ThiefQuest có thể đánh cắp toàn bộ dữ liệu trên thiết bị macOS

Một mã độc tống tiền mới có tên ThiefQuest có khả năng đánh cắp toàn bộ dữ liệu của bạn, thậm chí là xóa hoàn toàn thiết bị của người dùng.

Được biết đến với tên ThiefQuest, phần mềm độc hại nhắm vào các thiết bị macOS như MacBook, sau đó sẽ mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị của người dùng.

Nếu nạn nhân không chi ra một số tiền chuộc nhất định để lấy lại các file dữ liệu đã bị đánh cắp, thì ThiefQuest sẽ ngay lập tức xóa hoàn toàn thiết bị của nạn nhân. Tuy nhiên, “vỏ quýt dày có móng tay nhọn”, chúng ta vẫn có thể ngăn chặn được điều đó.

ThiefQuest có thể đánh cắp toàn bộ dữ liệu trên thiết bị macOS - Hình 1

Video đang HOT

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại công ty bảo mật SentinelOne sau khi tiến hành một cuộc điều tra toàn diện về phần mềm độc hại này. Tuy nhiên, họ đã phát hiện ra kẽ hở trong quá trình gửi tin nhắn “tống tiền” nạn nhân của ThiefQuest.

Tương tự như các tin tặc khác, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn chuộc lại các tập tin đã bị đánh cắp. Tuy nhiên, nó lại không hề cung cấp bất kỳ email liên hệ nào để nạn nhân có thể giải mã sau khi thanh toán tiền chuộc mà chỉ gửi một link dẫn đến tệp ReadMe có chứa thông tin chi tiết về một ví Bitcoin để gửi tiền chuộc.

Nghiên cứu của SentinelOne cho thấy ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng phương thức mã hóa tùy chỉnh, mà điểm lạ đó là mã code của phần mềm này hoàn toàn không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Các nhà nghiên cứu phát hiện ra ThiefQuest đã thực hiện tìm kiếm trong thư mục / Users của hệ thống để đánh cắp các tệp, với các tệp tin có đuôi như .doc, .pdf. Tuy nhiên, các tệp này chỉ được mã hóa bởi một công cụ mã hóa đơn giản, đó là chỉ thêm một khối dữ liệu bổ sung có chứa khóa mã hóa / giải mã.

Sau khi phát hiện bí mật này, các nhà nghiên cứu của SentinelOne đã phát triển một bộ giải mã đơn giản. Người dùng macOS có thể tải xuống miễn phí và sử dụng để lấy lại tập tin gốc đã bị đánh cắp.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị

Người dùng macOS đang được cảnh báo trước một mã độc tống tiền (ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị - Hình 1

Ảnh: AFP

Theo TechRadar, phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại. Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.

Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.

SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.

https://nghenhinvietnam.vn/tin-tuc/thiefquest-co-the-danh-cap-toan-bo-du-lieu-tren-thiet-bi-macos-66522.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nhiều người chưa thể phân biệt giữa USB-C và USB4Nhiều người chưa thể phân biệt giữa USB-C và USB4
hôm qua
Dân công nghệ đổ xô 'săn' card đồ họa để đào tạo AIDân công nghệ đổ xô 'săn' card đồ họa để đào tạo AI
hôm qua
Cuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lượcCuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lược
hôm qua
AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'
8 giờ trước
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽTốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ
3 giờ trước
Google buộc các ứng dụng Android phải nâng cấpGoogle buộc các ứng dụng Android phải nâng cấp
hôm qua
Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AIBỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI
4 giờ trước
Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệpTrí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp
4 giờ trước

Tin đang nóng

Quang Lê bị trục xuất: "Họ giữ tôi đúng 12 tiếng"Quang Lê bị trục xuất: "Họ giữ tôi đúng 12 tiếng"
3 giờ trước
Làm rõ hành vi lừa đảo và loạn luân ở "Tịnh thất Bồng Lai"Làm rõ hành vi lừa đảo và loạn luân ở "Tịnh thất Bồng Lai"
4 giờ trước
OTP hot nhất MIQ "khoá môi", công khai tình cảm, giật spotlight Hà Tâm Như?OTP hot nhất MIQ "khoá môi", công khai tình cảm, giật spotlight Hà Tâm Như?
5 giờ trước
PGS.TS Bùi Hiền 'cha đẻ' cải tiến "tiếq Việt" khiến dư luận dậy sóng vừa qua đờiPGS.TS Bùi Hiền 'cha đẻ' cải tiến "tiếq Việt" khiến dư luận dậy sóng vừa qua đời
2 giờ trước
Cha đẻ ca khúc 4 tỷ view hot nhất dịp 30/4 bức xúc khi bị hạ nhục, bôi nhọCha đẻ ca khúc 4 tỷ view hot nhất dịp 30/4 bức xúc khi bị hạ nhục, bôi nhọ
3 giờ trước
Quang Linh và Hằng Du Mục bất ngờ bị đại biểu gọi tên trên Quốc hộiQuang Linh và Hằng Du Mục bất ngờ bị đại biểu gọi tên trên Quốc hội
4 giờ trước
Bé gái 4 tuổi đứng một mình trên cầu tiết lộ câu chuyện bàng hoàngBé gái 4 tuổi đứng một mình trên cầu tiết lộ câu chuyện bàng hoàng
5 giờ trước
Nam ca sĩ Vbiz đẹp như xé truyện bước ra, bước giữa cơn mưa trắng xoá tạo nên khung hình "tuyệt đối điện ảnh"Nam ca sĩ Vbiz đẹp như xé truyện bước ra, bước giữa cơn mưa trắng xoá tạo nên khung hình "tuyệt đối điện ảnh"
3 giờ trước

Tin mới nhất

Google triển khai loạt biện pháp chống lừa đảo bằng AI

Google triển khai loạt biện pháp chống lừa đảo bằng AI

3 giờ trước
Người dùng có thể lựa chọn hủy đăng ký nhận thông báo hoặc tiếp tục xem nội dung bị chặn. Nếu cho rằng cảnh báo là sai lệch, người dùng vẫn có thể cho phép nhận thông báo từ trang web đó trong tương lai.
Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

3 giờ trước
Mặc dù thẻ tín dụng là loại dữ liệu bị đánh cắp phổ biến thứ hai sau mật khẩu, nhưng những thông tin này đủ để thực hiện hàng loạt hành vi lừa đảo tài chính, chiếm đoạt tiền hoặc mở các tài khoản mạo danh.
Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

8 giờ trước
Skype không phải là dự án đầu tiên mà Microsoft xử lý không thành công. Trình duyệt Internet Explorer và hệ điều hành Windows Phone cũng từng là những khoản đầu tư lớn nhưng cuối cùng bị bỏ rơi do không thể cạnh tranh.
Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

hôm qua
Ở lĩnh vực giáo dục, AI có thể được ứng dụng để cá nhân hóa học tập, phát triển các công cụ hỗ trợ giảng dạy và đánh giá năng lực học sinh, tạo ra môi trường học tập thích ứng và nâng cao chất lượng giáo dục.
Ứng dụng AI thúc đẩy phát triển du lịch

Ứng dụng AI thúc đẩy phát triển du lịch

hôm qua
Những bước đi này sẽ giúp tối ưu hóa dịch vụ, nâng cao chất lượng trải nghiệm và thúc đẩy sự phát triển vượt trội nhưng bền vững của ngành du lịch Đà Nẵng.
Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

2 ngày trước
Đây là mô hình tổ chức quản lý nhiệm vụ mang tính hiện đại, hội nhập quốc tế; tạo điều kiện thuận lợi cho các nhà khoa học tiếp cận nguồn lực, giảm thiểu thủ tục hành chính, tăng tính linh hoạt và hiệu quả trong công tác quản lý.
Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8

Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8

2 ngày trước
Người dùng có thể tự nguyện trả lại số điện thoại khi không còn nhu cầu sử dụng, bị mất SIM hoặc không thể khôi phục. Trong trường hợp này, số điện thoại sẽ được nhà mạng thu hồi theo quy trình.
Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu

Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu

2 ngày trước
Hồi năm ngoái, Meta - tập đoàn sở hữu Facebook và Instagram - cũng đã đồng ý trả 1,4 tỷ USD để dàn xếp với bang Texas về cáo buộc thu thập và sử dụng trái phép dữ liệu nhận dạng khuôn mặt.
Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

2 ngày trước
Kendrick Cancio, một thành viên khác trong nhóm nghiên cứu nhấn mạnh: Yếu tố quan trọng trong bóng bàn là dự đoán được độ xoáy và quỹ đạo của bóng dựa trên cách đối thủ đánh.
Những điều người dùng cần ở Smart TV

Những điều người dùng cần ở Smart TV

2 ngày trước
Khi mà những chiếc Smart TV ngày càng rẻ, người tiêu dùng bắt đầu trở nên thông minh hơn khi mua sắm thay vì chỉ lao theo các mẫu kích thước lớn.
iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

2 ngày trước
Lộ trình để đạt được thiết kế tương lai này dường như đã được táo khuyết vạch sẵn. Công nghệ Face ID ẩn dưới màn hình được đồn đoán sẽ ra mắt trên các mẫu iPhone 18 Pro vào năm 2026.
Chi tiết quan trọng cần chú ý khi mua cáp USB

Chi tiết quan trọng cần chú ý khi mua cáp USB

2 ngày trước
Khi mua cáp USB để sạc các thiết bị điện tử như smartphone, laptop, tai nghe người dùng cần chú ý đến một thông số quan trọng.

Có thể bạn quan tâm

Xôn xao hình ảnh nghi Wren Evans bị "tóm dính" hẹn hò cùng gái lạ giữa drama đấu tố ngoại tình

Xôn xao hình ảnh nghi Wren Evans bị "tóm dính" hẹn hò cùng gái lạ giữa drama đấu tố ngoại tình

Sao việt

1 phút trước
Một bức ảnh lan truyền chóng mặt, ghi lại khoảnh khắc một chàng trai có ngoại hình giống Wren Evans ngồi trong quán cà phê thân thiết với một cô gái lạ.
NSƯT Ốc Thanh Vân ổn định cuộc sống hậu trở về từ Úc

NSƯT Ốc Thanh Vân ổn định cuộc sống hậu trở về từ Úc

Tv show

4 phút trước
NSƯT Ốc Thanh Vân là giám khảo chương trình Biến hóa bất ngờ . Mới đây, nhà sản xuất chương trình tung ra hậu trường của các giám khảo.
Đặc phái viên của ông Trump gây tranh cãi về việc sử dụng người phiên dịch

Đặc phái viên của ông Trump gây tranh cãi về việc sử dụng người phiên dịch

Thế giới

6 phút trước
Nhà đàm phán hàng đầu của Tổng thống Mỹ Donald Trump bị chỉ trích là phá vỡ thông lệ ngoại giao lâu năm trong các cuộc gặp với nhà lãnh đạo Nga Vladimir Putin.
Giá iPhone 16e tiếp tục giảm

Giá iPhone 16e tiếp tục giảm

Đồ 2-tek

10 phút trước
Đầu tháng 3, dòng sản phẩm iPhone 16e được Apple chính thức mở bán tại thị trường Việt Nam. Sau hai tháng, mẫu máy này đã liên tục được các hệ thống bán lẻ điều chỉnh giảm giá.
Mâu thuẫn leo thang trong gia đình Beckham vì dâu cả độc đoán, thích kiểm soát

Mâu thuẫn leo thang trong gia đình Beckham vì dâu cả độc đoán, thích kiểm soát

Sao âu mỹ

13 phút trước
Theo báo chí nước Anh, mâu thuẫn giữa vợ chồng David Beckham và Nicola Peltz sớm hay muộn cũng sẽ bùng nổ vì cái nết của nàng dâu cả.
200 triệu người đòi mỹ nam này giải nghệ ngay lập tức: Dung túng fan làm loạn, hại 3 bạn diễn mất sự nghiệp

200 triệu người đòi mỹ nam này giải nghệ ngay lập tức: Dung túng fan làm loạn, hại 3 bạn diễn mất sự nghiệp

Hậu trường phim

17 phút trước
Sao nam hợp tác với ai cũng gây ra ồn ào vì người hâm mộ của anh ích kỷ, ngang ngược. Thậm chí, nhiều bạn diễn mất cả sự nghiệp vì tài tử này.
Phường Dương Nội vào cuộc vụ cô gái 'tố' bị người đàn ông đánh trước mặt công an

Phường Dương Nội vào cuộc vụ cô gái 'tố' bị người đàn ông đánh trước mặt công an

Tin nổi bật

17 phút trước
UBND phường Dương Nội (quận Hà Đông, Hà Nội) đang vào cuộc xác minh nghi vấn cô gái 20 tuổi bị một người đàn ông tác động vào vùng đầu, phải nhập viện.
Bệnh nhân 79 tuổi bị xương cá 4cm đâm thủng dạ dày

Bệnh nhân 79 tuổi bị xương cá 4cm đâm thủng dạ dày

Sức khỏe

20 phút trước
Một bệnh nhân 79 tuổi ở Thanh Hóa bị dị vật nghi là xương cá đâm thủng dạ dày và xuyên vào ổ bụng đã được các y, bác sĩ cấp cứu kịp thời.
Phim 18+ Hàn Quốc khiến khán giả tháo chạy khỏi rạp: Cảnh nóng dài tới 30 phút ám ảnh chưa từng thấy

Phim 18+ Hàn Quốc khiến khán giả tháo chạy khỏi rạp: Cảnh nóng dài tới 30 phút ám ảnh chưa từng thấy

Phim châu á

28 phút trước
Bộ phim 18+ có thời lượng 122 phút, nhưng gần như không có phút giây nào người xem được thư giãn, bởi từng khung hình đều ngập tràn bạo lực, sự phi nhân tính và nỗi tuyệt vọng.
Cảnh sát 113 bắt nóng đối tượng trộm xe ôtô lúc nửa đêm

Cảnh sát 113 bắt nóng đối tượng trộm xe ôtô lúc nửa đêm

Pháp luật

39 phút trước
Ngay lập tức, Thượng tá Trần Quốc Hội, Trưởng Phòng Cảnh sát Quản lý hành chính về trật tự xã hội đã chỉ đạo Trung tá Hà Văn Dũng làm tổ trưởng cùng Đại úy Hoàng Cao Anh, Đại úy Trương Đại Nam khẩn trương truy bắt.
Rosé đập tiền 'phục thù' mang tỷ đô lên MV, vẫn bị fan chê giọng hát 'tụt dốc'

Rosé đập tiền 'phục thù' mang tỷ đô lên MV, vẫn bị fan chê giọng hát 'tụt dốc'

Sao châu á

53 phút trước
Trước đó Rosé gây thất vọng nặng nề với tạo hình tóc ướt vừa quê mùa vừa nhếch nhác trên thảm đỏ quốc tế. Không để fan chê cười quá lâu Rosé vừa tung hẳn MV gỡ gạc lại tạo hình mới chuẩn phú bà táo bạo bao nuôi loạt đàn ông trên MV.