Phần mềm độc hại Atomic macOS mới đánh cắp mật khẩu và ví tiền điện tử

www.tuoitre.vn -   26/04/2023 08:00:00 276

Tin tặc đang quảng cáo một công cụ đánh cắp thông tin mới cho hệ điều hành Apple macOS có tên Atomic macOS Stealer (hoặc AMOS) trên Telegram với giá 1.000 đô la mỗi tháng, cùng với MacStealer.

Phần mềm độc hại Atomic macOS mới đánh cắp mật khẩu và ví tiền điện tử

Các nhà nghiên cứu của Cyble cho biết trong một báo cáo kỹ thuật: “ Atomic macOS Stealer có thể đánh cắp nhiều loại thông tin khác nhau từ máy của nạn nhân, bao gồm mật khẩu Keychain, thông tin hệ thống đầy đủ, các tệp từ thư mục máy tính để bàn và tài liệu, thậm chí cả mật khẩu macOS.

Trong số các tính năng khác bao gồm khả năng trích xuất dữ liệu từ trình duyệt web và ví tiền điện tử như Atomic, Binance, Coinomi, Electrum và Exodus. Những kẻ đe dọa mua kẻ đánh cắp từ các nhà phát triển của nó cũng được cung cấp bảng điều khiển web sẵn sàng sử dụng để quản lý nạn nhân.

Phần mềm độc hại có dạng một tệp ảnh đĩa chưa được ký (Setup.dmg), khi được thực thi, sẽ thúc giục nạn nhân nhập mật khẩu hệ thống của họ trên một lời nhắc không có thật để leo thang đặc quyền và thực hiện các hoạt động độc hại của nó -- một kỹ thuật cũng được MacStealer áp dụng .

Vectơ xâm nhập ban đầu được sử dụng để phân phối phần mềm độc hại ngay lập tức không rõ ràng, mặc dù có thể người dùng bị thao túng để tải xuống và thực thi nó dưới vỏ bọc của phần mềm hợp pháp.

Hiện vật của kẻ đánh cắp Atomic, được gửi tới VirusTotal vào ngày 24 tháng 4 năm 2023, cũng có tên "Notion-7.0.6.dmg", cho thấy rằng nó đang được quảng cáo là ứng dụng ghi chú phổ biến. Các mẫu khác được khai quật bởi MalwareHunterTeam đã được phân phối dưới dạng "Photoshop CC 2023.dmg" và "Tor Browser.dmg."

“Phần mềm độc hại như Atomic macOS Stealer có thể được cài đặt bằng cách khai thác lỗ hổng hoặc lưu trữ trên các trang web lừa đảo,” Cyble lưu ý.

Atomic sau đó tiến hành thu thập siêu dữ liệu hệ thống, tệp, iCloud Keychain, cũng như thông tin được lưu trữ trong trình duyệt web (ví dụ: mật khẩu, tự động điền, cookie, dữ liệu thẻ tín dụng) và tiện ích mở rộng ví tiền điện tử, tất cả đều được nén vào kho lưu trữ ZIP và gửi đi đến một máy chủ từ xa. Sau đó, tệp ZIP của thông tin đã biên dịch sẽ được gửi đến các kênh Telegram được định cấu hình trước.

Sự phát triển này là một dấu hiệu khác cho thấy macOS đang ngày càng trở thành mục tiêu béo bở ngoài các nhóm hack quốc gia để triển khai phần mềm độc hại đánh cắp, khiến người dùng bắt buộc chỉ tải xuống và cài đặt phần mềm từ các nguồn đáng tin cậy, kích hoạt xác thực hai yếu tố, xem xét quyền của ứng dụng và hạn chế từ việc mở các liên kết đáng ngờ nhận được qua email hoặc tin nhắn SMS.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Người dùng Việt Nam đã có thể dùng VPN k...

11/09/2023 08:00:00 125
Trước đây, người dùng phải sử dụng VPN thông qua nhiều phần mềm khác nhau, bất kể tính hợp lệ hay an...

Kaspersky: Cyber Immunity là chìa khóa b...

30/08/2023 08:00:00 694
Tuần lễ An ninh mạng lần thứ 9 của Kaspersky tiết lộ cách AI sẽ “phá vỡ” thế giới và làm thế nào để ...

Lướt web an toàn, Google hiện đã mặc địn...

30/08/2023 12:00:00 1.458
Nó cũng giúp các gia đình dễ dàng truy cập quyền kiểm soát của phụ huynh trực tiếp từ giao diện tìm ...

Lỗ hổng WinRAR mới có thể cho phép tin t...

29/08/2023 08:00:00 998
Một lỗ hổng bảo mật có mức độ nghiêm trọng cao đã được tiết lộ trong tiện ích WinRAR. Lỗ hổng này có...

Tin tặc hack 2 kính viễn vọng hiện đại n...

29/08/2023 12:00:00 874
Hiện các cơ quan có thẩm quyền và các bên liên quan vẫn chưa rõ nguồn gốc và bản chất của các cuộc t...

Microsoft đẩy mạnh cập nhật phiên bản 23...

28/08/2023 12:00:00 740
Microsoft cho biết bản vá October 2023 Patch Tuesday sẽ là bản cập nhật bảo mật cuối cùng cho 21H2.
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ