Người dùng macOS đối diện với phần mềm độc hại đánh cắp dữ liệu mới

Một loại phần mềm nguy hiểm đánh cắp thông tin của người dùng macOS đã bị phát hiện…

Người dùng macOS đối diện với phần mềm độc hại đánh cắp dữ liệu mới

Thông thường, các phần mềm độc hại tấn công người dùng thường liên quan đến Android hoặc Windows, nhiều người dùng ưu tiên chọn Apple vì tính an toàn và bảo mật của nó. Tuy nhiên, đối với các phần mềm độc hại, Apple không phải là một ngoại lệ.

Gần đây, nhóm an ninh mạng tại Moonlock Lab đã phát hiện ra một loại phần mềm độc hại trên macOS có khả năng trốn tránh việc bị phát hiện.

Nhóm an ninh mạng giải thích, chuỗi lây nhiễm của phần mềm độc hại bắt đầu khi người dùng Mac truy cập vào trang web tìm kiếm phần mềm dọn dẹp máy Mac có tên CleanMyMac.

Trên một trang web giả mạo phần mềm này, người dùng Mac có thể tải xuống một tệp có tên là CleanMyMacCrack.dmg. Nhiều người dùng có thể lầm tưởng tệp này là phiên bản bẻ khóa của phần mềm dọn dẹp.

Khi khởi chạy tệp này trên máy tính, tệp Mach-O sẽ được thực thi và quá trình lấy cắp thông tin bí mật của chủ máy Mac bắt đầu. Nhóm an ninh mạng MoonLock Lab cho hay, phần mềm độc hại này đã được tạo lập và bắt đầu xuất hiện vào ngày 17/5, nó đã hoạt động được khoảng 2 tuần và người dùng cần thật cẩn trọng.

MoonLock Lab cũng nhận định, phần mềm độc hại này có liên quan đến tin tặc nói tiếng Nga Rodrigo4, khi trong quá trình tìm hiểu về phần mềm độc hại này, họ phát hiện ra một logo chữ R được liên kết với Rodrigo4 trên máy chủ.

2-3475.png
Nhóm an ninh mạng phát hiện logo chữ R được liên kết với tin tặc Rodrigo4

Nhóm an ninh mạng cho rằng tên này dường như đã nhìn thấy trên diễn đàn ngầm XSS đang chiêu mộ các tin tặc khác để giúp đánh cắp thông tin thông qua thao tác SEO và quảng cáo Google Ads.

Kịch bản hoạt động của phần mềm này được xây dựng vô cùng tinh vi. Bước đầu tiên, nó sẽ thu thập thông tin người dùng và các đường dẫn liên quan đến hệ thống khác để thực hiện tiến trình tiếp theo. Sau đó, phần mềm độc hại sẽ thiết lập thư mục tạm thời để lưu trữ dữ liệu bị đánh cắp trước khi lọc.

Tiếp theo, phần mềm này sẽ trích xuất dữ liệu trình duyệt để thu thập thông tin nhạy cảm như lịch sử duyệt web, mật khẩu đã lưu, các trình duyệt được nhắm vào gồm Google Chrome, Brave, Microsoft Edge, Vivaldi, Opera, OperaGX và Firefox.

1-9496.png

Nhóm an ninh mạng còn phát hiện, phần mềm độc hại có thể trích xuất dữ liệu ví tiền điện tử của người dùng, đánh cắp các tập tin ví nhằm truy cập vào hệ thống tài sản tiền điện tử của nạn nhân.

Hơn hết, sự tinh vi của phần mềm này còn nằm ở việc nó có thể lọc dữ liệu một cách hoàn chỉnh sau khi thu thập hết các tệp chứa thông tin cần thiết.

Các chuyên gia của Moonlock Lap đã đưa ra lời khuyên cho người dùng Mac rằng, chỉ nên tải xuống phần mềm từ các nguồn đáng tin cậy, thường xuyên cập nhật hệ điều hành và tất cả các ứng dụng, cùng với đó là sử dụng phần mềm bảo mật đáng tin cậy.

Xem thêm

Có thể bạn quan tâm

OnePlus 15 sẽ trở thành "ngôi sao Android" của năm 2025?

OnePlus 15 sẽ trở thành "ngôi sao Android" của năm 2025?

Sắp đến ngày ra mắt, OnePlus 15 hứa hẹn sẽ tạo nên cơn sốt với nhiều cải tiến vượt trội. Với cấu hình mạnh mẽ và những công nghệ tiên tiến, thiết bị này được kỳ vọng sẽ là đối thủ nặng ký trên thị trường smartphone năm 2025…

AI có thật sự làm hóa đơn tiền điện tăng cao?

AI có thật sự làm hóa đơn tiền điện tăng cao?

Dù không phải ai cũng nhìn thấy ngay nhưng cuộc đua AI đang âm thầm đặt một gánh nặng ngày càng lớn lên hệ thống điện toàn cầu. Từ trung tâm dữ liệu đến hóa đơn tiền điện của mỗi hộ gia đình, hệ quả của làn sóng này đang dần hiện rõ…

OPPO Find X9 và X9 Pro lộ diện với hàng loạt nâng cấp đáng giá

OPPO Find X9 và X9 Pro lộ diện với hàng loạt nâng cấp đáng giá

OPPO đã chính thức bước vào đường đua flagship cuối năm với bộ đôi Find X9 và X9 Pro. Không chỉ đơn thuần nâng cấp cấu hình, thế hệ mới cho thấy rõ tham vọng của hãng khi kết hợp thiết kế cao cấp, công nghệ nhiếp ảnh chuyên sâu và hiệu năng tối ưu cho người dùng sáng tạo nội dung...

Chiến lược đổi mới sáng tạo thúc đẩy doanh nghiệp phát triển

Chiến lược đổi mới sáng tạo thúc đẩy doanh nghiệp phát triển

Trong bối cảnh đất nước đang đẩy mạnh công nghiệp hóa, hiện đại hóa và chuyển đổi số, Liên hiệp Hội Việt Nam cần tiếp tục đóng vai trò cầu nối giữa Nhà nước – doanh nghiệp – các tổ chức khoa học và công nghệ, hỗ trợ xây dựng chiến lược đổi mới sáng tạo cho doanh nghiệp…

Chiếc điện thoại Robot Phone có camera độc đáo của Honor

Honor hé lộ điện thoại có “cánh tay” camera robot độc đáo

Honor vừa hé lộ một khái niệm smartphone đầy táo bạo mang tên “Robot Phone”, sở hữu camera gắn trên cánh tay robot. Đây không chỉ là bước tiến về phần cứng, mà còn là tuyên ngôn cho tham vọng dài hạn của Honor trong việc xây dựng hệ sinh thái thiết bị thông minh mang tính cá nhân, cảm xúc…

Tham vọng làm chủ tế bào ảo khuấy đảo giới công nghệ AI

Tham vọng làm chủ tế bào ảo khuấy đảo giới công nghệ AI

Nhờ sự bùng nổ dữ liệu sinh học và khả năng học máy của AI, giấc mơ mô phỏng toàn bộ hoạt động của một tế bào người đang dần trở thành hiện thực. Các trung tâm nghiên cứu hàng đầu đang chạy đua để xây dựng tế bào ảo, bước tiến có thể định hình lại cả ngành y học và sinh học trong tương lai…

Windows 10 “nghỉ hưu” sau 10 năm phục vụ, người dùng đứng trước ngã rẽ

Windows 10 “nghỉ hưu” sau 10 năm phục vụ, người dùng đứng trước ngã rẽ

Sau hơn 10 năm phục vụ, Windows 10 chính thức dừng hỗ trợ, buộc người dùng phải lựa chọn giữa việc nâng cấp lên Windows 11 để tận hưởng các tính năng mới hoặc đăng ký chương trình để tiếp tục nhận bản cập nhật bảo mật. Đây là bước ngoặt quan trọng giúp bảo vệ thiết bị và duy trì hiệu suất...