![]() |
Người dùng Macbook cần thận trọng để tránh mở các phần mềm độc hại ngụy trang dưới dạng tiện ích, có thể đe dọa an toàn dữ liệu cá nhân. |
Các nhà nghiên cứu đã công bố một chuỗi tấn công phức tạp và nguy hiểm đối với hệ điều hành macOS, xuất phát từ việc người dùng truy cập vào các trang web tìm kiếm phần mềm vi phạm bản quyền. Trên những trang web này, người dùng thường bị quảng cáo những phiên bản "cracked" của các ứng dụng phổ biến như CleanMyMac, một công cụ quản lý và tối ưu hóa hiệu suất máy Macbook.
Một trong những tệp phổ biến nhất thường được tải xuống là "CleanMyMacCrack.dmg". Người dùng tin rằng tệp này sẽ cung cấp phiên bản bẻ khóa của CleanMyMac để sử dụng mà không cần trả phí. Tuy nhiên, khi tệp này được khởi chạy, một loạt các hành động nguy hiểm được thực hiện mà không được phát hiện.
Sau khi tệp .dmg được mở, một tệp thực thi Mach-O sẽ được kích hoạt. Điều này mở ra một cánh cửa cho việc tải xuống các AppleScript từ xa, mà ngay lập tức bắt đầu thu thập thông tin từ hệ thống của người dùng. Thông tin bị đánh cắp có thể bao gồm tên người dùng, lịch sử duyệt web, mật khẩu đã lưu, và thậm chí là dữ liệu cá nhân nhạy cảm.
Phần mềm độc hại này còn có khả năng thiết lập các thư mục tạm thời để lưu trữ dữ liệu đánh cắp trước khi được truyền đi, giúp che đậy dấu vết và tăng cường tính bí mật của cuộc tấn công. Điều này làm cho việc phát hiện và loại bỏ nó trở nên càng khó khăn hơn.
Các chuyên gia bảo mật của Moonlock Lab đã liên kết phần mềm độc hại này với hoạt động của hacker người Nga được biết đến với tên Rodrigo4. Đáng chú ý, Rodrigo4 đã sử dụng các diễn đàn ngầm, chẳng hạn như các diễn đàn về XSS (Cross-Site Scripting), để tuyển mộ các thành viên mới và chia sẻ kỹ thuật và công cụ tấn công.
Để bảo vệ hệ thống, Moonlock Lab đưa ra các khuyến nghị quan trọng, bao gồm chỉ tải phần mềm từ các nguồn đáng tin cậy, luôn cập nhật hệ điều hành và tất cả các ứng dụng, cũng như sử dụng phần mềm bảo mật từ các nhà sản xuất uy tín nhất. Điều này là cần thiết để giảm thiểu nguy cơ và bảo vệ thông tin cá nhân và hệ thống của người dùng.