Máy tính Mac không còn an toàn trước hacker: Tải nhạc lậu cũng có nguy cơ bị nhiễm mã độc ăn trộm toàn bộ mật khẩu

Thứ 4, 08/05/2024 07:29
Có lẽ đã đến lúc bạn nên tim một phần mềm chống virus tốt hơn cho máy tính Mac của mình.

Các máy tính Mac của Apple không còn là nơi an toàn trước các loại malware và mã độc khác, khi các nhà nghiên cứu bảo mật phát hiện ngày càng nhiều loại mã độc nhắm đến nền tảng thiết bị này.

Theo báo cáo của The Hacker News, một phần mềm độc hại mới đang phát động các cuộc tấn công nhắm vào các máy Mac – với cả nền tảng chip Apple Silicon và chip Intel. Các nhà nghiên cứu bảo mật tại công ty quản lý thiết bị Kandji đặt tên mã độc này là Cuckoo. Điều đặc biệt làm nổi bật Cuckoo so với các loại phần mềm độc hại khác là nó vừa có chức năng như một phần mềm đánh cắp thông tin vừa như phần mềm gián điệp.

Máy tính Mac không còn an toàn trước hacker: Tải nhạc lậu cũng có nguy cơ bị nhiễm mã độc ăn trộm toàn bộ mật khẩu- Ảnh 1.

Trong một bài đăng trên blog, Adam Kohler và Christopher Lopez của Kandji giải thích rằng họ đã phát hiện một tệp nhị phân Mach-O độc hại trước đó chưa từng được phát hiện trên trang web theo dõi malware VirusTotal với tên "DumpMedia Spotify Music Converter."

Sau đó, họ đã tra cứu tên của chương trình trực tuyến và phát hiện ra rằng nó được phân phối từ một trang web có tên dumpmedia[.]com, nơi cung cấp nhiều ứng dụng giúp người dùng tải lậu nhạc từ các dịch vụ streaming bằng cách chuyển đổi chúng thành các tệp MP3.

Mặc dù hiện tại phần mềm độc hại Cuckoo đang được phát tán trên các trang web tải lậu nhạc, cuộc tấn công có thể dễ dàng thay đổi để phân phối thông qua các ứng dụng giả mạo khác. Dưới đây là mọi thứ bạn cần biết về mối đe dọa phần mềm độc hại Mac mới này cùng một số mẹo về cách bạn có thể giữ cho Mac của mình không bị nhiễm virus.

Thiết lập tính bền vững và nâng cao đặc quyền

Sau khi tải xuống ứng dụng DumpMedia Spotify Music Converter, các nhà nghiên cứu phát hiện ra nó chứa một gói ứng dụng. Điều này thật thú vị vì thông thường, các ứng dụng macOS chỉ cần được kéo vào thư mục Ứng dụng — ngược lại, ứng dụng này khuyến khích người dùng nhấp chuột phải vào nó rồi chọn mở.

Ứng dụng được tìm thấy trong gói không có ID nhà phát triển nên tính năng Gatekeeper của Apple sẽ cố gắng ngăn chặn nó không được chạy. Tuy nhiên, nếu người dùng cho phép nó chạy trên máy tính của họ theo cách thủ công, malware này sẽ được kích hoạt.

Máy tính Mac không còn an toàn trước hacker: Tải nhạc lậu cũng có nguy cơ bị nhiễm mã độc ăn trộm toàn bộ mật khẩu- Ảnh 2.

Giống như malware MacStealer, Cuckoo sử dụng một script để hiển thị một lời nhắc mật khẩu giả mạo nhằm lừa người dùng nhập mật khẩu hệ thống của họ. Nếu các hacker đứng sau phần mềm độc hại này có được mật khẩu hệ thống của nạn nhân, họ có thể nâng cao đặc quyền của phần mềm độc hại trên máy bị nhiễm.

Cuckoo sau đó sẽ ghi nhận các ứng dụng đã được cài đặt trên máy Mac bị xâm nhập, chụp ảnh màn hình và thu thập dữ liệu từ iCloud Keychain, Apple Notes, các trình duyệt web, ví tiền điện tử và các ứng dụng như Discord, FileZilla, Steam và Telegram.

Cũng đáng chú ý là Cuckoo sử dụng một kỹ thuật gọi là LaunchAgent để thiết lập tính bền vững trên máy Mac bị nhiễm. Nhờ đó, ngay cả khi bạn khởi động lại máy tính, phần mềm độc hại vẫn sẽ chạy vào lần tiếp theo bạn bật Mac lên. Tương tự, phần mềm độc hại kiểm tra để đảm bảo rằng máy Mac được nhắm mục tiêu không nằm ở Armenia, Belarus, Kazakhstan, Nga hoặc Ukraine trước khi bắt đầu đánh cắp dữ liệu nhạy cảm.

Bảo vệ máy Mac trước các cuộc tấn công mã độc

Như thường lệ với các chủng phần mềm độc hại khác, Cuckoo hiện đang được phát tán trên các trang web sao chép. Ngoài việc là hành động bất hợp pháp và có hại cho các nhà sáng tạo, việc sao chép nội dung trực tuyến thường là cách chắc chắn để kết thúc với một sự nhiễm phần mềm độc hại tồi tệ.

Máy tính Mac không còn an toàn trước hacker: Tải nhạc lậu cũng có nguy cơ bị nhiễm mã độc ăn trộm toàn bộ mật khẩu- Ảnh 3.

Mặc dù Mac của bạn đi kèm với phần mềm antivirus tích hợp dưới dạng XProtect của Apple, bạn cũng nên xem xét một vài giải pháp phần mềm antivirus tốt nhất cho Mac. Các chương trình antivirus trả phí này thường nhận được các bản cập nhật thường xuyên hơn, đi kèm với nhiều tính năng hơn và thường cho bạn quyền truy cập vào các tiện ích bổ sung như VPN hoặc trình quản lý mật khẩu.

Chúng ta có thể thấy các hacker đứng sau chiến dịch này nghĩ ra một cách khác để phân phối phần mềm độc hại Cuckoo mới như qua email lừa đảo hoặc các ứng dụng độc hại. Tuy nhiên, ít nhất là vào thời điểm hiện tại, nếu bạn tránh các trang web cung cấp cách tải nhạc từ các dịch vụ phát trực tuyến, bạn sẽ an toàn.

Nguyễn Hải

Cùng chuyên mục

Người dân có thể nhận được khoản tiền này trước ngày 31/12 tới đây, nắm rõ để không thiệt

Thứ 6, 05/12/2025 16:00
Quy định áp dụng với những người tham gia Bảo hiểm y tế.

Tin vui: Người lao động làm việc ở các khu vực này sẽ được nhận ngay 1 triệu tiền Tết Nguyên Đán

Thứ 6, 05/12/2025 15:59
Người lao động khó khăn tại các doanh nghiệp, khu công nghiệp, khu chế xuất… ở nơi sản xuất kinh doanh nổi bật hoặc chịu ảnh hưởng thiên tai sẽ được Công đoàn tặng quà Tết 1,3 triệu đồng (1 triệu tiền mặt).

Sự sụp đổ của Anime One-Punch Man không là gì so với bộ phim ăn khách năm 2019 này

Thứ 6, 05/12/2025 15:50
One-Punch Man mùa 2 đã trở thành ví dụ kinh điển cho việc thay studio có thể hủy hoại chất lượng hoạt họa một series như thế nào.

Nhật Bản bình chọn nhân vật chính anime xuất sắc nhất năm, kết quả hoàn toàn gây sốc

Thứ 6, 05/12/2025 15:45
Kết quả giải thưởng NewType Awards 2025 tại Nhật Bản vừa được công bố đã gây ra một cú sốc lớn cho fan quốc tế, hé lộ một gu thưởng thức anime hoàn toàn khác biệt.

Kinh hoàng Biển Đỏ: Tàu chiến Mỹ khai hỏa tiêu diệt... chiến đấu cơ Mỹ - suýt gây thảm họa kép

Thứ 6, 05/12/2025 15:41
Một phi công Hải quân Mỹ - người điều khiển chiến đấu cơ bị tàu chiến Mỹ bắn nhầm trên Biển Đỏ - nói rằng anh thấy cuộc đời mình vụt qua trước mắt trước khi nhảy dù khỏi máy bay.
     
Nổi bật trong ngày

3 cách hiệu quả nhất để rửa sạch thuốc trừ sâu khỏi rau quả

Thứ 5, 04/12/2025 08:00
Thuốc trừ sâu “bám dai” trên rau củ và trái cây, ngay cả với hàng hữu cơ. Tìm hiểu cách rửa sạch hiệu quả để bảo vệ sức khỏe trong bài viết dưới đây.

Người phụ nữ gửi tiết kiệm 3,7 tỷ đồng, 5 năm sau tài khoản còn 0 đồng liền kiện ngân hàng, tòa tuyên bố: 1 bên phải bồi thường 4,4 tỷ đồng

Thứ 5, 04/12/2025 08:53
Không chỉ mất sạch tiền tiết kiệm, người phụ nữ Trung Quốc còn hoang mang hơn khi bị tố là kẻ lừa đảo.

Phát hiện 719kg ma túy đá ngụy trang trong mâm xôi đen, FBI họp báo khẩn

Thứ 5, 04/12/2025 10:40
Vụ việc đang thu hút sự chú ý lớn tại Mỹ.

Cảnh báo thủ đoạn lừa đảo tinh vi ngay trước Tết Nguyên đán: Gặp 4 dấu hiệu này, lập tức báo công an

Thứ 5, 04/12/2025 13:59
Thời gian gần đây, tình trạng lừa đảo tuyển dụng dịp cận Tết qua mạng xã hội, nếu thấy xuất hiện 4 dấu hiệu nhận biết sau thì người dân cần cảnh giác và báo công an khi phát hiện nghi vấn.

Sợ bị 'đánh úp' dưới đáy biển, hai nước NATO tung hạm đội săn ngầm, đối đầu trực diện Nga ở Đại Tây Dương

Thứ 5, 04/12/2025 15:25
Anh và Na Uy sẽ cử hơn một chục tàu chiến đi săn tàu ngầm Nga và bảo vệ cơ sở hạ tầng quan trọng ở Bắc Đại Tây Dương trong các cuộc tuần tra mới trong những năm tới.
xe.nguoiduatin.vn