close Đăng nhập

Phát hiện ứng dụng độc hại ngụy trang dưới dạng tiện ích của Macbook

VietTimes – Các chuyên gia bảo mật của Moonlock Lab gần đây đã phát hiện ra một phần mềm độc hại trên macOS ngụy trang dưới dạng một tiện ích.

Mặc dù Macbook thường ít bị dính phần mềm độc hại hơn laptop Windows nhưng người dùng Macbook vẫn cần cảnh giác (Ảnh minh họa)
Mặc dù Macbook thường ít bị dính phần mềm độc hại hơn laptop Windows nhưng người dùng Macbook vẫn cần cảnh giác (Ảnh minh họa)

Các nhà nghiên cứu cho biết chuỗi lây nhiễm bắt đầu khi người dùng Macbook truy cập vào một trang web để tìm kiếm phần mềm vi phạm bản quyền. Trên trang web, họ có thể tải xuống một tệp có tiêu đề "CleanMyMacCrack.dmg" vì tin rằng tệp này là phiên bản bẻ khóa của phần mềm dọn dẹp máy Macbook, CleanMyMac.

Sau khi khởi chạy tệp có đuôi .dmg đó trên máy tính của họ, tệp Mach-O sẽ được thực thi, tải xuống AppleScript có khả năng đánh cắp thông tin nhạy cảm trong Macbook.

Phần mềm độc hại này được hacker lập trình để thực hiện các nhiệm vụ như: Thu thập và lưu trữ tên người dùng của chủ sở hữu máy Mac; Thiết lập các thư mục tạm thời để lưu trữ dữ liệu bị đánh cắp trước khi lọc; Trích xuất lịch sử duyệt web, cookie, mật khẩu đã lưu từ trình duyệt; Xác định và truy cập các thư mục phổ biến chứa ví tiền điện tử; Sao chép dữ liệu chuỗi khóa macOS, dữ liệu Apple Notes và cookie từ Safari; Thu thập thông tin chung của người dùng, chi tiết hệ thống và siêu dữ liệu; Lọc tất cả dữ liệu bị đánh cắp.

Hãng bảo mật Moonlock tuyên bố rằng phần mềm độc hại macOS nói trên dường như có liên quan đến hacker người Nga Rodrigo4. Hacker này đang đăng tin chiêu mộ những kẻ cùng chí hướng trên diễn đàn ngầm XSS.

Để tránh bị phần mềm độc hại tấn công, các chuyên gia của Moonlock khuyến cáo người dùng Macbook chỉ tải xuống phần mềm từ các nguồn đáng tin cậy, luôn cập nhật hệ điều hành và tất cả các ứng dụng cũng như sử dụng phần mềm bảo mật của các hãng nổi tiếng.

BGR

Thị trường số

Ai có nguy cơ bị khóa SIM sau 15/4?

Ai có nguy cơ bị khóa SIM sau 15/4?

Không chỉ SIM rác, nhiều thuê bao hợp lệ cũng có thể bị khóa sau 15/4 nếu chưa chuẩn hóa dữ liệu. Việc kiểm tra thông tin sớm sẽ giúp người dùng tránh rủi ro mất liên lạc.

Ô tô VinFast đời mới lộ diện tại Việt Nam

Ô tô VinFast đời mới lộ diện tại Việt Nam

Những hình ảnh mới đây lan truyền trên mạng xã hội cho thấy VinFast đang chạy thử mẫu ô tô mới. Chiếc xe được ngụy trang kín khi chạy thử trên đường, đi kèm nhiều thiết bị đo đạc phục vụ quá trình thử nghiệm.