Người dùng Mac được cảnh báo về malware ‘Cthulhu’ đánh cắp ví tiền điện tử

Updated: 26/08/2024 at 16:00

Người dùng Apple Mac đang được cảnh báo về một loại malware mới có tên “Cthulhu Stealer,” có khả năng đánh cắp thông tin cá nhân và nhắm đến các ví tiền điện tử.

“Trong nhiều năm, có một niềm tin phổ biến rằng hệ thống macOS miễn nhiễm với malware,” công ty an ninh mạng Cado Security cho biết vào ngày 22 tháng 8.

“Mặc dù macOS nổi tiếng về độ bảo mật, nhưng các loại malware nhắm vào macOS đang gia tăng trong những năm gần đây.”

“Cthulhu Stealer” xuất hiện dưới dạng một file ảnh đĩa Apple (DMG), ngụy trang thành các phần mềm hợp pháp như CleanMyMac và Adobe GenP.

Khi người dùng mở file này, công cụ dòng lệnh của macOS sẽ chạy AppleScript và JavaScript để yêu cầu người dùng nhập mật khẩu.

Sau khi mật khẩu được nhập, một yêu cầu khác sẽ xuất hiện để lấy mật khẩu của ví Ethereum phổ biến, MetaMask. Malware này cũng nhắm đến các ví tiền điện tử khác như Coinbase, Wasabi, Electrum, Atomic, Binance, và Blockchain Wallet.

Cthulhu Stealer lưu trữ dữ liệu bị đánh cắp trong các file văn bản trước khi thu thập thông tin hệ thống của nạn nhân, bao gồm địa chỉ IP và phiên bản hệ điều hành.

Cthulhu Stealer ‘kiểm tra’ các ví tiền điện tử đã cài đặt | Nguồn: Cado Security

“Tính năng chính của Cthulhu Stealer là đánh cắp thông tin đăng nhập và ví tiền điện tử từ nhiều nguồn, bao gồm cả tài khoản game,” nhà nghiên cứu Tara Gould của Cado Security giải thích.

Cthulhu Stealer có nhiều điểm tương đồng với Atomic Stealer, một loại malware được phát hiện vào năm 2023 nhắm vào máy tính Apple. Điều này cho thấy hacker của Cthulhu Stealer “có thể đã sửa đổi code của Atomic Stealer,” Gould bổ sung.

Malware này đã được cho thuê lại cho các đối tác với giá 500 USD mỗi tháng thông qua nền tảng nhắn tin Telegram, với nhà phát triển chính chia sẻ lợi nhuận từ các lần triển khai thành công.

Tuy nhiên, các kẻ lừa đảo đứng sau malware này được cho là đã ngừng hoạt động, sau khi xảy ra tranh chấp về thanh toán, dẫn đến các cáo buộc về việc lừa đảo chiếm đoạt tiền của các đối tác.

Ngày 23 tháng 8, Tạp Chí Bitcoin báo cáo rằng malware AMOS, cũng nhắm vào người dùng Mac, hiện có thể sao chép phần mềm Ledger Live.

Apple gần đây đã thừa nhận mối đe dọa ngày càng tăng từ malware nhắm vào hệ điều hành của mình. Ngày 6 tháng 8, gã khổng lồ công nghệ này đã công bố một bản cập nhật cho phiên bản macOS thế hệ tiếp theo, nhằm tăng cường bảo mật, khiến người dùng khó có thể bỏ qua các biện pháp bảo vệ Gatekeeper, đảm bảo chỉ những ứng dụng đáng tin cậy mới được phép chạy trên hệ thống.

Vào tháng 5, Telegram đã giảm nhẹ mức độ nghiêm trọng của một lỗ hổng cho phép các nhà nghiên cứu truy cập vào hệ thống camera của macOS, cho rằng vấn đề này liên quan nhiều hơn đến bảo mật quyền hạn của Apple hơn là nền tảng nhắn tin này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Hoà Thân

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Curve DAO (CRV) đã tăng mạnh 17% trong ngày qua, đạt mức cao nhất trong 2 tháng là 0,835 đô la trước khi điều chỉnh nhẹ về 0,82 đô la tại thời điểm viết bài. Trên biểu đồ ngày, động lực của altcoin này đã thay đổi sau một thời... ...

Khối lượng giao ngay tiền điện tử tiếp tục giảm 22% trong quý 2/2025, kéo dài đà sụt giảm bất chấp điều kiện thị trường lạc quan. Theo báo cáo về sàn giao dịch mới nhất được nền tảng phân tích blockchain TokenInsight công bố vào thứ 4, sau khi... ...

Thị trường crypto đang phát đi những tín hiệu cho thấy một đợt breakout lớn có thể sắp diễn ra. Nhiều yếu tố quan trọng đang hội tụ: Mỹ có thể sớm thông qua các đạo luật mới liên quan đến tiền điện tử, Ethereum đang thu hút sự chú... ...

Một nhà phân tích từ nền tảng X đã đưa ra khuyến nghị không nên bán Cardano (ADA) dưới ngưỡng 5 đô la trong chu kỳ này, với lý do tiềm năng tăng trưởng dài hạn của dự án vẫn còn rất lớn. Khuyến nghị được đưa ra trong bối... ...

Giá Shiba Inu (SHIB) đang quay trở lại cuộc đua sau khi ghi nhận mức tăng 15% trong tuần qua. Với tín hiệu giao cắt tăng giá mới trên biểu đồ ngày và dự trữ trên sàn giao dịch giảm xuống mức thấp nhất trong vòng một năm, cấu trúc... ...

Stellar (XLM) gần đây đã duy trì đà tăng mạnh mẽ, nhưng có thể đã đến lúc thị trường cần một cú điều chỉnh nhẹ. Theo các nhà phân tích, đà tăng hơn 110% chỉ trong một tuần có thể đã khiến phe bò XLM kiệt sức. Đáng chú ý,... ...

Thị trường crypto đang chứng kiến một cuộc đối đầu giữa hai gã khổng lồ blockchain cực nhanh: Sui và Solana. Cả hai đều mang đến những tính năng ưu việt như tốc độ giao dịch nhanh chóng, phí thấp và bảo mật vững chắc. Mặc dù có nhiều điểm... ...

Sau báo cáo CPI được công bố ngày 15/7, Bitcoin đã nhanh chóng đánh mất đà tăng và chịu áp lực bán mạnh trên diện rộng. Từ đỉnh gần đây là 123.203 USD, giá BTC đã rơi về mức 118.215 USD vào thời điểm viết bài, tương đương mức điều chỉnh... ...

Các token liên quan đến trí tuệ nhân tạo (AI) như Bittensor (TAO), Near Protocol (NEAR) và Internet Computer (ICP) đã đồng loạt bật tăng trong phiên giao dịch thứ Ba, sau khi Tổng thống Donald Trump công bố kế hoạch thúc đẩy mạnh mẽ đổi mới trong lĩnh vực... ...

Chainlink (LINK) đang tiến rất gần tới ngưỡng kháng cự quan trọng ở mức 17,5 USD, và sự đột phá tại mức này có thể mở đường cho một đợt tăng giá mạnh mẽ lên mức 22 USD. Việc này không chỉ được thúc đẩy bởi sự tăng trưởng mạnh mẽ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode