Người dùng Mac được cảnh báo về malware ‘Cthulhu’ đánh cắp ví tiền điện tử

Updated: 26/08/2024 at 16:00

Người dùng Apple Mac đang được cảnh báo về một loại malware mới có tên “Cthulhu Stealer,” có khả năng đánh cắp thông tin cá nhân và nhắm đến các ví tiền điện tử.

“Trong nhiều năm, có một niềm tin phổ biến rằng hệ thống macOS miễn nhiễm với malware,” công ty an ninh mạng Cado Security cho biết vào ngày 22 tháng 8.

“Mặc dù macOS nổi tiếng về độ bảo mật, nhưng các loại malware nhắm vào macOS đang gia tăng trong những năm gần đây.”

“Cthulhu Stealer” xuất hiện dưới dạng một file ảnh đĩa Apple (DMG), ngụy trang thành các phần mềm hợp pháp như CleanMyMac và Adobe GenP.

Khi người dùng mở file này, công cụ dòng lệnh của macOS sẽ chạy AppleScript và JavaScript để yêu cầu người dùng nhập mật khẩu.

Sau khi mật khẩu được nhập, một yêu cầu khác sẽ xuất hiện để lấy mật khẩu của ví Ethereum phổ biến, MetaMask. Malware này cũng nhắm đến các ví tiền điện tử khác như Coinbase, Wasabi, Electrum, Atomic, Binance, và Blockchain Wallet.

Cthulhu Stealer lưu trữ dữ liệu bị đánh cắp trong các file văn bản trước khi thu thập thông tin hệ thống của nạn nhân, bao gồm địa chỉ IP và phiên bản hệ điều hành.

Cthulhu Stealer ‘kiểm tra’ các ví tiền điện tử đã cài đặt | Nguồn: Cado Security

“Tính năng chính của Cthulhu Stealer là đánh cắp thông tin đăng nhập và ví tiền điện tử từ nhiều nguồn, bao gồm cả tài khoản game,” nhà nghiên cứu Tara Gould của Cado Security giải thích.

Cthulhu Stealer có nhiều điểm tương đồng với Atomic Stealer, một loại malware được phát hiện vào năm 2023 nhắm vào máy tính Apple. Điều này cho thấy hacker của Cthulhu Stealer “có thể đã sửa đổi code của Atomic Stealer,” Gould bổ sung.

Malware này đã được cho thuê lại cho các đối tác với giá 500 USD mỗi tháng thông qua nền tảng nhắn tin Telegram, với nhà phát triển chính chia sẻ lợi nhuận từ các lần triển khai thành công.

Tuy nhiên, các kẻ lừa đảo đứng sau malware này được cho là đã ngừng hoạt động, sau khi xảy ra tranh chấp về thanh toán, dẫn đến các cáo buộc về việc lừa đảo chiếm đoạt tiền của các đối tác.

Ngày 23 tháng 8, Tạp Chí Bitcoin báo cáo rằng malware AMOS, cũng nhắm vào người dùng Mac, hiện có thể sao chép phần mềm Ledger Live.

Apple gần đây đã thừa nhận mối đe dọa ngày càng tăng từ malware nhắm vào hệ điều hành của mình. Ngày 6 tháng 8, gã khổng lồ công nghệ này đã công bố một bản cập nhật cho phiên bản macOS thế hệ tiếp theo, nhằm tăng cường bảo mật, khiến người dùng khó có thể bỏ qua các biện pháp bảo vệ Gatekeeper, đảm bảo chỉ những ứng dụng đáng tin cậy mới được phép chạy trên hệ thống.

Vào tháng 5, Telegram đã giảm nhẹ mức độ nghiêm trọng của một lỗ hổng cho phép các nhà nghiên cứu truy cập vào hệ thống camera của macOS, cho rằng vấn đề này liên quan nhiều hơn đến bảo mật quyền hạn của Apple hơn là nền tảng nhắn tin này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Hoà Thân

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

SPX6900 (SPX), Pi Network (PI) và Filecoin (FIL) bất ngờ trở thành tâm điểm khi ghi nhận mức tăng ấn tượng nhất trong vòng 24 giờ qua, bất chấp thị trường tiền điện tử tổng thể vẫn chìm trong áp lực điều chỉnh. Đà tăng tốc đột ngột của bộ... ...

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Trong nhiều năm, điểm yếu lớn nhất mà giới tổ chức thường gán cho Solana rất đơn giản: mạng lưới này dễ sập khi chịu tải lớn. Tuần này, lập luận đó bị thách thức một cách âm thầm nhưng rõ ràng. Theo dữ liệu từ mạng phân phối Pipe,... ...

Tỷ lệ Bitcoin-vàng, đo lường số lượng ounce vàng cần thiết để mua một Bitcoin, đã giảm mạnh về mức 20 ounce/BTC, tức chỉ bằng một nửa so với mức khoảng 40 ounce vào tháng 12/2024. Đợt điều chỉnh này không phản ánh sự sụt giảm nhu cầu đối với... ...

Trong bối cảnh thị trường biến động mạnh và tâm lý nhà đầu tư còn nhiều thận trọng, những dự án duy trì được đà tăng trưởng ổn định thường trở nên nổi bật hơn cả. Các tài sản được hậu thuẫn bởi nền tảng cơ bản vững chắc đang... ...

Trong ba tuần vừa qua, Ether liên tục dao động quanh mốc $3.000, đánh dấu giai đoạn tích lũy sau cú sụt giảm bất ngờ xuống $2.620 vào ngày 21/11. Diễn biến này khiến các trader không khỏi lo ngại về khả năng Ether tiếp tục điều chỉnh sâu hơn... ...

Các đồng coin liên quan đến trí tuệ nhân tạo (AI) tiếp tục chìm trong làn sóng bán tháo, khi giới giao dịch vẫn kiên nhẫn chờ đợi một nhịp đảo chiều tăng giá trong thời gian tới. Trong bối cảnh đó, Virtuals Protocol (VIRTUAL) ghi nhận mức giảm hơn... ...

Cardano (ADA) tiếp tục đối mặt với áp lực bán mạnh tại thời điểm ghi nhận vào ngày thứ Tư, trong bối cảnh phe gấu vẫn nắm quyền kiểm soát trên toàn thị trường tiền điện tử. Kể từ cú “flash crash” ngày 10/10, triển vọng phục hồi của token... ...

Số người nắm giữ crypto tại Vương quốc Anh trong năm nay đã giảm so với năm ngoái, dù giá trị nắm giữ trung bình của mỗi nhà đầu tư lại tăng lên, theo báo cáo mới nhất của Cơ quan Quản lý Tài chính Anh (FCA). Cụ thể, số... ...

Sau một buổi sáng giao dịch sôi động, Bitcoin (BTC) hầu như đi ngang quanh vùng 87.500 USD, duy trì mức tăng khoảng 2% trong 24 giờ qua. Nhóm altcoin lớn như Ether (ETH), XRP và Solana (SOL) cũng ghi nhận diễn biến tích cực tương tự. Cổ phiếu liên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode