Cảnh báo: Người dùng MacOS gặp nguy hiểm với loại mã độc tống tiền mới

Một loại mã độc tống tiền mới trên hệ điều hành Mac OS vừa được phát hiện có khả năng chiếm quyền điều khiển máy tính nạn nhân, mã hóa các tệp tin quan trọng để đòi tiền chuộc.
Link bộ cài chứa mã độc được đăng trên RUTracker – một mạng lưới chia sẻ torrent của Nga (Ảnh VSEC cung cấp)
Link bộ cài chứa mã độc được đăng trên RUTracker – một mạng lưới chia sẻ torrent của Nga (Ảnh VSEC cung cấp)

Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết, hiện nay loại mã độc này đang được lan truyền phổ biến trên các torrent Internet tại Nga, với tên gọi là OSX.ThiefQuest. Mặc dù chưa có con số thống kê về ảnh hưởng với người dùng Việt Nam, tuy nhiên các chuyên gia vẫn khuyến nghị người dùng máy Mac trong nước cần cảnh giác trước nguy cơ bị tấn công bởi loại mã độc tống tiền mới này.

Các chuyên gia cho biết, để lừa người dùng tải về máy tính, tin tặc sẽ đóng gói mã độc OSX.ThiefQuest trong một phần mềm mạo danh tên là Little Snitch – phần mềm có chức năng chính là theo dõi và quản lý các kết nối ra ngoài Internet, được sử dụng rộng rãi trên các thiết bị sử dụng Mac OS trên thế giới.

Sau khi đã lừa nạn nhân tải về máy và cài đặt phần mềm, mã độc này sẽ tạo trên hệ thống những tập tin như một bộ cài thông thường. Tinh vi hơn, trình cài đặt này còn chứa một tập lệnh được thực thi sau khi quá trình cài đặt hoàn tất để thực hiện đổi tên và xóa dấu vết nhằm lừa người dùng.

Khi quá trình lây nhiễm được kích hoạt bởi trình cài đặt, phần mềm độc hại bắt đầu tự phát tán một cách tự do xung quanh ổ cứng, máy tính của nạn nhân sẽ bị mã các hóa dữ liệu quan trọng trong 3 ngày sau đó.

Cẩn thận hơn, loại mã độc này còn cài đặt các file thực thi tại những vị trí dễ khiến người dùng vô tình kích hoạt như trong những tập tin khởi động của hệ thống hay các tác nhân trình nền (daemon plist files), hành động này nhằm tạo phương án dự phòng trong trường hợp chương trình tấn công đã kích hoạt trước đấy bị lỗi.

Sau khi quá trình mã hóa hoàn tất, một tệp tin tống tiền được tạo ra để hướng dẫn người dùng cách chuộc lại những dữ liệu đã bị mã hóa trong máy.

Hình ảnh tệp tin tống tiền của tin tặc (Ảnh VSEC cung cấp)
Hình ảnh tệp tin tống tiền của tin tặc (Ảnh VSEC cung cấp)

Thậm chí, các nhà nghiên cứu cũng chỉ ra rằng phần mềm độc hại này có khả năng mở một "reverse shell" cho máy chủ chỉ huy và điều khiển để thực hiện các hành động thực thi mã lệnh từ xa nhằm chiếm quyền điều khiển máy tính nạn nhân.

Ngoài ra, mã độc OSX.ThiefQuest đã được trang bị những kĩ thuật chống khả năng bị phân tích. Trong trường hợp người dùng sử dụng các trình phân tích mã độc hay trình gỡ lỗi cho máy tính, mã độc này thường sẽ không hiển thị đầy đủ các khả năng của nó.

Các chuyên gia khuyến cáo, để tránh bị lây nhiễm virus từ những phần mềm tải về trên máy tính, người dùng cần xác định rõ nguồn gốc và chỉ tải về từ các trang uy tín, luôn đọc kỹ các điều khoản và quy định của các ứng dụng, phần mềm trước khi tải về. Đồng thời, định kỳ kiểm tra máy tính bằng các phần mềm quét virus để xử lý kịp thời với các sự cố đang tồn tại.

Với mỗi dữ liệu quan trọng, người dùng máy tính nên có ít nhất 2 bản sao lưu, trong đó có một bản luôn nằm trong một bộ nhớ ngoài, không được kết nối trực tiếp với máy tính của mình mọi lúc. Trong trường hợp tệ nhất, người dùng chỉ cần xóa ổ cứng và khôi phục dữ liệu từ bản sao lưu. Ngoài ra, những bản sao lưu đó cũng bảo vệ người dùng trước những thứ như lỗi ổ đĩa, trộm cắp, hư hỏng thiết bị...

Xem thêm

Có thể bạn quan tâm

ASUS ROG đưa Zephyrus Duo màn hình kép về Việt Nam, giá gần 200 triệu đồng

ASUS ROG đưa Zephyrus Duo màn hình kép về Việt Nam, giá gần 200 triệu đồng

Thế hệ laptop ROG Zephyrus 2026 của ASUS cho thấy xu hướng hội tụ giữa trí tuệ nhân tạo, sáng tạo nội dung và hiệu năng di động cao cấp. Nổi bật trong lần ra mắt này là Zephyrus Duo – mẫu laptop màn hình kép đầu tiên trên thế giới có mức giá gần 200 triệu đồng tại thị trường Việt Nam...

Samsung có ý định rời khỏi ngành kinh doanh thiết bị gia dụng

Samsung có ý định rời khỏi ngành kinh doanh thiết bị gia dụng

Trước áp lực cạnh tranh ngày càng lớn từ các thương hiệu Trung Quốc và sự bùng nổ lợi nhuận của mảng bán dẫn AI, Samsung đang cân nhắc rút khỏi ngành hàng gia dụng có hiệu quả thấp để tập trung nguồn lực cho các lĩnh vực tăng trưởng cao hơn…

iOS và Android: Cuộc đua song mã không hồi kết

iOS và Android: Cuộc đua song mã không hồi kết

Cuộc cạnh tranh giữa iOS và Android năm 2026 đã bước vào giai đoạn cân bằng khi cả hai đều đạt mức hoàn thiện cao. Thay vì một bên vượt trội rõ rệt, từng khía cạnh sử dụng hàng ngày mới là yếu tố quyết định nền tảng phù hợp hơn với từng nhu cầu...

Việt Nam dẫn đầu khu vực về mức độ đón nhận AI

Việt Nam dẫn đầu khu vực về mức độ đón nhận AI

Khảo sát của ADP cho thấy người lao động Việt Nam thuộc nhóm sử dụng AI tích cực nhất thế giới và lạc quan về tác động của công nghệ này đối với công việc, trong khi người lao động Singapore lại thận trọng hơn cả về hiệu quả ứng dụng lẫn nguy cơ AI ảnh hưởng đến việc làm trong tương lai…

Làm sao để không bị AI làm "lụi não"?

Làm sao để không bị AI làm "lụi não"?

GPS đã làm suy giảm khả năng định hướng của chúng ta, công cụ tìm kiếm khiến trí nhớ trở nên kém sắc bén hơn. Và giờ đây, nhiều nhà khoa học lo ngại AI có thể tạo ra tác động tương tự đối với khả năng sáng tạo, tư duy phản biện và nhiều năng lực nhận thức khác...

Cách kéo dài thời lượng pin điện thoại mà ai cũng làm được

Cách kéo dài thời lượng pin điện thoại mà ai cũng làm được

Pin điện thoại có thể tụt nhanh hơn tưởng tượng nếu thiết bị đang vận hành với quá nhiều cài đặt và dịch vụ chạy ngầm không cần thiết. Chỉ với vài điều chỉnh đơn giản, thời lượng sử dụng mỗi ngày có thể được cải thiện rõ rệt mà không cần thay đổi thói quen quá nhiều...