Google phát hiện chuỗi lỗ hổng iOS DarkSword, có thể đánh cắp dữ liệu ví tiền điện tử

robot
Đang tạo bản tóm tắt

Deep Tide TechFlow tin tức, ngày 20 tháng 3, theo tiết lộ của Google Threat Intelligence Group (GTIG), nhóm tình báo mối đe dọa của Google đã phát hiện ra một chuỗi khai thác lỗ hổng hoàn chỉnh tên là DarkSword trên iOS, sử dụng 6 lỗ hổng (bao gồm nhiều lỗ hổng zero-day) để kiểm soát hoàn toàn thiết bị. Từ tháng 11 năm 2025, đã có nhiều nhà cung cấp giám sát thương mại và các tác nhân đe dọa nghi ngờ được nhà nước hậu thuẫn sử dụng để tấn công người dùng tại Ả Rập Xê Út, Thổ Nhĩ Kỳ, Malaysia và Ukraine.

DarkSword hỗ trợ các phiên bản iOS từ 18.4 đến 18.7. Sau khi xâm nhập thành công, kẻ tấn công có thể triển khai ba loại phần mềm độc hại: GHOSTBLADE, GHOSTKNIFE và GHOSTSABER, đều viết bằng JavaScript, có khả năng trộm dữ liệu tin nhắn, lịch sử vị trí, dữ liệu trình duyệt và dữ liệu ví tiền điện tử, cùng với khả năng ghi âm, chụp màn hình và thực thi lệnh hậu cửa.

GTIG đã báo cáo các lỗ hổng này cho Apple vào cuối năm 2025, tất cả các lỗ hổng đã được khắc phục trong bản iOS 26.3. Các tên miền liên quan đã được đưa vào danh sách bảo vệ của Google Safe Browsing, khuyên người dùng nâng cấp ngay lên phiên bản iOS mới nhất.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim