ความเสี่ยงของผู้ถือคริปโตที่ใช้ iPhone รุ่นเก่า
ผู้ถือคริปโตที่ใช้ iPhone รุ่นเก่า อาจตกอยู่ในอันตรายจากการถูกขโมยคริปโต เนื่องจากชุดเครื่องมือแฮ็กที่อันตรายยังคงมุ่งเป้าไปที่กระเป๋าคริปโตที่ได้รับความนิยมอยู่
ชุดการโจมตี DarkSword
ชุดการโจมตีที่อันตรายอย่าง DarkSword ยังคงถูกใช้เพื่อปล่อยมัลแวร์ Coruna เพื่อขโมยข้อมูลสำคัญจากกระเป๋าคริปโต ตามที่ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์จาก Censys ระบุ
ผู้เชี่ยวชาญพบเซิร์ฟเวอร์หลายแห่งที่โฮสต์ไดเรกทอรีสำหรับการปล่อยเครื่องมือที่เป็นอันตรายเหล่านี้ ซึ่งบ่งชี้ว่าความเสี่ยงยังคงมีอยู่มาก (หลายเดือนหลังจากที่การโจมตีถูกค้นพบ)
ช่องโหว่ที่ถูกใช้
ชุดเครื่องมือแฮ็กนี้ใช้ประโยชน์จากช่องโหว่ในส่วนประกอบ WebKit และ JavaScriptCore ของ Apple ซึ่งช่วยให้แฮ็กเกอร์สามารถมุ่งเป้าไปที่อุปกรณ์ iPhone ที่มีช่องโหว่เพื่อเข้าถึงข้อมูลที่ละเอียดอ่อน
หลังจากที่แฮ็กเข้าไปในอุปกรณ์แล้ว มัลแวร์ Coruna จะมุ่งเน้นไปที่กระเป๋าคริปโตเพื่อพยายามขโมยข้อมูลที่สามารถให้แฮ็กเกอร์เข้าถึงเงินทุนของคุณได้
แอปกระเป๋าคริปโตที่ได้รับผลกระทบ
แอปกระเป๋าคริปโตที่ได้รับผลกระทบ ได้แก่:
- Coinbase
- MetaMask
- Trust Wallet
- Phantom
- Exodus
- Uniswap
- Bitpie
- imToken
- OKEx
การค้นหาวลีการกู้คืน
ความเสี่ยงนี้ไม่ได้จำกัดอยู่แค่แอปกระเป๋า ตามที่ Censys ระบุ มัลแวร์ยังสามารถสแกนผ่านรูปภาพและโน้ตในอุปกรณ์ที่ติดเชื้อเพื่อค้นหาวลีการกู้คืน BIP39 วลีเหล่านี้มีค่ามากสำหรับอาชญากรไซเบอร์ เนื่องจากสามารถใช้เพื่อกู้คืนกระเป๋าคริปโต ทำให้อาชญากรมีโอกาสเข้าถึงทรัพย์สินคริปโตของคุณแม้ว่าจะไม่มีการเข้าถึงอุปกรณ์ของคุณก็ตาม
การแก้ไขช่องโหว่
โชคดีที่ Apple ได้แก้ไขช่องโหว่ที่ถูกใช้โดย DarkSword แล้ว ช่องโหวตด้านความปลอดภัยที่รู้จักทั้งหมดที่ใช้โดยชุดเครื่องมือแฮ็กได้ถูกแพตช์ใน iOS 16.3 ตามที่ Macworld ระบุ
มีความเป็นไปได้ว่าอุปกรณ์ iPhone รุ่นเก่าที่ใช้ iOS 16.2 และต่ำกว่า (รวมถึงเวอร์ชันเก่าของ iOS 15) อาจยังคงมีความเสี่ยงต่อการโจมตี หากยังไม่ได้รับการอัปเดตด้วยการแก้ไขความปลอดภัยที่จำเป็น
คำแนะนำสำหรับผู้ถือคริปโต
ดังนั้นผู้ถือคริปโตจึงได้รับคำแนะนำให้ตรวจสอบให้แน่ใจว่าอุปกรณ์ของตนได้รับการอัปเดตเพื่อช่วยลดความเสี่ยงจากการถูกโจมตีเหล่านี้