Máy tính Mac không còn an toàn trước hacker: Tải nhạc lậu cũng có nguy cơ bị nhiễm mã độc ăn trộm toàn bộ mật khẩu

Thứ 4, 08/05/2024 07:29
Có lẽ đã đến lúc bạn nên tim một phần mềm chống virus tốt hơn cho máy tính Mac của mình.

Các máy tính Mac của Apple không còn là nơi an toàn trước các loại malware và mã độc khác, khi các nhà nghiên cứu bảo mật phát hiện ngày càng nhiều loại mã độc nhắm đến nền tảng thiết bị này.

Theo báo cáo của The Hacker News, một phần mềm độc hại mới đang phát động các cuộc tấn công nhắm vào các máy Mac – với cả nền tảng chip Apple Silicon và chip Intel. Các nhà nghiên cứu bảo mật tại công ty quản lý thiết bị Kandji đặt tên mã độc này là Cuckoo. Điều đặc biệt làm nổi bật Cuckoo so với các loại phần mềm độc hại khác là nó vừa có chức năng như một phần mềm đánh cắp thông tin vừa như phần mềm gián điệp.

Máy tính Mac không còn an toàn trước hacker: Tải nhạc lậu cũng có nguy cơ bị nhiễm mã độc ăn trộm toàn bộ mật khẩu- Ảnh 1.

Trong một bài đăng trên blog, Adam Kohler và Christopher Lopez của Kandji giải thích rằng họ đã phát hiện một tệp nhị phân Mach-O độc hại trước đó chưa từng được phát hiện trên trang web theo dõi malware VirusTotal với tên "DumpMedia Spotify Music Converter."

Sau đó, họ đã tra cứu tên của chương trình trực tuyến và phát hiện ra rằng nó được phân phối từ một trang web có tên dumpmedia[.]com, nơi cung cấp nhiều ứng dụng giúp người dùng tải lậu nhạc từ các dịch vụ streaming bằng cách chuyển đổi chúng thành các tệp MP3.

Mặc dù hiện tại phần mềm độc hại Cuckoo đang được phát tán trên các trang web tải lậu nhạc, cuộc tấn công có thể dễ dàng thay đổi để phân phối thông qua các ứng dụng giả mạo khác. Dưới đây là mọi thứ bạn cần biết về mối đe dọa phần mềm độc hại Mac mới này cùng một số mẹo về cách bạn có thể giữ cho Mac của mình không bị nhiễm virus.

Thiết lập tính bền vững và nâng cao đặc quyền

Sau khi tải xuống ứng dụng DumpMedia Spotify Music Converter, các nhà nghiên cứu phát hiện ra nó chứa một gói ứng dụng. Điều này thật thú vị vì thông thường, các ứng dụng macOS chỉ cần được kéo vào thư mục Ứng dụng — ngược lại, ứng dụng này khuyến khích người dùng nhấp chuột phải vào nó rồi chọn mở.

Ứng dụng được tìm thấy trong gói không có ID nhà phát triển nên tính năng Gatekeeper của Apple sẽ cố gắng ngăn chặn nó không được chạy. Tuy nhiên, nếu người dùng cho phép nó chạy trên máy tính của họ theo cách thủ công, malware này sẽ được kích hoạt.

Máy tính Mac không còn an toàn trước hacker: Tải nhạc lậu cũng có nguy cơ bị nhiễm mã độc ăn trộm toàn bộ mật khẩu- Ảnh 2.

Giống như malware MacStealer, Cuckoo sử dụng một script để hiển thị một lời nhắc mật khẩu giả mạo nhằm lừa người dùng nhập mật khẩu hệ thống của họ. Nếu các hacker đứng sau phần mềm độc hại này có được mật khẩu hệ thống của nạn nhân, họ có thể nâng cao đặc quyền của phần mềm độc hại trên máy bị nhiễm.

Cuckoo sau đó sẽ ghi nhận các ứng dụng đã được cài đặt trên máy Mac bị xâm nhập, chụp ảnh màn hình và thu thập dữ liệu từ iCloud Keychain, Apple Notes, các trình duyệt web, ví tiền điện tử và các ứng dụng như Discord, FileZilla, Steam và Telegram.

Cũng đáng chú ý là Cuckoo sử dụng một kỹ thuật gọi là LaunchAgent để thiết lập tính bền vững trên máy Mac bị nhiễm. Nhờ đó, ngay cả khi bạn khởi động lại máy tính, phần mềm độc hại vẫn sẽ chạy vào lần tiếp theo bạn bật Mac lên. Tương tự, phần mềm độc hại kiểm tra để đảm bảo rằng máy Mac được nhắm mục tiêu không nằm ở Armenia, Belarus, Kazakhstan, Nga hoặc Ukraine trước khi bắt đầu đánh cắp dữ liệu nhạy cảm.

Bảo vệ máy Mac trước các cuộc tấn công mã độc

Như thường lệ với các chủng phần mềm độc hại khác, Cuckoo hiện đang được phát tán trên các trang web sao chép. Ngoài việc là hành động bất hợp pháp và có hại cho các nhà sáng tạo, việc sao chép nội dung trực tuyến thường là cách chắc chắn để kết thúc với một sự nhiễm phần mềm độc hại tồi tệ.

Máy tính Mac không còn an toàn trước hacker: Tải nhạc lậu cũng có nguy cơ bị nhiễm mã độc ăn trộm toàn bộ mật khẩu- Ảnh 3.

Mặc dù Mac của bạn đi kèm với phần mềm antivirus tích hợp dưới dạng XProtect của Apple, bạn cũng nên xem xét một vài giải pháp phần mềm antivirus tốt nhất cho Mac. Các chương trình antivirus trả phí này thường nhận được các bản cập nhật thường xuyên hơn, đi kèm với nhiều tính năng hơn và thường cho bạn quyền truy cập vào các tiện ích bổ sung như VPN hoặc trình quản lý mật khẩu.

Chúng ta có thể thấy các hacker đứng sau chiến dịch này nghĩ ra một cách khác để phân phối phần mềm độc hại Cuckoo mới như qua email lừa đảo hoặc các ứng dụng độc hại. Tuy nhiên, ít nhất là vào thời điểm hiện tại, nếu bạn tránh các trang web cung cấp cách tải nhạc từ các dịch vụ phát trực tuyến, bạn sẽ an toàn.

Nguyễn Hải

Cùng chuyên mục

Dàn trai xinh gái đẹp xác nhận trẩy hội Gala WeChoice Awards 2025: “Đại hội” visual đỉnh nhất cuối tuần này!

Thứ 5, 05/02/2026 20:00
Có thể là chuẩn bị tinh thần từ bây giờ kẻo sốc visual.

3 câu cha mẹ ái kỷ hay nói với con, nghe như yêu thương nhưng hoàn toàn ngược lại

Thứ 5, 05/02/2026 19:53
Khác với những lời lẽ mang tính bạo hành trực diện, những câu nói này ngụy trang dưới vỏ bọc của tình yêu và sự lo lắng.

Trung Quốc đang nắm giữ "quân bài tẩy" chưa từng sử dụng: Chính Mỹ tự trao cho Bắc Kinh từ 30 năm trước

Thứ 5, 05/02/2026 19:45
Ngoài các nguyên tố đất hiếm, Trung Quốc còn nắm giữ một át chủ bài khác chưa từng được sử dụng.

Láng giềng của Việt Nam ở ĐNÁ, từ "con hổ kinh tế" thành "bệnh phu châu Á": Tất cả chỉ mất 10 năm

Thứ 5, 05/02/2026 19:37
Kỷ nguyên Thái Lan với tư cách là "Con hổ kinh tế" tăng trưởng cao đã bất ngờ chấm dứt.

Cảnh tượng tại "nóc nhà Nam Bộ" khiến nhiều người bất ngờ, nhận xét: Thật không ngờ tới!

Thứ 5, 05/02/2026 19:00
Nóc nhà Nam Bộ có gì mà khiến nhiều người bất ngờ đến vậy?
     
Nổi bật trong ngày

Một viện dưỡng lão bán trú đang được lên kế hoạch: Có xe đưa đón tận nơi, xây trên trung tâm hội nghị cũ

Thứ 4, 04/02/2026 06:00
Vị trí của nơi này được đánh giá là vô cùng đắc địa.

Công an cảnh báo tới tất cả các chủ ô tô, xe máy khi cho muợn hoặc cho thuê xe

Thứ 4, 04/02/2026 10:20
Công an tỉnh Nghệ An vừa phát cảnh báo về hình thức thuê xe ô tô tự lái, sau đó làm giả giấy tờ rồi cầm cố, thế chấp hoặc bán phương tiện nhằm chiếm đoạt tài sản.

Chiêu ngụy trang tinh vi của "ông trùm" Nguyễn Ngọc Quốc Uy

Thứ 4, 04/02/2026 11:47
Công an vừa triệt phá thành công đường dây thuốc lá điện tử với số lượng lớn, tiêu thụ sỉ lẻ trên địa bàn TP.HCM và nhiều tỉnh, thành lân cận, thu giữ hơn 28.000 sản phẩm trị giá 4,8 tỷ đồng.

Báo Trung Quốc: “Đáng kinh ngạc khi Đình Bắc thắng cầu thủ Trung Quốc để đoạt giải thưởng cao quý”

Thứ 4, 04/02/2026 14:55
Hãng truyền thông Trung Quốc đưa ra một con số thống kê đáng chú ý, qua đó bày tỏ sự ngỡ ngàng trước một giải thưởng của Đình Bắc.

Sự thật khó tin về cặp song sinh dính liền thân đang gây bão mạng

Thứ 4, 04/02/2026 16:21
Cặp “song sinh dính liền” gây sốt mạng với hàng trăm nghìn người theo dõi hóa ra không tồn tại ngoài đời. Giới chuyên gia xác nhận toàn bộ hình ảnh và câu chuyện của họ đều do trí tuệ nhân tạo tạo ra, làm dấy lên tranh luận về ranh giới thật - giả.
xe.nguoiduatin.vn