⚠ Cảnh báo người dùng Mac: Phần mềm độc hại 'Cthulhu' đang đánh cắp ví tiền điện tử!

Trái ngược với niềm tin phổ biến rằng macOS miễn nhiễm với phần mềm độc hại, công ty an ninh mạng Cado Security cảnh báo rằng "phần mềm độc hại macOS đã có xu hướng gia tăng trong những năm gần đây". Phần mềm độc hại Cthulhu Stealer là lời nhắc nhở rõ ràng rằng ngay cả người dùng Mac cũng không an toàn trước các mối đe dọa mạng.

Được ngụy trang dưới dạng phần mềm hợp pháp như CleanMyMac hoặc Adobe GenP, Cthulhu Stealer xuất hiện dưới dạng hình ảnh đĩa Apple (DMG). Sau khi tải xuống, nó sử dụng công cụ dòng lệnh của macOS để nhắc người dùng nhập mật khẩu. Không dừng lại ở đó, sau khi nhập mật khẩu hệ thống, nó sẽ yêu cầu nhập mật khẩu cho các ví tiền điện tử phổ biến, đặc biệt là nhắm vào ví Ethereum MetaMask, cùng với Coinbase, Wasabi, Electrum, Atomic, Binance và Blockchain Wallet.

Phần mềm độc hại thu thập dữ liệu nhạy cảm, lưu trữ trong các tệp văn bản và lấy dấu vân tay hệ thống của nạn nhân để thu thập thêm thông tin chi tiết, chẳng hạn như địa chỉ IP và phiên bản hệ điều hành. Mục tiêu chính của nó là đánh cắp thông tin đăng nhập và ví tiền điện tử, giống như phần mềm độc hại Atomic Stealer được phát hiện vào năm 2023, có vẻ như nó lấy cảm hứng từ đó.

Cthulhu Stealer được cho là đã được cho các chi nhánh thuê với giá 500 đô la một tháng qua Telegram. Các chi nhánh sẽ triển khai phần mềm độc hại và lợi nhuận từ các vụ trộm thành công được chia sẻ với nhà phát triển. Tuy nhiên, các tranh chấp về thanh toán đã dẫn đến cáo buộc lừa đảo thoát và những kẻ lừa đảo đằng sau Cthulhu Stealer không còn hoạt động nữa.

Gần đây, phần mềm độc hại AMOS, cũng nhắm vào người dùng Mac, đã được phát hiện là đang sao chép phần mềm Ledger Live, gây ra một mối đe dọa khác đối với những người nắm giữ tiền điện tử trên macOS. Để ứng phó với những mối đe dọa ngày càng gia tăng này, Apple đã công bố bản cập nhật cho phiên bản macOS thế hệ tiếp theo vào ngày 6 tháng 8, nhằm mục đích thắt chặt các biện pháp bảo vệ Gatekeeper và ngăn chặn các ứng dụng trái phép chạy.

Hãy cảnh giác và theo dõi @Professor Mende - Creator of the bonuz Human Layer !

#scamalert #scam #hack #hacking #cybersecurity