Khung tấn công DarkSword dành cho iOS bị rò rỉ, nhắm vào người dùng ví crypto trên iOS 18.4–18.7

ON-7,71%
4-4,13%
TEAM-0,67%

Theo đội ngũ bảo mật Slow Mist, khung tấn công iOS DarkSword đã bị rò rỉ công khai trên GitHub và các kênh khác, đồng thời hiện đang bị khai thác trong các cuộc tấn công trộm cắp quy mô lớn nhằm vào người nắm giữ ví tiền điện tử. Phần mềm độc hại nhắm vào các thiết bị chạy iOS 18.4 đến 18.7, khai thác các lỗ hổng của trình duyệt Safari thông qua các trang web độc hại để đạt được thực thi mã từ xa.

Khi người dùng trên các phiên bản iOS cũ nhấp vào các liên kết độc hại trong Safari, kẻ tấn công có thể đánh cắp dữ liệu nhạy cảm bao gồm khóa riêng và cụm từ khôi phục (seed phrase) thông qua mã JavaScript độc hại, sau đó được trích xuất qua các bot Telegram. Kẻ tấn công sử dụng các trang giả mạo phát trực tiếp người lớn, Tron energy station và quy trình hoàn tiền làm mồi.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận