Người dùng Mac được cảnh báo về malware ‘Cthulhu’ đánh cắp ví tiền điện tử

Updated: 26/08/2024 at 16:00

Người dùng Apple Mac đang được cảnh báo về một loại malware mới có tên “Cthulhu Stealer,” có khả năng đánh cắp thông tin cá nhân và nhắm đến các ví tiền điện tử.

“Trong nhiều năm, có một niềm tin phổ biến rằng hệ thống macOS miễn nhiễm với malware,” công ty an ninh mạng Cado Security cho biết vào ngày 22 tháng 8.

“Mặc dù macOS nổi tiếng về độ bảo mật, nhưng các loại malware nhắm vào macOS đang gia tăng trong những năm gần đây.”

“Cthulhu Stealer” xuất hiện dưới dạng một file ảnh đĩa Apple (DMG), ngụy trang thành các phần mềm hợp pháp như CleanMyMac và Adobe GenP.

Khi người dùng mở file này, công cụ dòng lệnh của macOS sẽ chạy AppleScript và JavaScript để yêu cầu người dùng nhập mật khẩu.

Sau khi mật khẩu được nhập, một yêu cầu khác sẽ xuất hiện để lấy mật khẩu của ví Ethereum phổ biến, MetaMask. Malware này cũng nhắm đến các ví tiền điện tử khác như Coinbase, Wasabi, Electrum, Atomic, Binance, và Blockchain Wallet.

Cthulhu Stealer lưu trữ dữ liệu bị đánh cắp trong các file văn bản trước khi thu thập thông tin hệ thống của nạn nhân, bao gồm địa chỉ IP và phiên bản hệ điều hành.

Cthulhu Stealer ‘kiểm tra’ các ví tiền điện tử đã cài đặt | Nguồn: Cado Security

“Tính năng chính của Cthulhu Stealer là đánh cắp thông tin đăng nhập và ví tiền điện tử từ nhiều nguồn, bao gồm cả tài khoản game,” nhà nghiên cứu Tara Gould của Cado Security giải thích.

Cthulhu Stealer có nhiều điểm tương đồng với Atomic Stealer, một loại malware được phát hiện vào năm 2023 nhắm vào máy tính Apple. Điều này cho thấy hacker của Cthulhu Stealer “có thể đã sửa đổi code của Atomic Stealer,” Gould bổ sung.

Malware này đã được cho thuê lại cho các đối tác với giá 500 USD mỗi tháng thông qua nền tảng nhắn tin Telegram, với nhà phát triển chính chia sẻ lợi nhuận từ các lần triển khai thành công.

Tuy nhiên, các kẻ lừa đảo đứng sau malware này được cho là đã ngừng hoạt động, sau khi xảy ra tranh chấp về thanh toán, dẫn đến các cáo buộc về việc lừa đảo chiếm đoạt tiền của các đối tác.

Ngày 23 tháng 8, Tạp Chí Bitcoin báo cáo rằng malware AMOS, cũng nhắm vào người dùng Mac, hiện có thể sao chép phần mềm Ledger Live.

Apple gần đây đã thừa nhận mối đe dọa ngày càng tăng từ malware nhắm vào hệ điều hành của mình. Ngày 6 tháng 8, gã khổng lồ công nghệ này đã công bố một bản cập nhật cho phiên bản macOS thế hệ tiếp theo, nhằm tăng cường bảo mật, khiến người dùng khó có thể bỏ qua các biện pháp bảo vệ Gatekeeper, đảm bảo chỉ những ứng dụng đáng tin cậy mới được phép chạy trên hệ thống.

Vào tháng 5, Telegram đã giảm nhẹ mức độ nghiêm trọng của một lỗ hổng cho phép các nhà nghiên cứu truy cập vào hệ thống camera của macOS, cho rằng vấn đề này liên quan nhiều hơn đến bảo mật quyền hạn của Apple hơn là nền tảng nhắn tin này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Hoà Thân

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Đợt tăng giá vào tháng 4 của Bitcoin đã bộc lộ sự thiếu đồng nhất rõ rệt giữa hành động giá và hành vi của các quỹ ETF. Giá của đồng tiền mã hóa này đã leo lên mức 79.000 USD vào ngày 22 tháng 4, trong khi dòng vốn... ...

Thị trường thậm chí còn chưa đi được nửa chặng đường của quý 2, nhưng những dự báo về mục tiêu cuối quý đã bắt đầu nóng lên. Từ góc độ kỹ thuật, đà tăng trưởng này là hoàn toàn hợp lý. Sau khi tổng vốn hóa thị trường tiền... ...

Hơn 35 công ty tiền mã hóa đã gây áp lực buộc Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) phải chính thức hóa hướng dẫn về môi giới DeFi mà cơ quan này vừa ban hành. Trong bức thư dài 3 trang, nhóm do tổ chức vận... ...

Thị trường tiền mã hóa đã giành lại mốc 2.500 tỷ đô la với một số altcoin có hiệu suất vượt trội so với thị trường chung. Bitcoin [BTC] đang tiến gần đến mốc 80.000 đô la, cho thấy sự chuyển dịch sang tâm lý tích cực trong thị trường... ...

Ripple [XRP] đang bước vào một giai đoạn bình lặng hơn khi sự hưng phấn đầu cơ giảm dần và vị thế trên thị trường phái sinh được thiết lập lại trên toàn thị trường. Lượng hợp đồng mở (OI) hiện duy trì ở mức gần 2,5 tỷ USD, thấp... ...

Giá Hyperliquid [HYPE] đã ghi nhận những biến động tối thiểu trong 24 giờ qua. Tuy nhiên, triển vọng ngắn hạn của nó trong vài tuần, nếu không muốn nói là vài tháng tới, dường như đang ở mức tăng trưởng tại thời điểm viết bài. Các chủ sở hữu... ...

Thị trường nén dưới mức kháng cự càng lâu, động lực cung càng kiểm soát mạnh mẽ thiết lập giá. Đáng chú ý, thiết lập thị trường hiện tại của Bitcoin (BTC) dường như đang củng cố kịch bản này. Về mặt kỹ thuật, đợt tăng giá 13,7% của BTC... ...

Hồ Chí Minh, ngày 24/04/2026 – MEXC Ventures vừa tổ chức thành công sự kiện “Từ trái tim đến trái tim” – hoạt động hiến máu nhân đạo và thiện nguyện ý nghĩa, đồng tổ chức cùng Trung tâm Hiến máu Nhân đạo TP. Hồ Chí Minh thuộc Hội Chữ... ...

Thị trường tiền điện tử đã bước vào một giai đoạn suy yếu kéo dài sau khi đạt đỉnh vào tháng 10 năm 2025, thời điểm các tài sản lớn, bao gồm cả Bitcoin, thiết lập mức cao nhất. Những gì diễn ra sau đó là chuỗi năm tháng rút... ...

Hoạt động thị trường của Toncoin [TON] đã chậm lại đáng kể trong các phiên gần đây, với cả giá và khối lượng giao dịch đều kéo dài quỹ đạo đi xuống. Sự suy yếu này xuất hiện vào một thời điểm nhạy cảm đối với tài sản này, khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode