Người dùng Mac được cảnh báo về malware ‘Cthulhu’ đánh cắp ví tiền điện tử

Updated: 26/08/2024 at 16:00

Người dùng Apple Mac đang được cảnh báo về một loại malware mới có tên “Cthulhu Stealer,” có khả năng đánh cắp thông tin cá nhân và nhắm đến các ví tiền điện tử.

“Trong nhiều năm, có một niềm tin phổ biến rằng hệ thống macOS miễn nhiễm với malware,” công ty an ninh mạng Cado Security cho biết vào ngày 22 tháng 8.

“Mặc dù macOS nổi tiếng về độ bảo mật, nhưng các loại malware nhắm vào macOS đang gia tăng trong những năm gần đây.”

“Cthulhu Stealer” xuất hiện dưới dạng một file ảnh đĩa Apple (DMG), ngụy trang thành các phần mềm hợp pháp như CleanMyMac và Adobe GenP.

Khi người dùng mở file này, công cụ dòng lệnh của macOS sẽ chạy AppleScript và JavaScript để yêu cầu người dùng nhập mật khẩu.

Sau khi mật khẩu được nhập, một yêu cầu khác sẽ xuất hiện để lấy mật khẩu của ví Ethereum phổ biến, MetaMask. Malware này cũng nhắm đến các ví tiền điện tử khác như Coinbase, Wasabi, Electrum, Atomic, Binance, và Blockchain Wallet.

Cthulhu Stealer lưu trữ dữ liệu bị đánh cắp trong các file văn bản trước khi thu thập thông tin hệ thống của nạn nhân, bao gồm địa chỉ IP và phiên bản hệ điều hành.

Cthulhu Stealer ‘kiểm tra’ các ví tiền điện tử đã cài đặt | Nguồn: Cado Security

“Tính năng chính của Cthulhu Stealer là đánh cắp thông tin đăng nhập và ví tiền điện tử từ nhiều nguồn, bao gồm cả tài khoản game,” nhà nghiên cứu Tara Gould của Cado Security giải thích.

Cthulhu Stealer có nhiều điểm tương đồng với Atomic Stealer, một loại malware được phát hiện vào năm 2023 nhắm vào máy tính Apple. Điều này cho thấy hacker của Cthulhu Stealer “có thể đã sửa đổi code của Atomic Stealer,” Gould bổ sung.

Malware này đã được cho thuê lại cho các đối tác với giá 500 USD mỗi tháng thông qua nền tảng nhắn tin Telegram, với nhà phát triển chính chia sẻ lợi nhuận từ các lần triển khai thành công.

Tuy nhiên, các kẻ lừa đảo đứng sau malware này được cho là đã ngừng hoạt động, sau khi xảy ra tranh chấp về thanh toán, dẫn đến các cáo buộc về việc lừa đảo chiếm đoạt tiền của các đối tác.

Ngày 23 tháng 8, Tạp Chí Bitcoin báo cáo rằng malware AMOS, cũng nhắm vào người dùng Mac, hiện có thể sao chép phần mềm Ledger Live.

Apple gần đây đã thừa nhận mối đe dọa ngày càng tăng từ malware nhắm vào hệ điều hành của mình. Ngày 6 tháng 8, gã khổng lồ công nghệ này đã công bố một bản cập nhật cho phiên bản macOS thế hệ tiếp theo, nhằm tăng cường bảo mật, khiến người dùng khó có thể bỏ qua các biện pháp bảo vệ Gatekeeper, đảm bảo chỉ những ứng dụng đáng tin cậy mới được phép chạy trên hệ thống.

Vào tháng 5, Telegram đã giảm nhẹ mức độ nghiêm trọng của một lỗ hổng cho phép các nhà nghiên cứu truy cập vào hệ thống camera của macOS, cho rằng vấn đề này liên quan nhiều hơn đến bảo mật quyền hạn của Apple hơn là nền tảng nhắn tin này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Hoà Thân

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Giá XRP hiện đang phát đi những tín hiệu cảnh báo khi rơi xuống dưới mức $3, với các mô hình kỹ thuật giảm giá xuất hiện trên biểu đồ hàng ngày. Điều này trùng hợp với hoạt động bán tháo của các nhà đầu tư lớn và sự suy... ...

Theo báo cáo từ công ty quản lý tài sản Fidelity, khoảng 42% nguồn cung Bitcoin hiện tại đang lưu hành, tương đương với 8,3 triệu Bitcoin, có khả năng trở thành “không thanh khoản” vào năm 2032, nếu xu hướng mua vào từ các công ty quản lý tài... ...

Tính đến thời điểm hôm thứ Ba, Aethir (ATH) đang giao dịch ngay dưới ngưỡng kháng cự tuần tại 0,065 USD. Nếu giá có thể đóng nến vượt qua cột mốc này, ATH nhiều khả năng sẽ kích hoạt một nhịp bứt phá hướng tới 0,070 USD. Sự củng cố... ...

Bitcoin và Ether dự kiến sẽ trải qua một đợt tăng giá mạnh mẽ trong quý IV năm nay, nhờ vào chính sách tiền tệ nới lỏng tại Hoa Kỳ, theo Tom Lee, đồng sáng lập Fundstrat và chủ tịch BitMine. Lee cho biết trên CNBC hôm thứ Hai rằng... ...

Polkadot (DOT) tăng nhẹ gần 1% vào chiều thứ Ba, sau hai phiên điều chỉnh liên tiếp, cho thấy tín hiệu có thể bật lên từ mô hình tam giác cân trên biểu đồ ngày. Tuy nhiên, đà suy yếu của DOT sau cuộc trưng cầu dân ý do Tổ... ...

Các nhà đầu tư hiện vẫn chưa phản ánh đầy đủ tiềm năng của Ethereum (ETH) trong việc thay thế hạ tầng thanh toán lỗi thời của Phố Wall, theo nhận định của CEO SharpLink Joseph Chalom và nhà sáng lập EigenLayer Sreeram Kannan. Trong một buổi thảo luận trên... ...

Cuộc họp của Ủy ban Thị trường Mở Liên bang (FOMC) sắp tới vào ngày 16–17 tháng 9 năm 2025 là một trong những sự kiện được mong đợi nhất trong năm. Thị trường đang định giá khả năng cắt giảm lãi suất đầu tiên của Cục Dự trữ Liên... ...

BNB, từng được biết đến với tên gọi Binance Coin, đang lấy lại đà phục hồi, duy trì trên ngưỡng 930 USD vào chiều thứ Ba sau nhịp điều chỉnh nhẹ đầu tuần. Dữ liệu on-chain cho thấy niềm tin thị trường ngày càng vững chắc, khi Tổng giá trị... ...

Thị trường tiền điện tử một lần nữa đang dấy lên những cuộc thảo luận liên quan đến khái niệm “altcoin season .” Chỉ số altcoin season , một công cụ theo dõi phổ biến, vừa chạm mức 82. Đối với nhiều trader, bất kỳ điểm số nào vượt qua... ...

Avalanche (AVAX) ghi nhận mức giảm nhẹ 1% vào ngày thứ Ba, tiếp tục loay hoay quanh ngưỡng tâm lý 30 USD. Tuy nhiên, thị trường đang nhen nhóm hy vọng khi Bitwise tiến hành các bước cuối cùng để ra mắt quỹ ETF giao ngay cho AVAX, sau khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode