Phát hiện loại mã độc tống tiề.n mới nhắm vào người dùng Mac

Theo dõi VGT trên

Các chuyên gia an ninh mạng mới đây đã phát hiện một loại mã độc tống tiề.n mới trên hệ điều hành Mac OS. Mã độc này có khả năng chiếm quyền điều khiển máy tính nạ.n nhâ.n, mã hóa các tệp tin quan trọng để đòi tiề.n chuộc.

Trong thông tin cảnh báo về loại mã độc tống tiề.n mới trên hệ điều hành Mac OS vừa phát ra, Công ty cổ phần An ninh mạng Việt Nam ( VSEC) cho biết, hiện nay loại mã độc này đang được lan truyền phổ biến trên các torrent Internet tại Nga, với tên gọi là OSX. ThiefQuest.

Mặc dù chưa có con số thống kê về ảnh hưởng với người dùng Việt Nam, tuy nhiên các chuyên gia vẫn khuyến nghị người dùng máy Mac trong nước cần cảnh giác trước nguy cơ bị tấ.n côn.g bởi lợi mã độc tống tiề.n mới này.

Phát hiện loại mã độc tống tiề.n mới nhắm vào người dùng Mac - Hình 1

Link bộ cài chứa mã độc được đăng trên RUTracker – một mạng lưới chia sẻ torrent của Nga

Theo phân tích của các chuyên gia, để lừa người dùng tải về máy tính, tin tặc sẽ đóng gói mã độc OSX.ThiefQuest trong một phần mềm mạo danh tên là Little Snitch – phần mềm có chức năng chính là theo dõi và quản lý các kết nối ra ngoài Internet, được sử dụng rộng rãi trên các thiết bị sử dụng Mac OS trên thế giới.

Video đang HOT

Sau khi đã lừa nạ.n nhâ.n tải về máy và cài đặt phần mềm, mã độc này sẽ tạo trên hệ thống những tập tin như một bộ cài thông thường. Tinh vi hơn, trình cài đặt này còn chứa một tập lệnh được thực thi sau khi quá trình cài đặt hoàn tất để thực hiện đổi tên và xóa dấu vết nhằm lừa người dùng.

Khi quá trình lây nhiễm được kích hoạt bởi trình cài đặt, phần mềm độc hại bắt đầu tự phát tán một cách tự do xung quanh ổ cứng, máy tính của nạ.n nhâ.n sẽ bị mã các hóa dữ liệu quan trọng trong 3 ngày sau đó.

Cẩn thận hơn, loại mã độc này còn cài đặt các file thực thi tại những vị trí dễ khiến người dùng vô tình kích hoạt như trong những tập tin khởi động của hệ thống hay các tác nhân trình nền (daemon plist files), hành động này nhằm tạo phương án dự phòng trong trường hợp chương trình tấ.n côn.g đã kích hoạt trước đấy bị lỗi.

Sau khi quá trình mã hóa hoàn tất, một tệp tin tống tiề.n được tạo ra để hướng dẫn người dùng cách chuộc lại những dữ liệu đã bị mã hóa trong máy.

Phát hiện loại mã độc tống tiề.n mới nhắm vào người dùng Mac - Hình 2

Hình ảnh tệp tin tống tiề.n của tin tặc

Thậm chí, các nhà nghiên cứu cũng chỉ ra rằng phần mềm độc hại này có khả năng mở một “reverse shell” cho máy chủ chỉ huy và điều khiển để thực hiện các hành động thực thi mã lệnh từ xa nhằm chiếm quyền điều khiển máy tính nạ.n nhâ.n.

Ngoài ra, mã độc OSX.ThiefQuest đã được trang bị những kĩ thuật chống khả năng bị phân tích. Trong trường hợp người dùng sử dụng các trình phân tích mã độc hay trình gỡ lỗi cho máy tính, mã độc này thường sẽ không hiển thị đầy đủ các khả năng của nó.

Tổng giám đốc Công ty VSEC cho biết: “Trên thực tế, bộ cài đặt nguyên bản của Little Snitch được đóng gói một cách chuyên nghiệp và dễ nhận biết, với khả năng tùy chỉnh cài đặt và có mã kí của nhà phát hành. Còn bộ cài đặt có mã độc chỉ là gói cài đặt đơn giản, có biểu tượng chung của Apple. Tuy nhiên người dùng khá chủ quan khi tải về và cài đặt các phần mềm dịch vụ về máy kể cả từ các nguồn không uy tín”.

Phát hiện loại mã độc tống tiề.n mới nhắm vào người dùng Mac - Hình 3

Các chuyên gia khuyến cáo, để tránh bị lây nhiễm virus từ những phần mềm tải về trên máy tính, người dùng cần xác định rõ nguồn gốc và chỉ tải về từ các trang uy tín

Các chuyên gia khuyến cáo, để tránh bị lây nhiễm virus từ những phần mềm tải về trên máy tính, người dùng cần xác định rõ nguồn gốc và chỉ tải về từ các trang uy tín, luôn đọc kỹ các điều khoản và quy định của các ứng dụng, phần mềm trước khi tải về. Đồng thời, định kỳ kiểm tra máy tính bằng các phần mềm quét virus để xử lý kịp thời với các sự cố đang tồn tại.

Cũng theo khuyến nghị của các chuyên gia, với mỗi dữ liệu quan trọng, người dùng máy tính nên có ít nhất 2 bản sao lưu, trong đó có một bản luôn nằm trong một bộ nhớ ngoài, không được kết nối trực tiếp với máy tính của mình mọi lúc. Trong trường hợp tệ nhất, người dùng chỉ cần xóa ổ cứng và khôi phục dữ liệu từ bản sao lưu. Ngoài ra, những bản sao lưu đó cũng bảo vệ người dùng trước những thứ như lỗi ổ đĩa, trộm cắp, hư hỏng thiết bị…

Loạt nước lớn tung cảnh báo về mã độc tống tiề.n mới

Ấn Độ, Iran và Mỹ đã đưa ra những báo cáo về tình trạng nhiễm mã độc tống tiề.n PonyFinal.

Loạt nước lớn tung cảnh báo về mã độc tống tiề.n mới - Hình 1

Đội bảo mật của Microsoft đã cảnh báo các tổ chức trên toàn cầu cần triển khai các biện pháp bảo vệ chống lại một loại mã độc tống tiề.n mới đã tồn tại hơn hai tháng qua.

PonyFinal là một mã độc tống tiề.n được viết bằng ngôn ngữ Java. Tin tặc sử dụng PonyFinal để tấ.n côn.g các hệ thống máy chủ của công ty. Khi xâm nhập hệ thống, PonyFinal sẽ tự triển khai - điều này khác với các cuộc tấ.n côn.g của các mã độc tống tiề.n trước đây được lan truyền bằng cách phát tán qua thư rác để lừa người dùng tự tải về.

Microsoft cho biết, công ty đã điều tra những sự cố liên quan đến mã độc tống tiề.n. Điểm xâm nhập của nó thường là một tài khoản trong hệ thống máy chủ của công ty. PonyFinal đã tấ.n côn.g mạnh vào các tài khoản có mật khẩu yếu. Khi xâm nhập được vào trong thì PonyFinal dùng mã Visual Basic kích hoạt rào chắn PowerShell để lấy dữ liệu. Hơn nữa, những người thực hiện tấ.n côn.g còn dùng hệ thống điều khiển từ xa để tránh sự sao lưu. Một khi PonyFinal nắm chắc được hệ thống mạng lưới của mục tiêu, chúng sẽ phát tán đến các hệ thống lân cận khác và triển khai PonyFinal.

Microsoft cho biết thêm rằng những file mã hóa bởi mã độc tống tiề.n PonyFinal thường có đuôi ".enc" và yêu cầu đòi tiề.n thường có tên là README_files.txt.

Tại thời điểm hiện nay, do có tính bảo mật cao nên mã của PonyFinal vẫn chưa được giải.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhắn tin hỏi học sinh "không đi học thêm thật hả", cô giáo ở TP.HCM phải viết tường trình, hé lộ nội dung
10:52:18 06/10/2024
Xuân Hạnh hại Á hậu Quốc tế "trắng tay", bị nhận lại thái độ lạ đầy ngỡ ngàng
11:36:10 06/10/2024
Phần ứng xử cồng kềnh của Hoa hậu Xuân Hạnh: Do Kim Duyên nói tiếng Anh dở hay thí sinh cố tình câu giờ?
12:54:51 06/10/2024
Phương Lan xin lỗi, tiết lộ về Minh Dự, Nam Thư, Phan Đạt tuyên bố thẳng về vợ
12:51:23 06/10/2024
Ánh Viên giàu cỡ nào?
09:41:08 06/10/2024
Michael Trương có hành động gây tranh cãi, Yuna Vũ lựa chọn bất ngờ
11:55:28 06/10/2024
Vũ Luân hát về tình cha, gợi nhớ đến cố NS Vũ Linh, dân tình tranh cãi
11:50:10 06/10/2024
Bùi Tiến Dũng báo tin vợ mang thai lần 3 theo cách đặc biệt, cặp đôi ồn ào nhất làng bóng đá vẫn hạnh phúc sau loạt dramra
10:42:06 06/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Xe tải tông ô tô khi vào trạm thu phí, 2 nhân viên bị thương

Tin nổi bật

15:48:51 06/10/2024
Khi vào làn số 1 trạm BOT Ninh Xuân, đoạn qua thị xã Ninh Hòa, xe tải đã tông vào ô tô 7 chỗ phía trước đang giảm tốc độ để barie nhận diện mở qua trạm. Xe tải tiếp tục tông vào cabin thu phí số 1 trước khi dừng lại.

Bà Phương Hằng làm ăn thua lỗ vẫn có tiề.n ủng hộ bão lũ, sống xa hoa, lấy ở đâu?

Netizen

15:37:23 06/10/2024
Được trả tự do, bà Phương Hằng liên tục có những động thái gây chú ý, trong đó có việc miễn phí vé KDL Đại Nam. Tuy nhiên, theo kết quả kinh doanh công ty bà đang lỗ nặng, vậy lấy tiề.n từ đâu mà ủng hộ bão lũ?

Game bắ.n sún.g tọa độ duy nhất cho phép game thủ tự chế map, chính là Gunny Origin

Mọt game

15:27:24 06/10/2024
Tại khu vực Xưởng Gunny, hay còn được gọi là Xưởng Chế Map, người chơi Gunny Origin có thể tự do sáng tạo map thi đấu theo ý thích.

Triệu Lệ Dĩnh thua đau trước Dương Mịch dù phim điện ảnh đạt doanh thu khủng

Sao châu á

15:21:19 06/10/2024
Sau khi trở thành thị hậu Phi Thiên, Triệu Lệ Dĩnh tiếp tục có màn thể hiện ấn tượng trong Dục hỏa chi lộ. Số liệu thống kê cho thấy tổng doanh thu các phim điện ảnh mà Triệu Lệ Dĩnh tham gia đã lên tới con số 5 tỷ nhân dân tệ..

Hơn 10% số người cao tuổ.i ở Nhật Bản đối mặt với tương lai cô độc

Thế giới

15:16:17 06/10/2024
Trước tình hình này, Chính phủ Nhật Bản đang nỗ lực tìm kiếm các giải pháp, trong đó có việc đẩy mạnh phát triển dịch vụ chăm sóc tư nhân và soạn thảo hướng dẫn liên quan để tránh các vấn đề tiềm ẩn.

Hôn nhân viên mãn của Hoa hậu Đặng Thu Thảo và chồng doanh nhân

Sao việt

15:10:45 06/10/2024
Sau 7 năm kết hôn, hiện vợ chồng Đặng Thu Thảo và doanh nhân Trung Tín có 3 con đủ nếp đủ tẻ . Tổ ấm nhỏ viên mãn của Đặng Thu Thảo được nhiều khán giả ngưỡng mộ.

Một diễn viên nổi tiếng bất ngờ cosplay thành tướng Tốc Chiến, nhan sắc nhìn thôi cũng thấy "mê mẩn"

Cosplay

14:58:27 06/10/2024
Việc game thủ Tốc Chiến cosplay thành vị tướng yêu thích đã không còn xa lạ, thế nhưng đến cả các diễn viên nổi tiếng cũng thử sức với lĩnh vực này thì lại là chuyện khác.

Miss Cosmo 2024 hứng "bão" liên quan hoa hậu Việt Nam - Philippines

Người đẹp

14:46:04 06/10/2024
Không chỉ gặp sự cố sập dàn khung kết cấu treo thiết bị phải đổi sân khấu, Miss Cosmo 2024 tiếp tục gặp bão ngay khi vừa tìm được tân hoa hậu.

Quốc Thiên và Kay Trần cãi vã

Tv show

14:41:28 06/10/2024
Trước sự có mặt của các anh tài khác, Quốc Thiên và Kay Trần đã có màn đối đáp qua lại căng thẳng với nhau tại nhà chung.

Bom tấn ngôn tình chiếu 100 lần vẫn đứng top 1 rating cả nước, nữ chính đã đẹp còn diễn hay miễn bàn

Hậu trường phim

14:19:55 06/10/2024
Tân Dòng Sông Ly Biệt từng đứng top 1 rating khi chiếu lần đầu. Sau này phim được chiếu lại hơn 100 lần và gây sốt ở nhiều nước

Hồ Ngọc Hà gọi Đức Trí là 'người yêu cũ' trên sân khấu

Nhạc việt

14:16:01 06/10/2024
Trong concert Có đôi lần , Hồ Ngọc Hà và Đức Trí thoải mái khi về chuyện quá khứ. Đồng thời, nữ ca sĩ 8X còn nhấn mạnh nếu không có Đức Trí thì sẽ không có Hà Hồ như hôm nay.