Người dùng Mac được cảnh báo về malware ‘Cthulhu’ đánh cắp ví tiền điện tử

Updated: 26/08/2024 at 16:00

Người dùng Apple Mac đang được cảnh báo về một loại malware mới có tên “Cthulhu Stealer,” có khả năng đánh cắp thông tin cá nhân và nhắm đến các ví tiền điện tử.

“Trong nhiều năm, có một niềm tin phổ biến rằng hệ thống macOS miễn nhiễm với malware,” công ty an ninh mạng Cado Security cho biết vào ngày 22 tháng 8.

“Mặc dù macOS nổi tiếng về độ bảo mật, nhưng các loại malware nhắm vào macOS đang gia tăng trong những năm gần đây.”

“Cthulhu Stealer” xuất hiện dưới dạng một file ảnh đĩa Apple (DMG), ngụy trang thành các phần mềm hợp pháp như CleanMyMac và Adobe GenP.

Khi người dùng mở file này, công cụ dòng lệnh của macOS sẽ chạy AppleScript và JavaScript để yêu cầu người dùng nhập mật khẩu.

Sau khi mật khẩu được nhập, một yêu cầu khác sẽ xuất hiện để lấy mật khẩu của ví Ethereum phổ biến, MetaMask. Malware này cũng nhắm đến các ví tiền điện tử khác như Coinbase, Wasabi, Electrum, Atomic, Binance, và Blockchain Wallet.

Cthulhu Stealer lưu trữ dữ liệu bị đánh cắp trong các file văn bản trước khi thu thập thông tin hệ thống của nạn nhân, bao gồm địa chỉ IP và phiên bản hệ điều hành.

Cthulhu Stealer ‘kiểm tra’ các ví tiền điện tử đã cài đặt | Nguồn: Cado Security

“Tính năng chính của Cthulhu Stealer là đánh cắp thông tin đăng nhập và ví tiền điện tử từ nhiều nguồn, bao gồm cả tài khoản game,” nhà nghiên cứu Tara Gould của Cado Security giải thích.

Cthulhu Stealer có nhiều điểm tương đồng với Atomic Stealer, một loại malware được phát hiện vào năm 2023 nhắm vào máy tính Apple. Điều này cho thấy hacker của Cthulhu Stealer “có thể đã sửa đổi code của Atomic Stealer,” Gould bổ sung.

Malware này đã được cho thuê lại cho các đối tác với giá 500 USD mỗi tháng thông qua nền tảng nhắn tin Telegram, với nhà phát triển chính chia sẻ lợi nhuận từ các lần triển khai thành công.

Tuy nhiên, các kẻ lừa đảo đứng sau malware này được cho là đã ngừng hoạt động, sau khi xảy ra tranh chấp về thanh toán, dẫn đến các cáo buộc về việc lừa đảo chiếm đoạt tiền của các đối tác.

Ngày 23 tháng 8, Tạp Chí Bitcoin báo cáo rằng malware AMOS, cũng nhắm vào người dùng Mac, hiện có thể sao chép phần mềm Ledger Live.

Apple gần đây đã thừa nhận mối đe dọa ngày càng tăng từ malware nhắm vào hệ điều hành của mình. Ngày 6 tháng 8, gã khổng lồ công nghệ này đã công bố một bản cập nhật cho phiên bản macOS thế hệ tiếp theo, nhằm tăng cường bảo mật, khiến người dùng khó có thể bỏ qua các biện pháp bảo vệ Gatekeeper, đảm bảo chỉ những ứng dụng đáng tin cậy mới được phép chạy trên hệ thống.

Vào tháng 5, Telegram đã giảm nhẹ mức độ nghiêm trọng của một lỗ hổng cho phép các nhà nghiên cứu truy cập vào hệ thống camera của macOS, cho rằng vấn đề này liên quan nhiều hơn đến bảo mật quyền hạn của Apple hơn là nền tảng nhắn tin này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Hoà Thân

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Phe bò Bitcoin (BTC) đang nỗ lực bảo vệ mốc 110.000 USD, song áp lực từ phe gấu vẫn chưa hề suy giảm. Diễn biến này đã khiến BTC đóng nến tháng 10 trong sắc đỏ — lần đầu tiên sau 7 năm. Theo dữ liệu từ CoinGlass, sau một... ...

Giá Dogecoin (DOGE) đã không duy trì được động lực phục hồi, trượt xuống dưới mốc $0,2 trong bối cảnh áp lực bán ngày càng mạnh. Đồng meme coin hàng đầu này đang bộc lộ rõ dấu hiệu suy yếu sau khi tâm lý thị trường chuyển biến tiêu cực.... ...

Theo các chuyên gia phân tích thị trường, các nhà đầu tư tổ chức có thể sẽ chuyển hướng quan tâm sang các đồng altcoin khi làn sóng quỹ ETF tiền điện tử tiếp theo xuất hiện tại Hoa Kỳ. Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ... ...

Western Union mới đây đã công bố lựa chọn Solana làm nền tảng xây dựng hệ thống stablecoin tuân thủ quy định, chính thức chuyển hướng khỏi các thử nghiệm trước đó với công nghệ XRP của Ripple. Sáng kiến này bao gồm đồng stablecoin US Dollar Payment Token (USDPT)... ...

Tháng 10 không hề dễ chịu với giá XRP. Nó đã mất hơn 12% trong tháng, lặp lại mức giảm tương tự của tháng 10/2024. Bước sang tháng 11, các trader đặt câu hỏi liệu XRP có thể tái hiện màn bứt phá lịch sử năm ngoái, khi tăng hơn... ...

Trong tháng qua, một số đồng altcoin đã thể hiện sức mạnh vượt trội, bất chấp tâm lý lo ngại lan rộng trên thị trường. Dù giá giảm, các nhà đầu tư không vội vàng bán tháo mà ngược lại, còn tích cực tích lũy thêm. Chính động thái này... ...

Sự bất ổn trên thị trường đang khiến các nhà đầu tư Bitcoin (BTC) cảm thấy đứng ngồi không yên. Chỉ trong chưa đầy một tuần, tổng vốn hóa thị trường tiền điện tử (TOTAL) đã bốc hơi khoảng 300 tỷ USD, tụt xuống còn xấp xỉ 3,5 nghìn tỷ... ...

Hai quỹ ETF Solana vừa gia nhập thị trường trong tuần này, đánh dấu bước khởi đầu cho một giai đoạn cạnh tranh gay gắt hơn, khi hàng chục quỹ crypto khác đang chờ được cơ quan quản lý phê duyệt. Tuy nhiên, theo ông Zach Pandl, Giám đốc nghiên... ...

Các meme coin nổi bật như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đang trải qua những tổn thất nặng nề trong đợt bán tháo lan rộng trên thị trường tiền điện tử. Hiện tại, DOGE, SHIB và PEPE đang chạm tới các ngưỡng hỗ trợ then chốt, đối... ...

Từ giữa tháng 10, nhiều altcoin đã ghi nhận mức giảm mạnh do quá trình giảm đòn bẩy diễn ra rộng rãi trên thị trường phái sinh. Tuy nhiên, các chuyên gia phân tích nhận định rằng hiện đang xuất hiện một số tín hiệu cho thấy altcoin có thể... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode