Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị

Người dùng macOS đang được cảnh báo trước một mã độc tống tiền ( ransomware ) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị - Hình 1

Ảnh: AFP

Theo TechRadar , phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại . Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.

Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.

Video đang HOT

SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.

Bí mật xHelper - phần mềm độc hại 'bất tử' trên Android

Các chuyên gia đã giải mã được cơ chế "không thể gỡ bỏ" ngay cả khi khôi phục cài đặt gốc của xHelper và tìm ra cách loại bỏ phần mềm độc hại này.

Xuất hiện vào tháng 3/2019, xHelper đã lây nhiễm trên hơn 45.000 thiết bị Android. Loại malware này khiến các chuyên gia bảo mật phải đau đầu vì nó dường như "bất tử" trước các phần mềm diệt virus, có thể tự cài đặt lại khi bị gỡ bỏ hay reset (khôi phục cài đặt gốc) máy.

Cho tới nay, xHelper chưa gây ra ảnh hưởng nghiêm trọng tới người dùng như đánh cắp thông tin, mà chỉ "khủng bố" bằng hàng loạt thông báo spam quảng cáo. Đa phần các nạn nhân ở Nga, Mỹ, Ấn Độ và Algeria. Chưa có bằng chứng xHelper từng được cung cấp trên Google Play.

Bí mật xHelper - phần mềm độc hại bất tử trên Android - Hình 1

xHelper giả dạng phần mềm dọn dẹp và tối ưu tốc độ smartphone phổ biến, sau khi cài đặt sẽ lộ nguyên hình là ứng dụng độc hại có thể "tự hồi sinh" ngay khi bị gỡ bỏ.

Mới đây các chuyên gia Kaspersky Lab đã giải mã được bí mật về cơ chế của chương trình và tìm ra cách loại bỏ nó.

Đầu tiên, malware này giả dạng làm một phần mềm dọn dẹp và tôi ưu tốc độ smartphone. Nhưng sau khi cài đặt, chương trình tự động biến mất không để lại dấu vết trên màn hình hay danh mục phần mềm. Điều này khiến người dùng khó tìm ra nó để gỡ bỏ. Cách duy nhất để tìm thấy là kiểm tra danh sách các ứng dụng đã cài đặt trong phần cài đặt hệ thống.

Sau khi cài đặt, xHelper tự thiết lập một backdoor (cửa sau) được điều khiển từ xa bởi các tin tặc. Sau đó, chương trình kích hoạt một lệnh khai thác Android và đoạt quyền quản trị trong hệ điều hành. Backdoor được tạo ra có quyền truy cập vào các dữ liệu nhạy cảm, bao gồm cookie trình duyệt được sử dụng để đăng nhập tự động vào các website.

Theo Igor Golovin, một chuyên gia phân tích phần mềm độc hại của Kaspersky, việc tái nhiễm xHelper sau khi gỡ bỏ phần mềm hoặc reset máy là do một loại mã độc trojan có tên Triada. Triada chiếm quyền superuser (hay còn gọi là quyền Adminstrator của Windows) và cài đặt một loạt các tệp độc hại trực tiếp vào phân vùng hệ thống.

Các tệp này được thiết lập ở chế độ chỉ đọc (read-only), ngụy trang giữa các tệp hệ thống được đăng ký thuộc tính bất biến, khiến chúng rất khó bị xóa vì hệ thống Android không cho phép gỡ bỏ các file dạng này. Tuy nhiên, cơ chế tự vệ này vẫn có thể bị xóa bởi lệnh chattr. Đây là loại lệnh dùng để khóa tệp về chế độ read-only nên có thể sử dụng chính nó để mở chế độ write (ghi) rồi xóa.

Thậm chí xHelper xóa tất cả các ứng dụng liên quan đến root (ví dụ như Superuser) và không cho phép người dùng gỡ bỏ ngay cả khi có quyền. Chưa hết, nó tự sửa đổi các thư viện Android để ngăn việc cài lại phân vùng trong chế độ Ghi hệ thống.

Vậy làm thế nào để loại bỏ xHelper?

Như đã nói ở trên, thao tác gỡ bỏ thông thường sẽ không thể loại bỏ được hoàn toàn các tệp ẩn của xHelper trên hệ thống. Chương trình com.diag.patches.vm8u được cài đặt trong phân vùng hệ thống sẽ giúp xHelper "hồi sinh" ngay khi có cơ hội.

Nhưng nếu điện thoại có Recovery Mode (Chế độ Khôi phục), người dùng có thể thử trích xuất tệp libc.so từ chương trình cơ sở gốc (original firmware) và thay thế tệp bị nhiễm độc bằng nó trước khi xóa tất cả các phần mềm độc hại khỏi phân vùng hệ thống.

Điều đáng chú ý là phần mềm độc hại này chủ yếu lây nhiễm với các phiên bản Android cũ như 6 và 7, trên một số loại "smartphone fake" của Trung Quốc. Một cách khác để loại bỏ vĩnh viễn xHelper khỏi máy dễ dàng hơn là cài đặt lại, nâng cấp máy bằng một phiên bản hệ điều hành chuẩn tải từ nhà cung cấp hoặc flash ROM với một bản tương thích.


Ann

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

One UI 8.0 đã ra mắt, nhưng đây là danh sách thiết bị phải chờ "dài cổ"One UI 8.0 đã ra mắt, nhưng đây là danh sách thiết bị phải chờ "dài cổ"
14:49:31 17/09/2025
Lộ diện thêm 7 thiết bị Xiaomi vừa được "lên đời" HyperOS 3 BetaLộ diện thêm 7 thiết bị Xiaomi vừa được "lên đời" HyperOS 3 Beta
14:37:40 17/09/2025
Cơ hội vàng cho Việt Nam trong cuộc đua chip quang tử toàn cầuCơ hội vàng cho Việt Nam trong cuộc đua chip quang tử toàn cầu
09:25:26 16/09/2025
Apple iOS 26 sắp ra mắt: Những tính năng nổi bật và thiết bị tương thíchApple iOS 26 sắp ra mắt: Những tính năng nổi bật và thiết bị tương thích
09:35:55 16/09/2025
Người dùng điện thoại Samsung cần cập nhật ngay để vá lỗ hổng nghiêm trọngNgười dùng điện thoại Samsung cần cập nhật ngay để vá lỗ hổng nghiêm trọng
13:10:42 16/09/2025
Apple lưu ý người dùng iPhone trước khi cập nhật iOS 26Apple lưu ý người dùng iPhone trước khi cập nhật iOS 26
10:20:24 17/09/2025
Google ra mắt ứng dụng desktop mới cho Windows với công cụ tìm kiếm kiểu SpotlightGoogle ra mắt ứng dụng desktop mới cho Windows với công cụ tìm kiếm kiểu Spotlight
15:11:10 17/09/2025
Trí tuệ nhân tạo: Khi giới nghiên cứu khoa học 'gian lận' bằng ChatGPTTrí tuệ nhân tạo: Khi giới nghiên cứu khoa học 'gian lận' bằng ChatGPT
18:01:18 17/09/2025

Tin đang nóng

Rộ tin sốc về tính mạng của Ngô Diệc Phàm trong tùRộ tin sốc về tính mạng của Ngô Diệc Phàm trong tù
15:16:32 17/09/2025
"Ngọc nữ mới của Vbiz" đẹp điên đảo đến mức netizen "phong thần", lấn lướt cả Minh Hằng - Thiều Bảo Trâm?"Ngọc nữ mới của Vbiz" đẹp điên đảo đến mức netizen "phong thần", lấn lướt cả Minh Hằng - Thiều Bảo Trâm?
15:23:32 17/09/2025
Nữ nghệ sĩ công khai bạn trai Việt kiều ở tuổi U60: 2 lần đổ vỡ tình cảm, từng yêu trai trẻ kém 18 tuổiNữ nghệ sĩ công khai bạn trai Việt kiều ở tuổi U60: 2 lần đổ vỡ tình cảm, từng yêu trai trẻ kém 18 tuổi
17:19:13 17/09/2025
Ảnh nét căng: Bạn diễn của Phan Hiển nghẹn ngào khóc khi cầm huy chương thế giới, nhan sắc mẹ đơn thân gây sốt!Ảnh nét căng: Bạn diễn của Phan Hiển nghẹn ngào khóc khi cầm huy chương thế giới, nhan sắc mẹ đơn thân gây sốt!
15:46:01 17/09/2025
Vợ Duy Mạnh khổ sở cầu xinVợ Duy Mạnh khổ sở cầu xin
16:07:09 17/09/2025
Xét xử vụ giết người xảy ra cách đây 40 năm ở Hà Nội, tòa trả hồ sơ lần haiXét xử vụ giết người xảy ra cách đây 40 năm ở Hà Nội, tòa trả hồ sơ lần hai
18:22:04 17/09/2025
4 ngư dân bám thùng xốp trôi dạt nhiều giờ trên biển ở An Giang4 ngư dân bám thùng xốp trôi dạt nhiều giờ trên biển ở An Giang
18:10:12 17/09/2025
Từ đây đến Rằm Trung thu (15/8 âm lịch), 3 con giáp được Quý Nhân giúp đỡ, tiến xa trong vận trình công danh, giàu sang sung túc kéo đếnTừ đây đến Rằm Trung thu (15/8 âm lịch), 3 con giáp được Quý Nhân giúp đỡ, tiến xa trong vận trình công danh, giàu sang sung túc kéo đến
20:19:58 17/09/2025

Tin mới nhất

Samsung phát hành One UI 8 ổn định cho Galaxy S25 series

Samsung phát hành One UI 8 ổn định cho Galaxy S25 series

16:09:48 16/09/2025
Samsung khuyến nghị người dùng nên sao lưu dữ liệu quan trọng, sạc đầy pin và đảm bảo kết nối Internet ổn định trước khi tiến hành nâng cấp. Việc này giúp hạn chế rủi ro và đảm bảo quá trình cập nhật diễn ra suôn sẻ.
Chủ sở hữu tạp chí Rolling Stone và Billboard kiện Google vì AI

Chủ sở hữu tạp chí Rolling Stone và Billboard kiện Google vì AI

09:30:30 16/09/2025
Chúng tôi có trách nhiệm chủ động đấu tranh cho tương lai của truyền thông kỹ thuật số và bảo vệ tính toàn vẹn của nó tất cả đều đang bị đe dọa bởi những hành động hiện tại của Google, Penske nhấn mạnh.
Lập trình viên đang phải chấp nhận công việc là người dọn rác cho AI

Lập trình viên đang phải chấp nhận công việc là người dọn rác cho AI

12:41:40 15/09/2025
Dù còn nhiều hạn chế, hầu hết chuyên gia đồng ý rằng lập trình ngẫu hứng hữu ích trong nhiều trường hợp, đặc biệt khi phác thảo ý tưởng nhanh. Nhưng họ đều nhấn mạnh: không thể bỏ qua bước rà soát của con người.
Google bị kiện vì tính năng tóm tắt AI ảnh hưởng đến doanh thu của các hãng truyền thông

Google bị kiện vì tính năng tóm tắt AI ảnh hưởng đến doanh thu của các hãng truyền thông

11:14:11 15/09/2025
Theo hồ sơ vụ kiện của Penske, khoảng 20% các tìm kiếm trên Google dẫn đến các trang của họ hiện nay đều đi kèm với những tóm tắt AI này và con số này có khả năng tăng lên trong thời gian tới.
Chuyển đổi số thúc đẩy đổi mới hệ thống y tế tư nhân

Chuyển đổi số thúc đẩy đổi mới hệ thống y tế tư nhân

10:17:16 15/09/2025
Nhờ ứng dụng công nghệ sâu rộng, thời gian chờ khám và trả kết quả tại Medlatec đã giảm xuống chỉ còn 30% so với trước đây; dịch vụ X-quang trả kết quả trong vòng 30 phút, các xét nghiệm khác trả kết quả trong ngày với tỷ lệ hài lòng kh...
AI không dễ lật đổ ngành phần mềm doanh nghiệp trị giá 1.200 tỉ đô la

AI không dễ lật đổ ngành phần mềm doanh nghiệp trị giá 1.200 tỉ đô la

10:13:44 15/09/2025
Các công cụ như ChatGPT của OpenAI cho phép người dùng không chuyên tạo ra phần mềm chỉ bằng cách mô tả nhu cầu của họ bằng ngôn ngữ tự nhiên. Cái gọi là lập trình theo cảm hứng này có thể khiến các phần mềm có sẵn trở nên lỗi thời.
iOS 26 phát hành ngày 16/9 và đây là những việc cần làm ngay với iPhone

iOS 26 phát hành ngày 16/9 và đây là những việc cần làm ngay với iPhone

10:04:14 15/09/2025
Tại sự kiện Awe Dropping vừa qua, dù phần lớn sự chú ý dồn vào iPhone Air và iPhone 17, Apple cũng công bố tin quan trọng về phần mềm: iOS 26. Các mẫu iPhone mới sẽ cài sẵn iOS 26, còn bản cập nhật chính thức sẽ được tung ra ngày 16/9.
Lượng người sử dụng ChatGPT có thời điểm giảm tới 70%, lý do là gì?

Lượng người sử dụng ChatGPT có thời điểm giảm tới 70%, lý do là gì?

20:13:29 14/09/2025
Đáng chú ý, việc AI được sử dụng trong môi trường giáo dục không chỉ xuất phát từ nhu cầu tự nhiên mà còn được thúc đẩy bởi các khoản đầu tư chiến lược.
Thêm Google Maps, Gemini trở nên hấp dẫn hơn bao giờ hết

Thêm Google Maps, Gemini trở nên hấp dẫn hơn bao giờ hết

20:11:13 14/09/2025
Google có thể đang chuẩn bị nâng cấp khả năng của trợ lý AI Gemini Live với khả năng chia sẻ camera, cho phép nó có thể nhìn thấy mọi thứ mà người dùng thấy.
Google Gemini vượt ChatGPT, trở thành ứng dụng iPhone số 1

Google Gemini vượt ChatGPT, trở thành ứng dụng iPhone số 1

10:47:31 14/09/2025
Một trong những yếu tố quan trọng thúc đẩy sự tăng trưởng này chính là Nano Banana - mô hình chỉnh sửa ảnh thông minh tích hợp trong Gemini. Chỉ trong khoảng hai tuần, công cụ này đã được sử dụng để chỉnh sửa hơn 500 triệu hình ảnh.
Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

11:11:02 13/09/2025
Speak AI - công cụ hiện đại, giúp cá nhân hóa quá trình luyện nói, cải thiện phát âm và tăng sự tự tin khi giao tiếp.
Những thách thức trong thương mại hóa 5G ở Việt Nam

Những thách thức trong thương mại hóa 5G ở Việt Nam

21:01:15 12/09/2025
Dù đã triển khai tại nhiều tỉnh thành và được xem là nền tảng cho kinh tế số, chặng đường thương mại hóa 5G tại Việt Nam vẫn còn nhiều thách thức về chi phí, ứng dụng, an ninh mạng và nhân lực.

Có thể bạn quan tâm

Nga tưởng như đã áp đảo Ukraine ở Pokrovsk, nhưng có bất ngờ xảy ra

Nga tưởng như đã áp đảo Ukraine ở Pokrovsk, nhưng có bất ngờ xảy ra

Thế giới

21:21:55 17/09/2025
Sau nhiều tuần đột phá sâu vào Pokrovsk khá thuận lợi, giờ đây, quân đội Nga đang gặp khó khắn trước các cuộc phản công của Ukraine ở cả trong lẫn ngoài thành phố.
Bất ngờ với body siêu nóng bỏng của "nàng dâu tập đoàn nghìn tỷ", ai nhìn cũng khen vừa xinh vừa sang

Bất ngờ với body siêu nóng bỏng của "nàng dâu tập đoàn nghìn tỷ", ai nhìn cũng khen vừa xinh vừa sang

Sao việt

21:15:00 17/09/2025
Dù đã là mẹ hai con, Phanh Lee vẫn giữ vững phong độ với vóc dáng gợi cảm, làn da căng mịn và thần thái sang chảnh.
Ngoài Trái Đất, sự sống có thể tồn tại ở đâu trong Hệ Mặt Trời?

Ngoài Trái Đất, sự sống có thể tồn tại ở đâu trong Hệ Mặt Trời?

Lạ vui

21:13:41 17/09/2025
Dù hiện tại là một hành tinh lạnh giá, khô cằn và hoang vắng, Sao Hỏa được các nhà khoa học nhận định từng sở hữu nước lỏng - điều kiện tiên quyết cho sự phát triển của sự sống vi sinh.
Vì sao Chủ tịch Asanzo Phạm Văn Tam thoát án tù về tội Trốn thuế?

Vì sao Chủ tịch Asanzo Phạm Văn Tam thoát án tù về tội Trốn thuế?

Pháp luật

21:09:22 17/09/2025
Ông Phạm Văn Tam bị VKS đề nghị mức án 5-6 năm tù về tội Trốn thuế. Tuy nhiên, sau khi cân nhắc, xem xét các tình tiết trong vụ án, tòa quyết định phạt bị cáo 2 tỷ đồng.
Rau thuộc nhóm "tốt nhất thế giới" lại là món bình dân ở Việt Nam

Rau thuộc nhóm "tốt nhất thế giới" lại là món bình dân ở Việt Nam

Sức khỏe

21:06:54 17/09/2025
Bổ sung loại rau này vào khẩu phần ăn hằng ngày không chỉ giúp bảo vệ sức khỏe mà còn là bí quyết làm đẹp tự nhiên, hiệu quả, an toàn và dễ tiếp cận với mọi gia đình Việt.
Con trai 16 tuổi, cao 1m8 của "nam thần số 1 màn ảnh" Lâm Chí Dĩnh bị cấm lộ mặt vì... xấu?

Con trai 16 tuổi, cao 1m8 của "nam thần số 1 màn ảnh" Lâm Chí Dĩnh bị cấm lộ mặt vì... xấu?

Sao châu á

21:01:50 17/09/2025
Lý do con trai cả Lâm Chí Dĩnh không lộ mặt 10 năm qua gây bàn tán khắp MXH. Không ít người suy đoán Kimi lớn lên có ngoại hình kém sắc nên bị cha mẹ cấm xuất hiện
Ba hãng xe Nhật bị triệu hồi gần 100.000 xe tại Mỹ

Ba hãng xe Nhật bị triệu hồi gần 100.000 xe tại Mỹ

Ôtô

20:53:59 17/09/2025
Giải pháp được đưa ra là cập nhật phần mềm hệ thống điều hòa. Ngoài ra, kỹ thuật viên sẽ kiểm tra và thay thế máy nén điện nếu cần thiết trên các xe thuộc diện triệu hồi.
Xử phạt tài xế ô tô để trẻ em thò đầu ra ngoài qua cửa sổ trời

Xử phạt tài xế ô tô để trẻ em thò đầu ra ngoài qua cửa sổ trời

Tin nổi bật

20:50:59 17/09/2025
Điều khiển ô tô đi trên quốc lộ 1A, người đàn ông ở Ninh Bình đã để trẻ em đứng trên ghế, thò đầu ra ngoài qua cửa sổ trời của phương tiện.
Giải mã sức hút VinFast Motio: An toàn, tiết kiệm và cá tính cho thế hệ học sinh Việt

Giải mã sức hút VinFast Motio: An toàn, tiết kiệm và cá tính cho thế hệ học sinh Việt

Xe máy

20:50:10 17/09/2025
Giữa thị trường đa dạng, VinFast Motio được nhiều phụ huynh lựa chọn để đồng hành cùng con em đến trường, không chỉ với mức giá phải chăng mà còn bởi những ưu điểm về hiệu năng vượt trội so với phân khúc xe học sinh.
Đúng 10 ngày tới (27/9/2025), 3 con giáp làm giàu không khó, vượng phát bất ngờ, sớm gia nhập hội đại gia trăm tỷ, ngồi mát ăn bát vàng

Đúng 10 ngày tới (27/9/2025), 3 con giáp làm giàu không khó, vượng phát bất ngờ, sớm gia nhập hội đại gia trăm tỷ, ngồi mát ăn bát vàng

Trắc nghiệm

20:32:59 17/09/2025
Tham khảo ngay bài viết dưới đây để biết 3 con giáp làm giàu không khó, vượng phát bất ngờ, sớm gia nhập hội đại gia trăm tỷ, ngồi mát ăn bát vàng vào đúng 10 ngày tới (27/9/2025) này nhé!
Nhận được tin nhắn "cầu xin" từ người lạ, bạn trai vội vã chia tay tôi

Nhận được tin nhắn "cầu xin" từ người lạ, bạn trai vội vã chia tay tôi

Góc tâm tình

20:23:12 17/09/2025
Cách đây vài hôm, bạn trai cho tôi xem đoạn tin nhắn dài từ một người lạ mặt. Sau đó, anh nói dừng tổ chức đám cưới và muốn chia tay tôi.