Bộ công cụ tấn công iOS nguy hiểm bị vô hiệu hóa hoàn toàn bởi chế độ Khóa của Apple

Bộ công cụ tấn công iOS nguy hiểm bị vô hiệu hóa hoàn toàn bởi chế độ Khóa của Apple

Lỗ hổng bảo mật iOS luôn là vấn đề được nhiều người dùng iPhone quan tâm. Mới đây, nhóm Google Threat Intelligence Group (GTIG) đã công bố báo cáo về một bộ công cụ khai thác lỗ hổng iOS cực kỳ nguy hiểm có tên Coruna.

Theo báo cáo, bộ công cụ này chứa tới 23 phương thức tấn công khác nhau, nhắm vào nhiều phiên bản iOS từ iOS 13 đến iOS 17.2.1. Tuy nhiên, Apple cho biết nếu người dùng bật Chế độ Khóa (Lockdown Mode), toàn bộ hệ thống tấn công của Coruna sẽ không thể hoạt động.

Bài viết dưới đây sẽ giúp bạn hiểu rõ Coruna là gì, cách thức tấn công của nó và cách bảo vệ iPhone an toàn nhất.


Coruna – bộ công cụ khai thác lỗ hổng iOS nguy hiểm

Theo báo cáo từ GTIG, Coruna được xem là một trong những bộ công cụ khai thác lỗ hổng iOS phức tạp nhất từng được phát hiện.

Một số điểm đáng chú ý:

  • Nhắm vào iPhone chạy iOS 13 đến iOS 17.2.1

  • Chứa 23 lỗ hổng bảo mật khác nhau

  • Hoạt động trên nhiều phiên bản iOS trong suốt 4 năm

Điều đặc biệt là bộ công cụ này được phát tán qua một chuỗi cung ứng tấn công mạng phức tạp.


Chuỗi tấn công mạng phức tạp phía sau Coruna

Theo GTIG, bộ công cụ Coruna xuất hiện lần đầu vào tháng 2/2025.

Ban đầu, nó được sử dụng bởi:

  • một khách hàng của nhà cung cấp phần mềm giám sát thương mại

Sau đó, bộ công cụ này tiếp tục lan rộng sang nhiều nhóm khác.

Giai đoạn tấn công tiếp theo

  • Mùa hè 2025:
    Một nhóm gián điệp Nga sử dụng Coruna trong các cuộc tấn công kiểu watering hole nhằm vào người dùng tại Ukraine.

  • Cuối năm 2025:
    Một nhóm tội phạm mạng Trung Quốc sử dụng bộ công cụ này để tấn công các trang web tài chính và tiền điện tử giả mạo.

Điều này cho thấy có thể tồn tại một thị trường buôn bán lỗ hổng zero-day đã qua sử dụng trong thế giới tội phạm mạng.


Coruna hoạt động như thế nào?

Bộ công cụ Coruna được đánh giá là cực kỳ tinh vi.

Khi người dùng truy cập vào một trang web bị nhiễm mã độc, hệ thống sẽ:

  1. Xác định thiết bị iPhone đang sử dụng

  2. Kiểm tra phiên bản iOS

  3. Chọn phương thức tấn công phù hợp

Nhờ vậy, khả năng khai thác lỗ hổng trở nên chính xác và hiệu quả hơn.


Coruna nhắm mục tiêu vào ví tiền điện tử

Một mục tiêu quan trọng của bộ công cụ này là tài sản tài chính và ví tiền điện tử.

Theo báo cáo, Coruna có thể:

  • xâm nhập 18 ứng dụng ví tiền điện tử

  • đánh cắp thông tin đăng nhập

  • tìm cụm từ khôi phục ví

Phần mềm độc hại còn có khả năng:

  • giải mã QR code từ ảnh

  • quét dữ liệu trên thiết bị

  • tìm chuỗi BIP39

Ngoài ra, nó còn quét cả ứng dụng Apple Notes để tìm các cụm từ như:

  • “backup phrase”

  • “recovery phrase”

  • “bank account”

Những dữ liệu này thường được người dùng lưu lại khi sử dụng ví tiền điện tử.


Chế độ Khóa của Apple đã chặn hoàn toàn cuộc tấn công

Tin tốt là bộ công cụ Coruna không thể hoạt động nếu iPhone bật Chế độ Khóa (Lockdown Mode).

Theo GTIG:

  • Khi phát hiện Lockdown Mode

  • hệ thống không thực hiện tấn công

  • thậm chí không thử khai thác lỗ hổng

Điều này cho thấy Lockdown Mode là một lớp bảo mật cực kỳ hiệu quả của Apple.


Người dùng iPhone nên làm gì để tránh bị tấn công?

Nếu bạn đang sử dụng iPhone, nên thực hiện các bước sau để đảm bảo an toàn.

1. Cập nhật iOS mới nhất

Các phiên bản iOS mới hơn đã khắc phục nhiều lỗ hổng bảo mật.

Nếu thiết bị vẫn chạy iOS 17.2.1 hoặc cũ hơn, nguy cơ bị tấn công vẫn tồn tại.


2. Bật chế độ Lockdown Mode

Lockdown Mode được thiết kế để:

  • chống lại các cuộc tấn công tinh vi

  • bảo vệ người dùng trước phần mềm gián điệp

Bạn có thể bật tính năng này tại:

Cài đặt → Quyền riêng tư & bảo mật → Chế độ Khóa


3. Tránh truy cập website không đáng tin cậy

Các cuộc tấn công kiểu watering hole thường xảy ra khi người dùng truy cập website đã bị nhiễm mã độc.

Do đó bạn nên:

  • tránh truy cập trang web lạ

  • không tải file không rõ nguồn gốc


Bộ công cụ khai thác lỗ hổng Coruna cho thấy các cuộc tấn công mạng nhắm vào iPhone ngày càng tinh vi hơn. Tuy nhiên, Apple đã triển khai nhiều cơ chế bảo mật mạnh mẽ như Lockdown Mode, giúp ngăn chặn hoàn toàn những công cụ tấn công phức tạp này.

Để đảm bảo an toàn, người dùng nên cập nhật iOS thường xuyên và kích hoạt các tính năng bảo mật trên thiết bị.

Nếu bạn gặp lỗi iPhone nhiễm mã độc, lỗi hệ thống hoặc cần kiểm tra phần mềm, hãy mang máy đến Di Động 3 Tốt để được kỹ thuật viên hỗ trợ kiểm tra nhanh chóng.


📍 Cơ sở 1: 41 Quang Trung, TP. Thái Bình (Hưng Yên)
📍 Cơ sở 2: 145 Quang Trung, TP. Thái Bình (Hưng Yên)
📞 Hotline: 0828.17.17.17
💬 Liên hệ nhanh: Fanpage & Zalo

Di Động 3 Tốt – Chất lượng tốt nhất – Giá thành tốt nhất – Hậu mãi tốt nhất..

Đang xem: Bộ công cụ tấn công iOS nguy hiểm bị vô hiệu hóa hoàn toàn bởi chế độ Khóa của Apple

Viết bình luận

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
0 sản phẩm
0₫
Xem chi tiết
0 sản phẩm
0₫
Đóng