Google cảnh báo về các vụ lừa đảo tiền điện tử sử dụng bộ công cụ khai thác lỗ hổng bảo mật “mới và mạnh mẽ” trên iPhone

Updated: 06/03/2026 at 6:00

Các nhà nghiên cứu về an ninh mạng tại Google vừa công bố phát hiện một bộ công cụ khai thác lỗ hổng (exploit kit) mới nhắm mục tiêu vào người dùng iPhone của Apple, với mục đích đánh cắp cụm từ khôi phục (seed phrases) của ví tiền điện tử.

Bộ công cụ này, được đặt tên là “Coruna” bởi các nhà phát triển, nhắm đến các thiết bị iPhone chạy hệ điều hành iOS từ phiên bản 13.0 đến 17.2.1. Theo báo cáo của Nhóm Tình báo Mối đe dọa Google (GTIG) vào thứ Tư, Coruna tích hợp “năm chuỗi khai thác lỗ hổng iOS hoàn chỉnh và tổng cộng 23 lỗ hổng”, bao gồm cả những lỗ hổng chưa từng được công khai trước đây.

GTIG cho biết họ lần đầu phát hiện bộ công cụ này vào tháng 2 năm 2025 và đã theo dõi việc nó được sử dụng bởi một nhóm gián điệp Nga nghi ngờ nhằm vào người Ukraine. Sau đó, bộ công cụ này tiếp tục xuất hiện trên các trang web tiền điện tử giả mạo của Trung Quốc, với mục tiêu đánh cắp tài sản tiền điện tử.

Không tương thích với iOS mới nhất, người dùng cần nâng cấp

GTIG cảnh báo rằng Coruna không hoạt động trên phiên bản iOS mới nhất và khuyến nghị người dùng iPhone nên nhanh chóng cập nhật thiết bị lên phiên bản phần mềm mới nhất để tránh rủi ro. Trong trường hợp không thể nâng cấp, người dùng nên kích hoạt chế độ “Lockdown Mode” (Chế độ Khóa), một tính năng mà Apple cho biết có thể giúp chống lại các cuộc tấn công tinh vi.

Chiêu thức tấn công qua trang web giả mạo

Theo GTIG, bộ công cụ này được phát hiện lần đầu vào tháng 2 năm 2025 khi một khách hàng của công ty giám sát sử dụng JavaScript để xác định thiết bị và cung cấp lỗ hổng phù hợp. Đến cuối năm đó, khung JavaScript tương tự đã được tìm thấy trên nhiều trang web của Ukraine bị xâm nhập, nhưng chỉ hiển thị cho người dùng iPhone tại một số vị trí địa lý nhất định.

Vào tháng 12 năm 2025, GTIG tiếp tục phát hiện khung JavaScript này trên hàng loạt trang web giả mạo của Trung Quốc, chủ yếu liên quan đến tài chính, bao gồm cả một trang web giả danh sàn giao dịch tiền điện tử WEEX. Khi người dùng truy cập các trang web này bằng thiết bị iOS, bộ khai thác sẽ được triển khai, tìm kiếm thông tin tài chính, và phân tích các văn bản chứa cụm từ khôi phục hoặc từ khóa như “backup phrase” hay “bank account”.

Không chỉ dừng lại ở đó, Coruna còn nhắm đến các ứng dụng tiền điện tử phổ biến như Uniswap và MetaMask để khai thác thông tin nhạy cảm hoặc tiền điện tử.

Nguồn gốc của Coruna gây tranh cãi

GTIG không tiết lộ danh tính khách hàng của công ty giám sát được cho là nguồn gốc của bộ công cụ khai thác này. Tuy nhiên, công ty bảo mật di động iVerify đã chia sẻ với WIRED rằng Coruna có thể đã được phát triển hoặc mua bởi chính phủ Mỹ.

“Nó sở hữu mức độ tinh vi cao, tiêu tốn hàng triệu đô la để phát triển, và mang dấu ấn của các mô-đun từng được công khai gán cho chính phủ Mỹ,” Rocky Cole, đồng sáng lập iVerify, nhận định với WIRED.

“Đây là trường hợp đầu tiên chúng tôi thấy về các công cụ rất có khả năng thuộc về chính phủ Mỹ — dựa trên những gì mã nguồn tiết lộ — mất kiểm soát và bị lợi dụng bởi cả đối thủ lẫn các nhóm tội phạm mạng.”

Tuy nhiên, nhà nghiên cứu bảo mật chính của Kaspersky lại bác bỏ giả thuyết này khi trao đổi với The Register. Ông cho biết công ty không tìm thấy bằng chứng nào về việc tái sử dụng mã nguồn trong các báo cáo được công bố để liên kết Coruna với chính phủ Mỹ hoặc bất kỳ tác giả nào khác.

Ông Giáo

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Tháng 05/2026 – MEXC, đơn vị tiên phong về giao dịch tài sản kỹ thuật số 0 phí, hôm nay đã công bố cam kết mở rộng Quỹ bảo vệ từ $100 triệu lên $500 triệu trong vòng hai năm tới, đồng thời mua 1,000 Bitcoin. Động thái này thiết... ...

Khi Bitcoin [BTC] tiến sát vùng 80.500–81.000 USD, hoạt động của các thợ đào ngày càng đóng vai trò quan trọng trong việc định hình động lực thị trường bên dưới bề mặt. Các công ty khai thác đại chúng đã “phân phối” gần 32.000 BTC chỉ riêng trong quý... ...

Tuần này, những đồng coin tăng giá đã dẫn dắt hiệu suất của thị trường tiền điện tử. Thay vì chỉ dựa vào động lực đơn thuần, các altcoin đã tăng giá nhờ các chất xúc tác cơ bản như nâng cấp giao thức và hoạt động phát triển gia... ...

Hà Nội, ngày 08/05/2026 – Trong không gian sang trọng bên hồ Tây, MEXC Ventures tại Việt Nam đã tổ chức sự kiện kỷ niệm 8 năm thành lập với chủ đề “8eyond Infinity”, quy tụ hơn 140 đối tác, chuyên gia và đại diện truyền thông tại quốc gia.... ...

Liệu câu chuyện về quyền riêng tư có đang lấy lại đà tăng trưởng một lần nữa? Monero [XMR] đã tăng 30,51% kể từ khi thiết lập mức thấp cục bộ tại 313,32 USD vào thứ Sáu, ngày 3 tháng 4. Điều thú vị là ZCash [ZEC] và Dash [DASH],... ...

Bitcoin [BTC] đã giành lại mức 80.000 USD lần đầu tiên kể từ ngày 31 tháng 1 khi quá trình tích lũy của cá voi tăng tốc, với 4.527 BTC trị giá khoảng 362 triệu USD được hấp thụ trong vòng 24 giờ. Sự gia tăng này phản ánh niềm... ...

Sau khi giành lại mốc 80.000 USD, Bitcoin (BTC) đã giao dịch quanh mức 81.000 USD tại thời điểm viết bài, đánh dấu mức cao nhất kể từ cuối tháng 1 và làm thay đổi cấu trúc ngắn hạn. Điều này diễn ra sau một quá trình phục hồi ổn... ...

Zcash đã tiếp tục quá trình hồi phục giá, kéo dài xu hướng tăng trưởng suốt một tuần qua. Kể từ khi rơi xuống dưới mức 320 USD vào một tuần trước, đồng altcoin này đã liên tục đóng cửa ở các mức đỉnh cao hơn, cho thấy nhu cầu... ...

Solana đã tụt lại phía sau trong đợt hồi phục chung của thị trường tiền mã hóa vào ngày 4 tháng 5, ngay cả khi đà phát triển của hệ sinh thái được cải thiện. Theo CoinMarketCap, SOL chỉ tăng 1,90% trong 24 giờ qua. Trong cùng khoảng thời gian... ...

Sau khi duy trì trong một biên độ hẹp suốt những tuần thị trường suy yếu vừa qua, đồng tiền mã hóa DASH cuối cùng đã bùng nổ. Đồng altcoin này đã nhảy vọt lên mức cao nhất trong bốn tháng là 50,98 USD. Tại thời điểm viết bài, token... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode