Theo đội ngũ bảo mật Slow Mist, khung tấn công iOS DarkSword đã bị rò rỉ công khai trên GitHub và các kênh khác, đồng thời hiện đang bị khai thác trong các cuộc tấn công trộm cắp quy mô lớn nhằm vào người nắm giữ ví tiền điện tử. Phần mềm độc hại nhắm vào các thiết bị chạy iOS 18.4 đến 18.7, khai thác các lỗ hổng của trình duyệt Safari thông qua các trang web độc hại để đạt được thực thi mã từ xa.
Khi người dùng trên các phiên bản iOS cũ nhấp vào các liên kết độc hại trong Safari, kẻ tấn công có thể đánh cắp dữ liệu nhạy cảm bao gồm khóa riêng và cụm từ khôi phục (seed phrase) thông qua mã JavaScript độc hại, sau đó được trích xuất qua các bot Telegram. Kẻ tấn công sử dụng các trang giả mạo phát trực tiếp người lớn, Tron energy station và quy trình hoàn tiền làm mồi.
Related News
Giám đốc công nghệ của Ripple cảnh báo người dùng XRP: lừa đảo nhận air drop quà tặng gia tăng đột biến
Bản tin Gate hằng ngày (14/5): Tấn công nhắm vào lớp liên chuỗi TAC trên phía TON; Khối lượng giao dịch hằng tháng của Polymarket giảm gần 9%
Nền tảng giáo dục Canvas trả tiền chuộc để đổi lấy thông tin cá nhân bị đánh cắp! Chuyên gia an ninh lo ngại: Có thể tiếp tay cho hành vi phạm tội