ThiefQuest có thể đánh cắp toàn bộ dữ liệu trên thiết bị macOS

Theo dõi VGT trên

Một mã độc tống tiền mới có tên ThiefQuest có khả năng đánh cắp toàn bộ dữ liệu của bạn, thậm chí là xóa hoàn toàn thiết bị của người dùng.

Được biết đến với tên ThiefQuest, phần mềm độc hại nhắm vào các thiết bị macOS như MacBook, sau đó sẽ mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị của người dùng.

Nếu nạn nhân không chi ra một số tiền chuộc nhất định để lấy lại các file dữ liệu đã bị đánh cắp, thì ThiefQuest sẽ ngay lập tức xóa hoàn toàn thiết bị của nạn nhân. Tuy nhiên, “vỏ quýt dày có móng tay nhọn”, chúng ta vẫn có thể ngăn chặn được điều đó.

ThiefQuest có thể đánh cắp toàn bộ dữ liệu trên thiết bị macOS - Hình 1

Video đang HOT

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại công ty bảo mật SentinelOne sau khi tiến hành một cuộc điều tra toàn diện về phần mềm độc hại này. Tuy nhiên, họ đã phát hiện ra kẽ hở trong quá trình gửi tin nhắn “tống tiền” nạn nhân của ThiefQuest.

Tương tự như các tin tặc khác, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn chuộc lại các tập tin đã bị đánh cắp. Tuy nhiên, nó lại không hề cung cấp bất kỳ email liên hệ nào để nạn nhân có thể giải mã sau khi thanh toán tiền chuộc mà chỉ gửi một link dẫn đến tệp ReadMe có chứa thông tin chi tiết về một ví Bitcoin để gửi tiền chuộc.

Nghiên cứu của SentinelOne cho thấy ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng phương thức mã hóa tùy chỉnh, mà điểm lạ đó là mã code của phần mềm này hoàn toàn không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Các nhà nghiên cứu phát hiện ra ThiefQuest đã thực hiện tìm kiếm trong thư mục / Users của hệ thống để đánh cắp các tệp, với các tệp tin có đuôi như .doc, .pdf. Tuy nhiên, các tệp này chỉ được mã hóa bởi một công cụ mã hóa đơn giản, đó là chỉ thêm một khối dữ liệu bổ sung có chứa khóa mã hóa / giải mã.

Sau khi phát hiện bí mật này, các nhà nghiên cứu của SentinelOne đã phát triển một bộ giải mã đơn giản. Người dùng macOS có thể tải xuống miễn phí và sử dụng để lấy lại tập tin gốc đã bị đánh cắp.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị

Người dùng macOS đang được cảnh báo trước một mã độc tống tiền (ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị - Hình 1

Ảnh: AFP

Theo TechRadar, phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại. Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.

Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.

SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hot lại đám cưới xa hoa tại lâu đài Thành Thắng - Ninh Bình: Riêng tiền hoa tươi đã ngốn 15 tỷ
16:40:38 18/11/2024
Hồng Loan đột ngột chia sẻ chuyện tang sự của gia đình
19:21:08 18/11/2024
Sốc với thu nhập của Lý Tử Thất
16:22:30 18/11/2024
Bán 3 tài khoản ngân hàng được 9 triệu, cả gia đình bị phạt gấp 14 lần
19:31:52 18/11/2024
Bức ảnh ê chề nhất cuộc đời Phạm Băng Băng
16:00:45 18/11/2024
Huỳnh Hiểu Minh gặp khủng hoảng sự nghiệp nghiêm trọng
15:57:09 18/11/2024
Chuyện cô giáo ở TP.HCM trả lại phong bì 50 ngàn đồng: Muốn tỏ rõ thành ý với giáo viên, 3 câu sau còn hiệu quả hơn tặng quà
18:30:43 18/11/2024
Hoa hậu Thanh Thủy vừa đáp xuống sân bay đã dính cả rổ meme, thay đổi thái độ trong tích tắc vì 1 câu hỏi
16:18:44 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phản ứng của Dương Khắc Linh khi vợ đóng cảnh tình cảm với ca sĩ nam

Nhạc việt

21:47:37 18/11/2024
Theo dõi vợ đóng MV cùng Ưng Hoàng Phúc, Dương Khắc Linh không những không ghen tuông mà còn góp ý để sản phẩm âm nhạc mới của người bạn đời được chỉn chu.

Khi Israel thăm dò ông Trump

Thế giới

21:42:52 18/11/2024
Trên danh nghĩa, đây chỉ là đề xuất cá nhân nhưng cũng báo hiệu mức độ đối địch giữa Tel Aviv và Tehran sẽ tiếp tục gia tăng mạnh mẽ trong thời gian tới.

Nhan sắc đời thường của tomboy gây chú ý trong phim Việt giờ vàng

Hậu trường phim

21:39:02 18/11/2024
Khác với hình ảnh tomboy cá tính trong phim Tuổi trẻ giá bao nhiêu , Lương Ánh Ngọc sở hữu vẻ ngọt ngào, xinh đẹp trong cuộc sống đời thường.

Phát hiện thú vị từ xác ướp mèo răng kiếm Kỷ băng hà

Lạ vui

21:33:59 18/11/2024
Xác ướp đóng băng của một con mèo răng kiếm 35.000 năm tuổi đã được nghiên cứu lần đầu tiên trong lịch sử, theo một nghiên cứu được công bố trên tạp chí Scientific Reports hôm 14.11.

Lập nhóm kinh doanh giả trên sàn thương mại điện tử để mua bán thuốc lá lậu xuyên quốc gia

Pháp luật

21:30:12 18/11/2024
Để tránh sự phát hiện, các đối tượng tạo tài khoản, cửa hàng kinh doanh giả ngụy trang trên trang thương mại điện tử Lazada hoặc trên sàn giao dịch điện tử Bambooship để tạo các đơn vận chuyển với nội dung giả là sản phẩm linh kiện điện...

Xôn xao gương mặt hốc hác của "người hùng" U23 Việt Nam, nhan sắc xuống cấp rõ rệt

Sao thể thao

21:12:13 18/11/2024
Mùa giải V.League 2024/2025 đang diễn ra sôi nổi, tại vòng 8 V.League CLB TP.HCM tiếp đón CLB CAHN. Trong trận đấu này sự xuất hiện của hậu vệ Vũ Văn Thanh đã khiến dân tình phải xôn xao

Thảo Trang đón sinh nhật đáng nhớ cùng dàn "Chị đẹp"

Sao việt

21:08:26 18/11/2024
Tối cuối tuần nhưng mọi người đều có mặt đông đủ, riêng các Chị đẹp Mỹ Linh, Thu Phương, Phương Thanh, DJ Mie bận lịch diễn nhưng vẫn gửi hoa và quà để chúc mừng sinh nhật của Thảo Trang.

Lọ Lem - con gái Quyền Linh: Tuổi 18 lột xác gợi cảm, không ngại mặc hở

Phong cách sao

20:55:05 18/11/2024
Bên cạnh những lời khen ngợi về nhan sắc và vóc dáng, Lọ Lem cũng nhận được nhiều đánh giá tích cực về phong cách ăn mặc.

Tự nguyện donate hơn 2 tỷ cho nữ streamer để xin gặp gỡ, sau khi thấy "người trong mộng", người đàn ông quyết định gọi cảnh sát

Netizen

20:54:10 18/11/2024
Người đàn ông tên Dương, sống ở Giang Tô (Trung Quốc) thường xuyên xem livestream khi rảnh rỗi. Với anh, đây là hoạt động giải trí sau những giờ làm việc căng thẳng.

Diddy bị tố vi phạm quy định trong trại giam, tìm cách thao túng nhân chứng

Sao âu mỹ

20:11:12 18/11/2024
Truyền thông Mỹ đưa tin, ông trùm nhạc rap Diddy vướng cáo buộc vi phạm nhiều quy định trong trại giam, lên kế hoạch tác động tâm lý các nạn nhân với mong muốn thay đổi kết quả vụ án.

Tránh uống rượu khi bạn đang uống các loại thuốc này

Sức khỏe

20:01:48 18/11/2024
Đây cũng là một loại thuốc cần tránh uống rượu bởi rượu có thể dẫn đến lượng đường trong máu thấp nguy hiểm. Ngoài ra, còn có nguy cơ mắc các triệu chứng như huyết áp thay đổi đột ngột, nhịp tim nhanh, đau đầu và buồn nôn.