SlowMist cảnh báo lỗ hổng Darksword được cho là đã có thể tấn công iOS 26.5 và đánh cắp khóa riêng tư ví
Theo Odaily, Giám đốc An ninh Thông tin của công ty bảo mật blockchain SlowMist, 23pds, cho biết kẻ tấn công đang khai thác lỗ hổng Darksword để vượt qua cơ chế bảo mật của iOS thông qua Safari, kiểm soát thiết bị và trích xuất khóa riêng tư cùng các dữ liệu khác từ ví tiền mã hóa tự lưu trữ. Lỗ hổng này từng được sử dụng trong các cuộc tấn công nhắm vào người dùng tại Ả Rập Xê Út, Thổ Nhĩ Kỳ, Malaysia và Ukraine.
Google Threat Intelligence Group trước đó đã công bố rằng Darksword ban đầu chỉ ảnh hưởng đến các phiên bản iOS 18.4 đến 18.7. 23pds cho biết kẻ tấn công đã điều chỉnh nó để tương thích với iOS 26.5, nhưng đánh giá này vẫn chưa được xác minh chính thức.
Các cuộc tấn công thường bắt đầu bằng kỹ thuật lừa đảo xã hội, sau khi người dùng nhấp vào liên kết độc hại được gửi qua mạng xã hội hoặc ứng dụng nhắn tin, thiết bị có thể bị chiếm quyền Root và trích xuất dữ liệu ví. Người dùng nên cập nhật hệ điều hành điện thoại kịp thời, tránh truy cập các liên kết trang web do người lạ gửi; ngoài ra, ba nhà đầu tư đã mất gần 1,8 triệu USD Bitcoin do tải xuống ứng dụng ví giả mạo từ App Store chính thức của Apple và đã khởi kiện Apple. (Bitcoin.com News)
