Vũ khí hack iPhone của chính phủ Mỹ bị tuồn ra chợ đen, vét sạch ví tiền ảo của người dùng

Vũ khí hack iPhone của chính phủ Mỹ bị tuồn ra chợ đen, vét sạch ví tiền ảo của người dùng

Thứ 6, 06/03/2026 15:17
Một báo cáo cho thấy khoảng 42.000 thiết bị iPhone đã bị xâm phạm trong một cuộc tấn công sử dụng thiết bị hack này.

Một bộ công cụ tấn công iPhone cực kỳ tinh vi mang tên Coruna vừa bị phát hiện đang lan truyền trên thị trường chợ đen, sau khi nhiều dấu hiệu cho thấy nó có nguồn gốc từ các chương trình giám sát của chính phủ Mỹ. Khi rơi vào tay tội phạm mạng, công cụ này đã được sử dụng để tấn công hàng chục nghìn thiết bị và đánh cắp tiền điện tử của người dùng.

Theo phân tích từ nhóm nghiên cứu bảo mật của Google, bộ công cụ Coruna được thiết kế để khai thác các lỗ hổng trong hệ điều hành iOS, nhắm vào các thiết bị iPhone chạy từ iOS 13 đến iOS 17.2.1. Bộ công cụ này đặc biệt nguy hiểm khi tích hợp tới 23 lỗ hổng bảo mật và được tổ chức thành năm chuỗi tấn công hoàn chỉnh, cho phép kẻ tấn công chiếm quyền kiểm soát thiết bị chỉ bằng cách khiến nạn nhân truy cập vào một trang web độc hại.

ios

Các chuyên gia cho biết giá trị kỹ thuật của Coruna nằm ở việc tập hợp nhiều kỹ thuật khai thác iOS tiên tiến, bao gồm cả những phương pháp chưa từng được công bố. Hệ thống tấn công được xây dựng rất bài bản, trong đó các đoạn mã khai thác được liên kết với nhau thông qua một khung JavaScript có khả năng nhận diện thiết bị, xác định chính xác mẫu iPhone và phiên bản iOS đang chạy trước khi tung ra lỗ hổng phù hợp.

Sau khi xâm nhập thành công, phần mềm độc hại được cài vào thiết bị sẽ tải thêm các module từ máy chủ điều khiển của hacker. Những module này cho phép thu thập dữ liệu nhạy cảm và đặc biệt là truy cập vào các ví tiền điện tử được cài trên điện thoại, bao gồm những ứng dụng phổ biến như Base, Bitget Wallet, Exodus hay MetaMask.

Điều khiến các chuyên gia lo ngại hơn là hành trình lan truyền của bộ công cụ này. Google cho biết các dấu vết đầu tiên của Coruna xuất hiện vào đầu năm 2025 trong một hệ thống giám sát thương mại chưa xác định. Sau đó, công cụ này lần lượt rơi vào tay một nhóm tấn công được cho là có liên quan tới chính phủ, trước khi tiếp tục bị sử dụng bởi các nhóm tội phạm mạng hoạt động vì mục đích tài chính.

66904 140440 hack xl

Đến tháng 7/2025, khung khai thác này được phát hiện trên một số website tại Ukraine đã bị xâm nhập. Khi người dùng iPhone truy cập vào các trang web đó, một khung iFrame ẩn sẽ được tải về để kích hoạt chuỗi tấn công. Chiến dịch này được cho là do một nhóm gián điệp mạng có liên quan tới Nga thực hiện, nhắm vào một số mục tiêu cụ thể.

Chỉ vài tháng sau, vào cuối năm 2025, một phiên bản khác của Coruna tiếp tục xuất hiện trong một chiến dịch tấn công quy mô lớn hơn. Hàng loạt trang web giả mạo bằng tiếng Trung, chủ yếu liên quan đến lĩnh vực tài chính, được dựng lên để dụ người dùng truy cập bằng iPhone. Khi nạn nhân truy cập, bộ khai thác sẽ tự động được kích hoạt để chiếm quyền thiết bị.

Công ty bảo mật iVerify cho rằng Coruna có nhiều điểm tương đồng với các công cụ tấn công từng được phát triển trong những chương trình giám sát của chính phủ Mỹ. Theo đồng sáng lập iVerify, Rocky Cole, bộ công cụ này có mức độ tinh vi rất cao, chi phí phát triển có thể lên tới hàng triệu USD và mang nhiều dấu hiệu kỹ thuật từng xuất hiện trong các chiến dịch do Mỹ thực hiện trước đây.

66904 140441 iphone 12 front xl

Ông Cole nhận định đây có thể là lần đầu tiên một công cụ tấn công cấp độ gián điệp, vốn được phát triển cho các cơ quan chính phủ, bị rò rỉ và lan rộng ra ngoài, sau đó rơi vào tay cả các đối thủ quốc gia lẫn tội phạm mạng. Trong một số chiến dịch, công cụ này thậm chí đã được sử dụng để tấn công quy mô lớn thay vì chỉ nhắm vào mục tiêu cụ thể như các phần mềm gián điệp trước đây.

Theo ước tính của iVerify, một biến thể của Coruna có thể đã được sử dụng để tấn công khoảng 42.000 thiết bị iPhone trong một chiến dịch mạng tấn công. Điều này cho thấy các công cụ từng được phát triển cho mục đích tình báo đang dần bị thương mại hóa và tái sử dụng cho các hoạt động tội phạm.

Các chuyên gia bảo mật cho rằng cách phòng vệ hiệu quả nhất hiện nay vẫn là cập nhật hệ điều hành iOS lên phiên bản mới nhất. Apple đã vá nhiều lỗ hổng bị Coruna khai thác trong các bản cập nhật gần đây, khiến bộ công cụ này không còn hoạt động trên các phiên bản iOS mới.

Sự việc cũng một lần nữa làm dấy lên tranh cãi về việc các chính phủ phát triển công cụ tấn công mạng cho mục đích điều tra và tình báo. Khi những công cụ này bị rò rỉ, chúng có thể nhanh chóng trở thành vũ khí trong tay tội phạm, gây ra những hậu quả khó lường đối với người dùng bình thường.

Nguyễn Hải

Cùng chuyên mục

Chuyên gia cảnh báo nhiều trẻ đang “thoái hóa não” mỗi ngày: 3 nguyên nhân khiến phụ huynh giật mình, điện thoại chỉ đứng thứ hai

Thứ 6, 06/03/2026 17:36
Những năm gần đây, nhiều phụ huynh bắt đầu nhận ra một điều đáng lo: trẻ ngày càng khó tập trung, dễ chán học, nhanh quên và thiếu kiên nhẫn khi phải suy nghĩ lâu. Không ít em chỉ thích xem video ngắn, lướt mạng xã hội, nhưng lại tỏ ra mệt mỏi khi đọc sách hay làm bài tập.

Trải nghiệm Lexar Armor Silver Pro: Giá chưa đến một lượng bạc nhưng mang lại cả tấn an tâm

Thứ 6, 06/03/2026 17:01
Giữ nguyên lớp vỏ thép không gỉ cùng loạt chuẩn bảo vệ khắc nghiệt của dòng Armor, Silver Pro được tinh chỉnh lại về tốc độ ghi và mức giá nhằm tạo điểm cân bằng hợp lý giữa độ bền và hiệu năng. Bên cạnh đó, tông màu bạc đặc trưng cũng giúp phiên bản này dễ dàng “ăn nhập” với nhiều thân máy mang phong cách retro

Tuyển Trung Quốc thắng giòn giã, có thể gặp tuyển Việt Nam để tranh vé World Cup

Thứ 6, 06/03/2026 16:57
Tuyển Trung Quốc với vị thế là đương kim vô địch, đã hoàn toàn áp đảo trước Uzbekistan ở giải châu Á.

Cậu út nhà Beckham công khai nói về anh cả xa cách Brooklyn trước ống kính phóng viên, tình anh em liệu có thể cứu vãn?

Thứ 6, 06/03/2026 16:57
Giữa tâm điểm của cuộc rạn nứt gia đình đầy cay đắng, Cruz Beckham vừa chính thức bày tỏ mong muốn hàn gắn với người anh cả đang xa cách - Brooklyn Beckham.

Giám đốc Quốc gia Intel Việt Nam: iGPU mạnh mẽ sẽ thay đổi cách người Việt chọn laptop

Thứ 6, 06/03/2026 16:30
Chúng tôi đã có cuộc trò chuyện với ông Phùng Việt Thắng, Giám đốc Quốc gia Intel Việt Nam, về hiệu năng mạnh mẽ và khả năng tiết kiệm chi phí của các nền tảng Intel thế hệ mới dành cho người dùng tại Việt Nam.
     
Nổi bật trong ngày

Mua xe Mitsubishi tháng này đỡ tới gần 80 triệu đồng phí lăn bánh: Triton khuyến mãi khủng nhất, Xpander bản mới vừa ra không có ngoại lệ

Thứ 5, 05/03/2026 06:47
Những thay đổi cả về thiết kế, công nghệ cùng khuyến mãi mạnh tay của phiên bản Mitsubishi Xpander MT mới sẽ gia tăng thêm sức ép cho các đối thủ MPV khác.

Kịch tính như phim hình sự: Video trực tiếp A50 đột kích "đại bản doanh" Xôi Lạc TV, bắt hơn 30 đối tượng, thu 300 tỷ đồng

Thứ 5, 05/03/2026 13:48
Xôi Lạc TV là trang web chuyên phát lậu các giải thể thao quốc tế trên Internet từ năm 2016, do một nhóm ẩn danh phát triển.

Chờ phán quyết của AFC dành cho LĐBĐ Malaysia

Thứ 5, 05/03/2026 19:29
Dư luận quốc tế đang chờ đợi động thái từ AFC.

Tôi là ông bố bỉm sữa, vừa mượn Mitsubishi Xforce du xuân cùng vợ con, sau đây là 3 thứ vô giá mà chiếc hatchback trước đây không mang lại được

Thứ 6, 06/03/2026 11:30
Sau nhiều năm gắn bó cùng Ford Focus, chuyến du xuân trên Mitsubishi Xforce đã thay đổi góc nhìn của tôi. Khi ưu tiên từ người lái dịch chuyển sang gia đình, sự rộng rãi và thực dụng mới là giá trị cốt lõi cần tìm kiếm.

Bánh mì liên tiếp gây ngộ độc hàng loạt: Chuyên gia chỉ ra 4 “điểm yếu” nhiều người bán lẫn người ăn đều bỏ qua

Thứ 6, 06/03/2026 12:09
Chỉ trong vài ngày đầu tháng 3, nhiều địa phương phía Nam ghi nhận hàng trăm người có triệu chứng ngộ độc sau khi ăn bánh mì – món ăn vốn quen thuộc và được xem là biểu tượng ẩm thực đường phố của Việt Nam.
xe.nguoiduatin.vn