Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị

Người dùng macOS đang được cảnh báo trước một mã độc tống tiền ( ransomware ) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị - Hình 1

Ảnh: AFP

Theo TechRadar , phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại . Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.

Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.

Video đang HOT

SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.

Bí mật xHelper - phần mềm độc hại 'bất tử' trên Android

Các chuyên gia đã giải mã được cơ chế "không thể gỡ bỏ" ngay cả khi khôi phục cài đặt gốc của xHelper và tìm ra cách loại bỏ phần mềm độc hại này.

Xuất hiện vào tháng 3/2019, xHelper đã lây nhiễm trên hơn 45.000 thiết bị Android. Loại malware này khiến các chuyên gia bảo mật phải đau đầu vì nó dường như "bất tử" trước các phần mềm diệt virus, có thể tự cài đặt lại khi bị gỡ bỏ hay reset (khôi phục cài đặt gốc) máy.

Cho tới nay, xHelper chưa gây ra ảnh hưởng nghiêm trọng tới người dùng như đánh cắp thông tin, mà chỉ "khủng bố" bằng hàng loạt thông báo spam quảng cáo. Đa phần các nạn nhân ở Nga, Mỹ, Ấn Độ và Algeria. Chưa có bằng chứng xHelper từng được cung cấp trên Google Play.

Bí mật xHelper - phần mềm độc hại bất tử trên Android - Hình 1

xHelper giả dạng phần mềm dọn dẹp và tối ưu tốc độ smartphone phổ biến, sau khi cài đặt sẽ lộ nguyên hình là ứng dụng độc hại có thể "tự hồi sinh" ngay khi bị gỡ bỏ.

Mới đây các chuyên gia Kaspersky Lab đã giải mã được bí mật về cơ chế của chương trình và tìm ra cách loại bỏ nó.

Đầu tiên, malware này giả dạng làm một phần mềm dọn dẹp và tôi ưu tốc độ smartphone. Nhưng sau khi cài đặt, chương trình tự động biến mất không để lại dấu vết trên màn hình hay danh mục phần mềm. Điều này khiến người dùng khó tìm ra nó để gỡ bỏ. Cách duy nhất để tìm thấy là kiểm tra danh sách các ứng dụng đã cài đặt trong phần cài đặt hệ thống.

Sau khi cài đặt, xHelper tự thiết lập một backdoor (cửa sau) được điều khiển từ xa bởi các tin tặc. Sau đó, chương trình kích hoạt một lệnh khai thác Android và đoạt quyền quản trị trong hệ điều hành. Backdoor được tạo ra có quyền truy cập vào các dữ liệu nhạy cảm, bao gồm cookie trình duyệt được sử dụng để đăng nhập tự động vào các website.

Theo Igor Golovin, một chuyên gia phân tích phần mềm độc hại của Kaspersky, việc tái nhiễm xHelper sau khi gỡ bỏ phần mềm hoặc reset máy là do một loại mã độc trojan có tên Triada. Triada chiếm quyền superuser (hay còn gọi là quyền Adminstrator của Windows) và cài đặt một loạt các tệp độc hại trực tiếp vào phân vùng hệ thống.

Các tệp này được thiết lập ở chế độ chỉ đọc (read-only), ngụy trang giữa các tệp hệ thống được đăng ký thuộc tính bất biến, khiến chúng rất khó bị xóa vì hệ thống Android không cho phép gỡ bỏ các file dạng này. Tuy nhiên, cơ chế tự vệ này vẫn có thể bị xóa bởi lệnh chattr. Đây là loại lệnh dùng để khóa tệp về chế độ read-only nên có thể sử dụng chính nó để mở chế độ write (ghi) rồi xóa.

Thậm chí xHelper xóa tất cả các ứng dụng liên quan đến root (ví dụ như Superuser) và không cho phép người dùng gỡ bỏ ngay cả khi có quyền. Chưa hết, nó tự sửa đổi các thư viện Android để ngăn việc cài lại phân vùng trong chế độ Ghi hệ thống.

Vậy làm thế nào để loại bỏ xHelper?

Như đã nói ở trên, thao tác gỡ bỏ thông thường sẽ không thể loại bỏ được hoàn toàn các tệp ẩn của xHelper trên hệ thống. Chương trình com.diag.patches.vm8u được cài đặt trong phân vùng hệ thống sẽ giúp xHelper "hồi sinh" ngay khi có cơ hội.

Nhưng nếu điện thoại có Recovery Mode (Chế độ Khôi phục), người dùng có thể thử trích xuất tệp libc.so từ chương trình cơ sở gốc (original firmware) và thay thế tệp bị nhiễm độc bằng nó trước khi xóa tất cả các phần mềm độc hại khỏi phân vùng hệ thống.

Điều đáng chú ý là phần mềm độc hại này chủ yếu lây nhiễm với các phiên bản Android cũ như 6 và 7, trên một số loại "smartphone fake" của Trung Quốc. Một cách khác để loại bỏ vĩnh viễn xHelper khỏi máy dễ dàng hơn là cài đặt lại, nâng cấp máy bằng một phiên bản hệ điều hành chuẩn tải từ nhà cung cấp hoặc flash ROM với một bản tương thích.


Ann

https://thanhnien.vn/cong-nghe/phan-mem-doc-hai-tren-macos-co-the-xoa-sach-toan-bo-thiet-bi-1249340.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Giá iPhone cũ giảm tiền triệu tại Việt NamGiá iPhone cũ giảm tiền triệu tại Việt Nam
16 giờ trước
Hơn 100.000 trang web WordPress lâm nguy vì lỗ hổng nghiêm trọngHơn 100.000 trang web WordPress lâm nguy vì lỗ hổng nghiêm trọng
hôm qua
Không phải iPhone 16 Pro Max, đây là điện thoại bán chạy nhất thế giớiKhông phải iPhone 16 Pro Max, đây là điện thoại bán chạy nhất thế giới
17 giờ trước
iPhone sắp có thể ước tính thời gian sạc đầy piniPhone sắp có thể ước tính thời gian sạc đầy pin
hôm qua
Apple sẽ không ra mắt iOS 19 để thay bằng iOS 26?Apple sẽ không ra mắt iOS 19 để thay bằng iOS 26?
hôm qua
Cuộc đua công nghệ tản nhiệt bằng chip rắnCuộc đua công nghệ tản nhiệt bằng chip rắn
hôm qua
Apple rơi vào thế khóApple rơi vào thế khó
16 giờ trước

Tin đang nóng

Hoa hậu Thái Lan vừa đăng quang Miss World: Bị Miss Universe tước danh hiệu, "check var" profile lẫn mặt mộc mới sốcHoa hậu Thái Lan vừa đăng quang Miss World: Bị Miss Universe tước danh hiệu, "check var" profile lẫn mặt mộc mới sốc
2 giờ trước
Thực hư vụ hóa đơn 4 con ghẹ nặng 2,3 kg ở Hạ LongThực hư vụ hóa đơn 4 con ghẹ nặng 2,3 kg ở Hạ Long
3 giờ trước
Luộc trứng nhiều năm giờ mới biết, phải cho thêm thứ này vào trứng mới dễ bóc vỏ, biết lý do tôi làm theo ngayLuộc trứng nhiều năm giờ mới biết, phải cho thêm thứ này vào trứng mới dễ bóc vỏ, biết lý do tôi làm theo ngay
4 giờ trước
VIDEO: Xe máy tông 3 người đi bộ dưới lòng đườngVIDEO: Xe máy tông 3 người đi bộ dưới lòng đường
2 giờ trước
Nha Trang gấp rút xác minh clip lan truyền trên mạng, làm xấu hình ảnh du lịchNha Trang gấp rút xác minh clip lan truyền trên mạng, làm xấu hình ảnh du lịch
3 giờ trước
Chàng rể Pháp 'sốc' khi về ra mắt nhà vợ Việt được đãi món thịt chuộtChàng rể Pháp 'sốc' khi về ra mắt nhà vợ Việt được đãi món thịt chuột
4 giờ trước
Tôi chu đáo chuẩn bị quà 1/6 cho con riêng của chồng, thằng bé đáp 1 câu khiến tôi không biết mình nên tiếp tục cuộc hôn nhân này khôngTôi chu đáo chuẩn bị quà 1/6 cho con riêng của chồng, thằng bé đáp 1 câu khiến tôi không biết mình nên tiếp tục cuộc hôn nhân này không
4 giờ trước
Đang sắp mâm cúng Tết Đoan Ngọ thì chị chồng đặt lên xâu bánh, nhếch mép cười kỳ quặc, tôi lặng người với điều chị nói raĐang sắp mâm cúng Tết Đoan Ngọ thì chị chồng đặt lên xâu bánh, nhếch mép cười kỳ quặc, tôi lặng người với điều chị nói ra
4 giờ trước

Tin mới nhất

Lỗi 'ngốn' pin bí ẩn trên điện thoại Android đã có lời giải

Lỗi 'ngốn' pin bí ẩn trên điện thoại Android đã có lời giải

2 ngày trước
TheoBGR, người dùng điện thoại Android trên toàn cầu, đặc biệt là chủ sở hữu dòng Pixel, những ngày gần đây không khỏi đau đầu vì tình trạng pin sụt giảm nhanh chóng một cách bất thường.
Microsoft quảng cáo 'lố' về trình diệt virus mới của hãng

Microsoft quảng cáo 'lố' về trình diệt virus mới của hãng

2 ngày trước
Theo TechSpot , Microsoft đang tích cực quảng bá Smart App Control (SAC) như một giải pháp diệt virus hàng đầu , khai thác sức mạnh AI (trí tuệ nhân tạo) để bảo vệ Windows 11.
Trí tuệ nhân tạo: Chatbot AI của Meta cán mốc 1 tỷ người dùng mỗi tháng

Trí tuệ nhân tạo: Chatbot AI của Meta cán mốc 1 tỷ người dùng mỗi tháng

2 ngày trước
Tại cuộc họp cổ đông thường niên của Meta, ông Zuckerberg đã nhấn mạnh cột mốc trên trong bối cảnh gã khổng lồ mạng xã hội đang cạnh tranh với Google, Microsoft, OpenAI và những công ty khác để dẫn đầu cuộc đua trong lĩnh vực Gen AI.
DeepSeek nâng cấp mô hình suy luận R1 trước sự kiện của Nvidia được giới công nghệ mong chờ

DeepSeek nâng cấp mô hình suy luận R1 trước sự kiện của Nvidia được giới công nghệ mong chờ

3 ngày trước
Nhóm các nhà khoa học trẻ của DeepSeek cho biết đã tiết lộ các khối xây dựng được thử nghiệm trong thực tế để chia sẻ tiến bộ tuy nhỏ nhưng chân thành với sự minh bạch tuyệt đối .
Mô hình AI y tế của Alibaba đạt chuẩn phó trưởng khoa trong kỳ thi, vượt DeepSeek-R1 và GPT-4o

Mô hình AI y tế của Alibaba đạt chuẩn phó trưởng khoa trong kỳ thi, vượt DeepSeek-R1 và GPT-4o

3 ngày trước
Alibaba cho biết mô hình này đã được tinh chỉnh để nâng cao độ chính xác với sự hợp tác của các bệnh viện và cơ sở y tế. Đó là những nơi cũng đang áp dụng nó vào ứng dụng riêng của họ.
GIZ và WEVN hỗ trợ phụ nữ khởi nghiệp phát triển mô hình điện mặt trời ban công

GIZ và WEVN hỗ trợ phụ nữ khởi nghiệp phát triển mô hình điện mặt trời ban công

3 ngày trước
Điện mặt trời ban công giải pháp phi tập trung, nhỏ gọn đang được coi là hướng đi khả thi để tận dụng không gian nhà ở tại đô thị, giảm chi phí điện và góp phần cắt giảm khí thải carbon.
Mô hình AI của OpenAI bất ngờ 'chống lệnh' tắt máy, đến cả Elon Musk cũng 'sốc'

Mô hình AI của OpenAI bất ngờ 'chống lệnh' tắt máy, đến cả Elon Musk cũng 'sốc'

4 ngày trước
Tuy nhiên, chính khả năng tự chủ này dường như đã mở ra những rủi ro mới. Palisade Research cảnh báo hành vi tự bảo vệ của o3 sẽ trở nên đáng lo ngại hơn nhiều nếu được áp dụng trong các hệ thống AI hoạt động mà không có sự giám sát của...
Samsung tham gia đầu tư vào lĩnh vực thiết bị y tế tích hợp AI

Samsung tham gia đầu tư vào lĩnh vực thiết bị y tế tích hợp AI

4 ngày trước
Người sáng lập Exo, Janusz Bryzek (một huyền thoại trong lĩnh vực MEMS), đã chia sẻ rằng công ty được thành lập dựa trên thực tế là 75% dân số thế giới không được tiếp cận với hình ảnh y tế.
Google trình làng tính năng đột phá về bảo mật cho Chrome

Google trình làng tính năng đột phá về bảo mật cho Chrome

4 ngày trước
Đồng thời, Google sẽ mở rộng API Credential Manager để cho phép những nhà phát triển yêu cầu thông tin xác thực từ trình duyệt, từ đó giúp nâng cao trải nghiệm đăng nhập an toàn.
FBI cảnh báo 13 bộ định tuyến Internet dễ bị tấn công mạng

FBI cảnh báo 13 bộ định tuyến Internet dễ bị tấn công mạng

4 ngày trước
Một khi đã xâm nhập, chúng có thể cài đặt mã độc hoặc thiết lập botnet nhóm thiết bị kết nối với Internet bị xâm phạm và điều khiển bởi bên thứ ba để sử dụng trong những hoạt động như đánh cắp dữ liệu, gửi tin nhắn rác, tấn công từ chối...
Robot trong sản xuất ô tô toàn cầu ngày càng thông minh hơn

Robot trong sản xuất ô tô toàn cầu ngày càng thông minh hơn

4 ngày trước
Trong quá trình lập trình lại, về cơ bản toàn bộ chuỗi của bạn sẽ bị đóng lại , Yulin Wang, một nhà phân tích công nghệ cấp cao nghiên cứu về robot cho công ty tình báo thị trường IDTechEx cho biết. Chi phí thời gian chết khá đáng kể .
Cập nhật One UI khiến Galaxy S21 FE bị sọc xanh màn hình

Cập nhật One UI khiến Galaxy S21 FE bị sọc xanh màn hình

4 ngày trước
Theo chia sẻ của chủ nhân chiếc S21 FE, người này đã cố tình trì hoãn việc cập nhật phiên bản One UI 6.1 (phát hành từ tháng 4.2024) trong suốt một năm.

Có thể bạn quan tâm

Vừa trở lại tuyển Việt Nam, Công Phượng chấn thương ngay buổi tập đầu tiên

Vừa trở lại tuyển Việt Nam, Công Phượng chấn thương ngay buổi tập đầu tiên

Sao thể thao

2 phút trước
Buổi tập thứ 2 của đội tuyển Việt Nam thiếu nhiều cầu thủ. Nguyễn Công Phượng, Nguyễn Đức Chiến, Nguyễn Đình Triệu phải tập riêng trong phòng gym.
5 kiểu chân váy 'làm mưa làm gió' cho nàng sành điệu

5 kiểu chân váy 'làm mưa làm gió' cho nàng sành điệu

Thời trang

2 phút trước
Chân váy jean là một trong những món đồ thời trang đang được săn đón hiện nay với thiết kế nhẹ nhàng, giúp hack dáng hiệu quả mà vẫn luôn giữ được nét gợi cảm và nữ tính.
Hành trình không đột phá của Ý Nhi tại Miss World 2025

Hành trình không đột phá của Ý Nhi tại Miss World 2025

Sao việt

6 phút trước
Xét về thành tích, đại diện Việt Nam năm nay không tạo được sự bứt phá đáng kể. Ý Nhi dừng lại ở Top 40 - thành tích trung bình, tương tự mùa giải 2024 của Hoa hậu Huỳnh Nguyễn Mai Phương.
Hoa hậu Huỳnh Thị Thanh Thủy 'gây bão' với layout ngọt lịm công du xuyên lục địa

Hoa hậu Huỳnh Thị Thanh Thủy 'gây bão' với layout ngọt lịm công du xuyên lục địa

Phong cách sao

9 phút trước
Cách lựa chọn trang phục linh hoạt này của nàng hậu được các fan sắc đẹp toàn cầu đánh giá cao bởi tính phù hợp với hoàn cảnh và văn hóa địa phương.
Xe tay ga giá 44 triệu đồng, trang bị tiên tiến, so kè cùng Honda Air Blade

Xe tay ga giá 44 triệu đồng, trang bị tiên tiến, so kè cùng Honda Air Blade

Xe máy

11 phút trước
Trong khi đó, các đối thủ như Air Blade, Vario hay SH Mode hiện tại đa phần vẫn chỉ dừng lại ở ABS một kênh. Đây là điểm cộng cực lớn cho Feelink S150 nếu bạn là người đề cao độ an toàn khi lái xe.
Quang Hùng MasterD gặp sự cố cháy nổ khi trình diễn, lửa bùng lên khán giả xem phát hoảng!

Quang Hùng MasterD gặp sự cố cháy nổ khi trình diễn, lửa bùng lên khán giả xem phát hoảng!

Nhạc việt

12 phút trước
Quang Hùng MasterD cháy hết mình tại FORESTIVAL 2025 đúng nghĩa đen bởi ngọn lửa bất ngờ bùng lên phía rìa sân khấu chính, nằm sát hệ thống quạt gió.
Chiếc Ferrari cổ nhất thế giới vừa được bán đấu giá với mức khó tin

Chiếc Ferrari cổ nhất thế giới vừa được bán đấu giá với mức khó tin

Ôtô

13 phút trước
Chiếc xe này đã lập kỷ lục là chiếc Ferrari 166 Spyder đời 1948 đắt nhất từng được bán. Sự kiện đấu giá chiếc xe cổ này không chỉ thu hút giới sưu tập mà còn khẳng định giá trị lịch sử và biểu tượng của thương hiệu Ferrari trong ngành c...
Tóc Tiên vướng tranh cãi tại Tân Binh Toàn Năng: Thừa nhận gặp áp lực, khẳng định không dùng chiêu trò

Tóc Tiên vướng tranh cãi tại Tân Binh Toàn Năng: Thừa nhận gặp áp lực, khẳng định không dùng chiêu trò

Tv show

15 phút trước
Tóc Tiên thừa nhận gặp phải thách thức khi làm nhà sản xuất trong một đội hình có các thành viên nổi bật và không dùng chiêu trò
Mỹ nam Việt duy nhất lọt top 100 gương mặt đẹp nhất châu Á, visual đỉnh cao khiến netizen Trung Quốc cũng phải phát cuồng

Mỹ nam Việt duy nhất lọt top 100 gương mặt đẹp nhất châu Á, visual đỉnh cao khiến netizen Trung Quốc cũng phải phát cuồng

Hậu trường phim

55 phút trước
Liên Bỉnh Phát sở hữu gương mặt nam tính, đường nét hài hòa, ánh mắt có chiều sâu, một nét đẹp mà cư dân mạng dùng từ tuyệt đối điện ảnh để miêu tả về anh.
Thị xã Chũ: 4 hợp tác xã nhận đưa, đón khách du lịch mùa vải thiều

Thị xã Chũ: 4 hợp tác xã nhận đưa, đón khách du lịch mùa vải thiều

Du lịch

58 phút trước
Theo UBND thị xã Chũ (Bắc Giang), mùa vải thiều năm nay, trên địa bàn thị xã có 4 hợp tác xã nhận đưa, đón khách du lịch.
Tắm vào buổi tối hay buổi sáng giúp làn da khỏe đẹp?

Tắm vào buổi tối hay buổi sáng giúp làn da khỏe đẹp?

Làm đẹp

1 giờ trước
Tắm buổi tối trước khi đi ngủ giúp bạn thư giãn, ngủ nhanh hơn và có chất lượng giấc ngủ tốt hơn. Nước ấm có tác dụng làm dịu, giảm căng thẳng, mệt mỏi và có thể làm giảm căng cơ.