Cảnh giác trước nguy cơ bị tấn công bởi mã độc tống tiền mới trên Mac OS
Trong thông tin cảnh báo về loại mã độc tống tiền mới trên hệ điều hành Mac OS vừa phát ra,ảnhgiáctrướcnguycơbịtấncôngbởimãđộctốngtiềnmớitrêđá bóng Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết, hiện nay loại mã độc này đang được lan truyền phổ biến trên các torrent Internet tại Nga, với tên gọi là OSX.ThiefQuest.
Mặc dù chưa có con số thống kê về ảnh hưởng với người dùng Việt Nam, tuy nhiên các chuyên gia vẫn khuyến nghị người dùng máy Mac trong nước cần cảnh giác trước nguy cơ bị tấn công bởi lợi mã độc tống tiền mới này.
![]() |
Link bộ cài chứa mã độc được đăng trên RUTracker – một mạng lưới chia sẻ torrent của Nga (Ảnh VSEC cung cấp) |
Theo phân tích của các chuyên gia, để lừa người dùng tải về máy tính, tin tặc sẽ đóng gói mã độc OSX.ThiefQuest trong một phần mềm mạo danh tên là Little Snitch – phần mềm có chức năng chính là theo dõi và quản lý các kết nối ra ngoài Internet, được sử dụng rộng rãi trên các thiết bị sử dụng Mac OS trên thế giới.
Sau khi đã lừa nạn nhân tải về máy và cài đặt phần mềm, mã độc này sẽ tạo trên hệ thống những tập tin như một bộ cài thông thường. Tinh vi hơn, trình cài đặt này còn chứa một tập lệnh được thực thi sau khi quá trình cài đặt hoàn tất để thực hiện đổi tên và xóa dấu vết nhằm lừa người dùng.
Khi quá trình lây nhiễm được kích hoạt bởi trình cài đặt, phần mềm độc hại bắt đầu tự phát tán một cách tự do xung quanh ổ cứng, máy tính của nạn nhân sẽ bị mã các hóa dữ liệu quan trọng trong 3 ngày sau đó.
Cẩn thận hơn, loại mã độc này còn cài đặt các file thực thi tại những vị trí dễ khiến người dùng vô tình kích hoạt như trong những tập tin khởi động của hệ thống hay các tác nhân trình nền (daemon plist files), hành động này nhằm tạo phương án dự phòng trong trường hợp chương trình tấn công đã kích hoạt trước đấy bị lỗi.
Sau khi quá trình mã hóa hoàn tất, một tệp tin tống tiền được tạo ra để hướng dẫn người dùng cách chuộc lại những dữ liệu đã bị mã hóa trong máy.
![]() |
Hình ảnh tệp tin tống tiền của tin tặc (Ảnh VSEC cung cấp) |
Thậm chí, các nhà nghiên cứu cũng chỉ ra rằng phần mềm độc hại này có khả năng mở một "reverse shell" cho máy chủ chỉ huy và điều khiển để thực hiện các hành động thực thi mã lệnh từ xa nhằm chiếm quyền điều khiển máy tính nạn nhân.
Ngoài ra, mã độc OSX.ThiefQuest đã được trang bị những kĩ thuật chống khả năng bị phân tích. Trong trường hợp người dùng sử dụng các trình phân tích mã độc hay trình gỡ lỗi cho máy tính, mã độc này thường sẽ không hiển thị đầy đủ các khả năng của nó.
Tổng giám đốc Công ty VSEC cho biết: “Trên thực tế, bộ cài đặt nguyên bản của Little Snitch được đóng gói một cách chuyên nghiệp và dễ nhận biết, với khả năng tùy chỉnh cài đặt và có mã kí của nhà phát hành. Còn bộ cài đặt có mã độc chỉ là gói cài đặt đơn giản, có biểu tượng chung của Apple. Tuy nhiên người dùng khá chủ quan khi tải về và cài đặt các phần mềm dịch vụ về máy kể cả từ các nguồn không uy tín”.
![]() |
Các chuyên gia khuyến cáo, để tránh bị lây nhiễm virus từ những phần mềm tải về trên máy tính, người dùng cần xác định rõ nguồn gốc và chỉ tải về từ các trang uy tín (Ảnh minh họa: Zingnews.vn) |
Các chuyên gia khuyến cáo, để tránh bị lây nhiễm virus từ những phần mềm tải về trên máy tính, người dùng cần xác định rõ nguồn gốc và chỉ tải về từ các trang uy tín, luôn đọc kỹ các điều khoản và quy định của các ứng dụng, phần mềm trước khi tải về. Đồng thời, định kỳ kiểm tra máy tính bằng các phần mềm quét virus để xử lý kịp thời với các sự cố đang tồn tại.
Cũng theo khuyến nghị của các chuyên gia, với mỗi dữ liệu quan trọng, người dùng máy tính nên có ít nhất 2 bản sao lưu, trong đó có một bản luôn nằm trong một bộ nhớ ngoài, không được kết nối trực tiếp với máy tính của mình mọi lúc. Trong trường hợp tệ nhất, người dùng chỉ cần xóa ổ cứng và khôi phục dữ liệu từ bản sao lưu. Ngoài ra, những bản sao lưu đó cũng bảo vệ người dùng trước những thứ như lỗi ổ đĩa, trộm cắp, hư hỏng thiết bị...
M.T

CEO CyRadar: Với mã độc tống tiền, quan trọng nhất là người dùng cần sao lưu dữ liệu
ictnews Theo ông Nguyễn Minh Đức - CEO Công ty CyRadar, với mã độc mã hóa dữ liệu tống tiền như GrandCrab 5.2, quan trọng nhất là các doanh nghiệp, người dùng cần sao lưu dữ liệu để tránh việc phải trả tiền chuộc khi máy bị dính loại mã độc này.
(责任编辑:Kinh doanh)
Nhận định, soi kèo Teuta vs Skenderbeu, 22h59 ngày 27/3: Giờ phút quyết định
Giữa năm 2024, các trinh sát Công an quận Cầu Giấy (Hà Nội) lần ra manh mối về đường dây lừa đảo đầu tư tài chính có quy mô cực lớn trên không gian mạng. Ngay sau đó, Trưởng Công an quận Cầu Giấy - Đại tá Thành Kiên Trung báo cáo lãnh đạo Công an TP Hà Nội và xác lập chuyên án đấu tranh... " alt="Hành trình bắt giữ trùm lừa đảo Mr Pips Phó Đức Nam và vụ án chấn động" />Hành trình bắt giữ trùm lừa đảo Mr Pips Phó Đức Nam và vụ án chấn động
Ung thư phổi là căn bệnh ác tính có tỷ lệ tử vong cao do đa phần các bệnh nhân thường đến khám khi bệnh đã ở giai đoạn muộn. " alt="Thứ gây ra 90% số ca ung thư phổi đang quẩn quanh người Việt: Thích đến mấy cũng nên bỏ" />Thứ gây ra 90% số ca ung thư phổi đang quẩn quanh người Việt: Thích đến mấy cũng nên bỏ
HLV Trương Việt Hoàng dẵn dắt CLB Viettel từ năm 2020
Nhận định, soi kèo Santos de Guapiles vs Deportivo Saprissa, 9h00 ngày 28/3: Chủ nhà có điểm
- Nhận định, soi kèo Colo Colo vs Palestino, 04h15 ngày 28/3: Như một thói quen
- Nhận định Chicago Fire vs New England, 07h30 ngày 18/4
- Toyota Corolla Cross ưu đãi 50% phí trước bạ trong tháng 8
- Sài Gòn vs Than Quảng Ninh (18h 8/7): Chờ đợi tân binh tỏa sáng
- Nhận định, soi kèo Hoffenheim vs Augsburg, 21h30 ngày 29/3: Tiếp đà bất bại
- Phan Văn Đức theo chân Đình Trọng sang Singapore phẫu thuật
- Quyết tâm đưa quan hệ Việt Nam
- Nhận định Queretaro vs Puebla, 6h ngày 22/2
-
Nhận định, soi kèo Kolkheti Poti vs Gagra, 18h00 ngày 28/3: Đối thủ yêu thích
Hư Vân - 28/03/2025 04:30 Nhận định bóng đá g ...[详细]
-
Nhận định Đà Nẵng vs HAGL 17h00, 25/05 (V.League 2019)
...[详细]
-
...[详细]
-
Soi kèo góc Macarthur vs Newcastle Jets, 15h35 ngày 28/3: Thế trận hấp dẫn
Hồng Quân - 27/03/2025 16:58 Kèo phạt góc ...[详细]
-
Phân tích kèo hiệp 1 FC Tokyo vs Oita Trinita, 17h ngày 27/6
...[详细]
-
Nhận định Angers vs Dijon, 01h00 ngày 01/09: Bắt nạt kẻ yếu
...[详细]
-
Nhận định Consadole Sapporo vs Shimizu S
...[详细]
-
Nhận định, soi kèo Barca vs Osasuna, 03h00 ngày 28/3: Củng cố ngôi đầu
Nguyễn Quang Hải - 27/03/2025 07:15 Tây Ban N ...[详细]
-
Nhận định Santos Laguna vs Tigres UANL, 8h00 ngày 18/1
...[详细]
Nhận định, soi kèo Watford vs Plymouth Argyle, 19h30 ngày 29/3: Chủ nhà sa sút
Thông điệp cải cách hành chính mạnh mẽ Từ Tổng Bí thư Tô Lâm
Cùng với "cuộc cách mạng về tinh gọn tổ chức bộ máy của hệ thống chính trị", Tổng Bí thư Tô Lâm nhấn mạnh phải cải cách hành chính "thực chất", phục vụ nhân dân, hướng tới mục tiêu nâng cao đời sống cho người dân, tạo điều kiện cho người dân. "Đừng bắt người dân phải chạy vạy xin chỗ này, chỗ kia. Hệ thống yêu cầu làm thủ tục ở bộ phận một cửa nhưng lại bắt xin ở rất nhiều cửa", Tổng Bí thư nêu thực tế. " alt="Thông điệp cải cách hành chính mạnh mẽ Từ Tổng Bí thư Tô Lâm" />
- Nhận định, soi kèo Cerezo Osaka vs Urawa Red Diamonds, 17h00 ngày 28/3: Theo dòng lịch sử
- Nhận định bóng đá Rennes vs Reims 22h00 ngày 07/10: Chủ nhà khó thắng
- Nhận định bóng đá Paris FC vs Chambly 00h00 ngày 03/09: Không dễ bắt nạt
- Nhận định Mazatlan vs Santos Laguna, 10h30 ngày 23/1
- Nhận định, soi kèo Farashganj SC vs Arambagh KS, 15h45 ngày 27/3: Nỗi buồn xa nhà
- Honda Ye P7
- Lý do Việt Nam ứng cử vị trí Thẩm phán Tòa án Quốc tế Luật biển