắp tài sản mã hóa.
GTIG cho biết bộ công cụ này không hoạt động với phiên bản iOS mới nhất và khuyến nghị người dùng iPhone cập nhật thiết bị lên phiên bản phần mềm mới nhất. Nếu không thể thực hiện, người dùng nên đặt iPhone vào “Chế độ Khóa” (Lockdown Mode), mà theo Apple sẽ giúp chống lại các cuộc tấn công tinh vi.
Bộ công cụ nhắm mục tiêu tiền mã hóa qua các trang web giả mạo
GTIG cho biết họ đã phát hiện một phần của lỗ hổng iOS vào tháng 2 năm 2025 khi một khách hàng của công ty giám sát đã sử dụng JavaScript để lấy dấu vân tay thiết bị nhằm phân phối lỗ hổng phù hợp.
Cuối năm đó, họ đã tìm thấy cùng framework JavaScript này được ẩn trên nhiều trang web của Ukraine bị xâm nhập, chỉ được cung cấp cho người dùng iPhone được lựa chọn từ vị trí địa lý xác định.
GTIG cho biết sau đó vào tháng 12, họ tìm thấy cùng framework này “trên một lượng lớn các trang web giả mạo của Trung Quốc có liên quan đến tài chính,” bao gồm cả một trang giả mạo sàn giao dịch tiền mã hóa WEEX.
Khi người dùng truy cập các trang web này bằng thiết bị iOS, framework sẽ cung cấp bộ công cụ tấn công và tìm kiếm thông tin tài chính, bao gồm việc phân tích văn bản chứa cụm từ gốc (seed phrases) và các từ khóa như “backup phrase” hoặc “bank account.”
Liên quan: 'ClickFix' hacker giả mạo là VCs, chiếm đoạt QuickLens trong các cuộc tấn công tiền mã hóa mới nhất
Bộ công cụ này cũng nhắm tới các ứng dụng tiền mã hóa phổ biến như Uniswap và MetaMask để trích xuất tài sản mã hóa hoặc thông tin nhạy cảm.
Xuất xứ tình báo Mỹ của Coruna gây tranh cãi
GTIG không nêu tên khách hàng của công ty giám sát - người được cho là nguồn gốc của bộ công cụ tấn công, nhưng công ty bảo mật di động iVerify nói với WIRED rằng bộ công cụ này có thể đã được xây dựng hoặc mua bởi chính phủ Mỹ.
“Đây là sản phẩm rất tinh vi, tiêu tốn hàng triệu đô la để phát triển, và có những đặc điểm giống với các mô-đun khác từng được công bố là thuộc chính phủ Mỹ," đồng sáng lập Rocky Cole của iVerify nói với WIRED.
“Đây là ví dụ đầu tiên chúng tôi thấy về các công cụ nhiều khả năng thuộc về chính phủ Mỹ - dựa trên mã nguồn - mất kiểm soát và bị sử dụng bởi cả kẻ thù lẫn các nhóm tội phạm mạng.”
Tuy nhiên, nhà nghiên cứu bảo mật hàng đầu của Kaspersky cho biết với The Register rằng công ty an ninh mạng này “không phát hiện bằng chứng về việc tái sử dụng mã nguồn trong các báo cáo đã công bố để có thể quy kết Coruna cho cùng một tác giả.”
Tạp chí: Gặp gỡ các nhà điều tra blockchain truy bắt tội phạm còn hiệu quả hơn cả cảnh sát
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Câu chuyện lợi nhuận gộp của các công ty ứng dụng AI lần đầu bị "kiểm tra sức khỏe": Canva chủ động giảm tốc độ, Figma tự chịu chi phí suy luận
Trải nghiệm của Canva và Figma cho thấy khó khăn chung mà các công ty ứng dụng AI đang đối mặt: chi phí suy luận cao đang làm giảm mạnh lợi nhuận gộp và phá vỡ mô hình kinh tế trên từng đơn vị. Để kiểm soát chi phí, Canva chủ động trì hoãn việc mở rộng AI, khiến tốc độ tăng trưởng doanh thu chậm lại; Figma phải tự gánh chi phí khi thử nghiệm miễn phí AI, dẫn đến giá cổ phiếu sụt giảm nghiêm trọng. Cả hai đều kỳ vọng phát triển mô hình AI tự chủ để giải quyết vấn đề, nhưng con đường kiếm lợi nhuận từ AI vẫn cần thời gian để kiểm chứng.

Dữ liệu việc làm phi nông nghiệp của Mỹ tháng 7 “mập mờ”: Việc làm giảm, tỷ lệ thất nghiệp giảm, các nhà phân tích phố Wall nhìn nhận như thế nào?
Báo cáo việc làm phi nông nghiệp của Mỹ trong tháng 7 đã được công bố, các tín hiệu dữ liệu mâu thuẫn lẫn nhau khiến các nhà đầu tư bối rối về đánh giá thực trạng thị trường lao động.

Nvidia nhắm tới nhà cung cấp điện phía sau “Cổng sao” của OpenAI, đầu tư trực tiếp 3 tỷ USD
Theo báo cáo, Nvidia dự kiến sẽ đầu tư tối đa 3 tỷ đô la Mỹ vào nhà cung cấp hạ tầng điện Lancium (ban đầu đầu tư 2 tỷ đô la Mỹ để sở hữu khoảng 20% cổ phần, sau đó tăng lên khoảng 30%), đây là nhà cung cấp điện cho khu công viên AI "Cổng Sao" của OpenAI và đã đảm bảo nguồn tài nguyên điện 4 GW tại Texas.
