Khung tấn công DarkSword dành cho iOS bị rò rỉ, nhắm vào người dùng ví crypto trên iOS 18.4–18.7

ON3,26%
4-3,73%
TEAM0,11%

Theo đội ngũ bảo mật Slow Mist, khung tấn công iOS DarkSword đã bị rò rỉ công khai trên GitHub và các kênh khác, đồng thời hiện đang bị khai thác trong các cuộc tấn công trộm cắp quy mô lớn nhằm vào người nắm giữ ví tiền điện tử. Phần mềm độc hại nhắm vào các thiết bị chạy iOS 18.4 đến 18.7, khai thác các lỗ hổng của trình duyệt Safari thông qua các trang web độc hại để đạt được thực thi mã từ xa.

Khi người dùng trên các phiên bản iOS cũ nhấp vào các liên kết độc hại trong Safari, kẻ tấn công có thể đánh cắp dữ liệu nhạy cảm bao gồm khóa riêng và cụm từ khôi phục (seed phrase) thông qua mã JavaScript độc hại, sau đó được trích xuất qua các bot Telegram. Kẻ tấn công sử dụng các trang giả mạo phát trực tiếp người lớn, Tron energy station và quy trình hoàn tiền làm mồi.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận