Trang chủ Tạp chí Tin tức Scam -Hack Người dùng Mac được cảnh báo về malware ‘Cthulhu’ đánh cắp ví...

Người dùng Mac được cảnh báo về malware ‘Cthulhu’ đánh cắp ví tiền điện tử

Người dùng Apple Mac đang được cảnh báo về một loại malware mới có tên “Cthulhu Stealer,” có khả năng đánh cắp thông tin cá nhân và nhắm đến các ví tiền điện tử.

“Trong nhiều năm, có một niềm tin phổ biến rằng hệ thống macOS miễn nhiễm với malware,” công ty an ninh mạng Cado Security cho biết vào ngày 22 tháng 8.

“Mặc dù macOS nổi tiếng về độ bảo mật, nhưng các loại malware nhắm vào macOS đang gia tăng trong những năm gần đây.”

“Cthulhu Stealer” xuất hiện dưới dạng một file ảnh đĩa Apple (DMG), ngụy trang thành các phần mềm hợp pháp như CleanMyMac và Adobe GenP.

Khi người dùng mở file này, công cụ dòng lệnh của macOS sẽ chạy AppleScript và JavaScript để yêu cầu người dùng nhập mật khẩu.

Sau khi mật khẩu được nhập, một yêu cầu khác sẽ xuất hiện để lấy mật khẩu của ví Ethereum phổ biến, MetaMask. Malware này cũng nhắm đến các ví tiền điện tử khác như Coinbase, Wasabi, Electrum, Atomic, Binance, và Blockchain Wallet.

Cthulhu Stealer lưu trữ dữ liệu bị đánh cắp trong các file văn bản trước khi thu thập thông tin hệ thống của nạn nhân, bao gồm địa chỉ IP và phiên bản hệ điều hành.

Cthulhu Stealer ‘kiểm tra’ các ví tiền điện tử đã cài đặt | Nguồn: Cado Security

“Tính năng chính của Cthulhu Stealer là đánh cắp thông tin đăng nhập và ví tiền điện tử từ nhiều nguồn, bao gồm cả tài khoản game,” nhà nghiên cứu Tara Gould của Cado Security giải thích.

Cthulhu Stealer có nhiều điểm tương đồng với Atomic Stealer, một loại malware được phát hiện vào năm 2023 nhắm vào máy tính Apple. Điều này cho thấy hacker của Cthulhu Stealer “có thể đã sửa đổi code của Atomic Stealer,” Gould bổ sung.

Malware này đã được cho thuê lại cho các đối tác với giá 500 USD mỗi tháng thông qua nền tảng nhắn tin Telegram, với nhà phát triển chính chia sẻ lợi nhuận từ các lần triển khai thành công.

Tuy nhiên, các kẻ lừa đảo đứng sau malware này được cho là đã ngừng hoạt động, sau khi xảy ra tranh chấp về thanh toán, dẫn đến các cáo buộc về việc lừa đảo chiếm đoạt tiền của các đối tác.

Ngày 23 tháng 8, Tạp Chí Bitcoin báo cáo rằng malware AMOS, cũng nhắm vào người dùng Mac, hiện có thể sao chép phần mềm Ledger Live.

Apple gần đây đã thừa nhận mối đe dọa ngày càng tăng từ malware nhắm vào hệ điều hành của mình. Ngày 6 tháng 8, gã khổng lồ công nghệ này đã công bố một bản cập nhật cho phiên bản macOS thế hệ tiếp theo, nhằm tăng cường bảo mật, khiến người dùng khó có thể bỏ qua các biện pháp bảo vệ Gatekeeper, đảm bảo chỉ những ứng dụng đáng tin cậy mới được phép chạy trên hệ thống.

Vào tháng 5, Telegram đã giảm nhẹ mức độ nghiêm trọng của một lỗ hổng cho phép các nhà nghiên cứu truy cập vào hệ thống camera của macOS, cho rằng vấn đề này liên quan nhiều hơn đến bảo mật quyền hạn của Apple hơn là nền tảng nhắn tin này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Hoà Thân

Theo Cointelegraph

MỚI CẬP NHẬT

Vốn hóa stablecoin đạt mức cao kỷ lục mới $168 tỷ sau 11 tháng...

Theo dữ liệu từ DefiLlama, tổng vốn hóa thị trường stablecoin hiện đang ở đỉnh cao nhất từ trước đến nay, vượt qua mức...

Bitcoin trên $64.000 có thể ‘vượt qua sự suy yếu lịch sử của tháng...

Giá Bitcoin đã chạm mức cao nhất trong ba tuần vào thứ Sáu và tiếp tục đà tăng vào cuối tuần, khi các trader...

Cosmos Hub công bố bản nâng cấp v19 để thúc đẩy hệ sinh thái

Cosmos Hub đã công bố bản nâng cấp v19, đánh dấu bước tiến quan trọng trong quá trình phát triển của nền tảng. Bản nâng...

8 dự án mở khóa token tuần tới, tổng giá trị trên 180 triệu...

Việc mở khóa token liên quan đến việc phát hành các token đã bị chặn trước đó theo các điều khoản gây quỹ. Các...

Bản cập nhật mới nhất này là một chiến thắng lớn cho hệ sinh...

Ethereum đã ghi dấu một cột mốc quan trọng khi thành công trong việc hạn chế tỷ lệ thị phần Supermajority (siêu đa số...

Mỹ nhân nóng bỏng 24 tuổi bị bắt cùng CEO Telegram Pavel Durov là...

Bạn đã biết rằng người sáng lập Telegram, Pavel Durov, đã bị bắt tại Pháp khoảng 24 giờ trước. Nhưng điều bạn có thể...
Discord

Vụ xâm phạm Discord của Polygon lan sang Avalanche, ZKsync vài giờ sau đó

Máy chủ Discord chính thức của blockchain layer 2 ZKsync và mạng layer 1 Avalanche cũng đã bị exploit (tấn công khai thác) chưa...
btc-Bart-Simpson

Bitcoin có nguy cơ giảm xuống $62k khi hình thành mô hình Bart Simpson

Bitcoin (BTC) đã xoay quanh mức $64.000 trong vài ngày qua, khi các phân tích cảnh báo rằng mức tăng giá của BTC có...

Hai ví Bitcoin không hoạt động từ năm 2011 bất ngờ di chuyển $4,7...

Hai ví Bitcoin đã không hoạt động trong suốt 13 năm vừa qua đã bất ngờ được kích hoạt trở lại, với tổng cộng...

Chính quyền Thái Lan đột kích mỏ khai thác Bitcoin bất hợp pháp gây...

Chính quyền Thái Lan đã đột kích một mỏ khai thác Bitcoin bất hợp pháp tại Ratchaburi, một thị trấn phía tây Bangkok, sau...

Andrei Grachev của DWF Labs mua 500.000 đô la Toncoin, Justin Sun khởi động...

Sau khi CEO Telegram Pavel Durov được báo cáo bị chính quyền Pháp bắt giữ vào ngày 24 tháng 8, nhiều cá nhân, đội...

Ông chủ Rumble cho biết đã “rời khỏi” Châu Âu an toàn sau khi...

Chris Pavlovski, nhà sáng lập kiêm CEO của Rumble, đã thông báo rằng ông đã rời khỏi châu Âu sau khi Pavel Durov, CEO...
altcoin-bat-dinh

Những đồng coin Telegram này đối mặt với tương lai bất định khi Pavel...

Các tiền điện tử liên quan đến ứng dụng nhắn tin Telegram đã trải qua những đợt giảm mạnh sau khi Pavel Durov bị...

Hamster Kombat và các game khác trên TON khác phản đối việc bắt giữ...

Các nhà phát triển của những tựa game crypto nổi tiếng trên Telegram như Hamster Kombat và Notcoin đã đồng loạt phát đi các...

Giá Coin hôm nay 26/08: Bitcoin đóng tuần trong sắc xanh ngay bên dưới...

Bitcoin bật tăng hơn 10% trong tuần qua, đóng cửa hàng ngày trong sắc xanh, ghi nhận tuần hoạt động tốt nhất kể từ...

Chính quyền Pháp và Telegram lên tiếng về việc giam giữ CEO Pavel Durov

Chính quyền Pháp dự kiến ​​sẽ ra tuyên bố về vụ bắt giữ CEO Telegram Pavel Durov vào thứ Hai, ngày 26 tháng 8,...