Người dùng macOS đối diện với phần mềm độc hại đánh cắp dữ liệu mới

Một loại phần mềm nguy hiểm đánh cắp thông tin của người dùng macOS đã bị phát hiện…

Người dùng macOS đối diện với phần mềm độc hại đánh cắp dữ liệu mới

Thông thường, các phần mềm độc hại tấn công người dùng thường liên quan đến Android hoặc Windows, nhiều người dùng ưu tiên chọn Apple vì tính an toàn và bảo mật của nó. Tuy nhiên, đối với các phần mềm độc hại, Apple không phải là một ngoại lệ.

Gần đây, nhóm an ninh mạng tại Moonlock Lab đã phát hiện ra một loại phần mềm độc hại trên macOS có khả năng trốn tránh việc bị phát hiện.

Nhóm an ninh mạng giải thích, chuỗi lây nhiễm của phần mềm độc hại bắt đầu khi người dùng Mac truy cập vào trang web tìm kiếm phần mềm dọn dẹp máy Mac có tên CleanMyMac.

Trên một trang web giả mạo phần mềm này, người dùng Mac có thể tải xuống một tệp có tên là CleanMyMacCrack.dmg. Nhiều người dùng có thể lầm tưởng tệp này là phiên bản bẻ khóa của phần mềm dọn dẹp.

Khi khởi chạy tệp này trên máy tính, tệp Mach-O sẽ được thực thi và quá trình lấy cắp thông tin bí mật của chủ máy Mac bắt đầu. Nhóm an ninh mạng MoonLock Lab cho hay, phần mềm độc hại này đã được tạo lập và bắt đầu xuất hiện vào ngày 17/5, nó đã hoạt động được khoảng 2 tuần và người dùng cần thật cẩn trọng.

MoonLock Lab cũng nhận định, phần mềm độc hại này có liên quan đến tin tặc nói tiếng Nga Rodrigo4, khi trong quá trình tìm hiểu về phần mềm độc hại này, họ phát hiện ra một logo chữ R được liên kết với Rodrigo4 trên máy chủ.

2-3475.png
Nhóm an ninh mạng phát hiện logo chữ R được liên kết với tin tặc Rodrigo4

Nhóm an ninh mạng cho rằng tên này dường như đã nhìn thấy trên diễn đàn ngầm XSS đang chiêu mộ các tin tặc khác để giúp đánh cắp thông tin thông qua thao tác SEO và quảng cáo Google Ads.

Kịch bản hoạt động của phần mềm này được xây dựng vô cùng tinh vi. Bước đầu tiên, nó sẽ thu thập thông tin người dùng và các đường dẫn liên quan đến hệ thống khác để thực hiện tiến trình tiếp theo. Sau đó, phần mềm độc hại sẽ thiết lập thư mục tạm thời để lưu trữ dữ liệu bị đánh cắp trước khi lọc.

Tiếp theo, phần mềm này sẽ trích xuất dữ liệu trình duyệt để thu thập thông tin nhạy cảm như lịch sử duyệt web, mật khẩu đã lưu, các trình duyệt được nhắm vào gồm Google Chrome, Brave, Microsoft Edge, Vivaldi, Opera, OperaGX và Firefox.

1-9496.png

Nhóm an ninh mạng còn phát hiện, phần mềm độc hại có thể trích xuất dữ liệu ví tiền điện tử của người dùng, đánh cắp các tập tin ví nhằm truy cập vào hệ thống tài sản tiền điện tử của nạn nhân.

Hơn hết, sự tinh vi của phần mềm này còn nằm ở việc nó có thể lọc dữ liệu một cách hoàn chỉnh sau khi thu thập hết các tệp chứa thông tin cần thiết.

Các chuyên gia của Moonlock Lap đã đưa ra lời khuyên cho người dùng Mac rằng, chỉ nên tải xuống phần mềm từ các nguồn đáng tin cậy, thường xuyên cập nhật hệ điều hành và tất cả các ứng dụng, cùng với đó là sử dụng phần mềm bảo mật đáng tin cậy.

Xem thêm

Có thể bạn quan tâm

Thực tế phức tạp của thị trường robot hình người năm 2026

Thực tế phức tạp của thị trường robot hình người năm 2026

Robot hình người đang tiến gần hơn đến đời sống thường nhật nhưng vẫn phụ thuộc nhiều vào con người để hoàn thành các nhiệm vụ cơ bản. Năm 2026 là giai đoạn thử nghiệm quan trọng cho thấy tương lai robot trong gia đình và sản xuất vẫn còn nhiều thách thức cần vượt qua...

Ảnh minh hoạ

Rò rỉ tin OpenAI đang phát triển bút AI tích hợp ChatGPT

Thay vì xuất hiện trên màn hình điện thoại, AI có thể sắp bước vào cuộc sống theo một cách kín đáo và tự nhiên hơn. Một thiết bị nhỏ gọn, mang tính cá nhân, đang được kỳ vọng mở ra hướng tiếp cận khác cho ChatGPT...

Mỏng nhẹ, sang trọng nhưng pin vẫn là thách thức lớn nhất đối với các mẫu điện thoại gập

Mỏng nhẹ, sang trọng nhưng pin vẫn là thách thức lớn nhất đối với các mẫu điện thoại gập

Điện thoại gập đã tạo nên cơn sốt công nghệ nhờ vào thiết kế mỏng nhẹ và sang trọng. Cứ tưởng những điểm yếu gặp phải sẽ liên quan đến bản lề nhưng thực tế lại đến từ pin điện thoại. Giới hạn vật lý của pin và phần cứng khiến việc cải tiến tiếp theo trở nên khó khăn hơn bao giờ hết...

Google Photos sẽ có mặt trên các dòng TV Samsung trong năm 2026

Google Photos sẽ có mặt trên các dòng TV Samsung trong năm 2026

Samsung TV đặt mục tiêu trở thành hãng TV đầu tiên ra mắt các tính năng của Google Photos vào năm 2026. Sự kết hợp giữa Samsung và Google Photos không chỉ dừng lại ở việc hiển thị ảnh trên màn hình lớn, mà còn mở ra một hướng tiếp cận mới trong cách lưu giữ và trải nghiệm ký ức...

Xu hướng công nghệ sẽ định hình thế giới trong năm 2026

Xu hướng công nghệ sẽ định hình thế giới trong năm 2026

Năm 2026 hứa hẹn là một bước ngoặt quan trọng của công nghệ khi AI, robot, điện thoại gập, kính thông minh... cùng cạnh tranh để định hình tương lai số. Những xu hướng này không chỉ tác động đến cách chúng ta sử dụng thiết bị mà còn mở ra cơ hội và thách thức mới cho toàn ngành... 

Có thể đổi địa chỉ gmail mà không cần tạo mới?

Có thể đổi địa chỉ gmail mà không cần tạo mới?

Việc thay đổi địa chỉ Gmail từ lâu vốn được xem là điều gần như không thể nếu muốn giữ nguyên dữ liệu và lịch sử sử dụng. Tuy nhiên, những thông tin mới từ Google cho thấy rào cản này có thể sớm được gỡ bỏ…

Gemini 3 Flash thông minh nhưng vẫn hay bịa chuyện

Gemini 3 Flash thông minh nhưng vẫn hay bịa chuyện

Dù là một AI mạnh mẽ và nhanh nhẹn, Gemini 3 Flash vẫn thường đưa ra câu trả lời bịa khi gặp thông tin ngoài phạm vi huấn luyện. Điều này phản ánh thách thức chung của các mô hình AI trong việc phân biệt giữa kiến thức thực tế và phỏng đoán...