-
Thủ tướng chỉ đạo hỏa tốc: Tuyệt đối không để thiếu điện, đẩy mạnh nhập khẩu từ Lào và Trung Quốc -
Xác minh clip người đàn ông mở cửa nhảy khỏi ô tô đang chạy sau khi cãi vã với bạn gái -
TP.HCM: Tài xế gắng gượng tấp xe vào lề để tránh gây tai nạn trước khi qua đời vì đột quỵ -
Mẹ chồng buộc con dâu ký giấy chia tài sản, sự thật phía sau khiến ai cũng ngỡ ngàng -
Ám ảnh khoảnh khắc ô tô tông tử vong người phụ nữ đang đi bộ cùng 3 trẻ nhỏ -
Ai được tăng lương hưu, trợ cấp từ ngày 1/7? -
Thanh Hóa: Đang ngủ trong nhà cùng ông bà, bé trai 13 tuổi bị gỗ đè tử vong vì dông lốc ập đến -
Bài học nhớ đời của nam sinh lớp 6 định bỏ nhà "đi bụi" -
Người được phong thiếu tướng ngay trong đêm 30/4/1975, khiến CIA bái phục, là 1 trong 4 nhà tình báo hàng đầu Việt Nam -
TP HCM khởi công dự án Trung tâm hành chính 30.000 tỷ đồng và cải tạo Bến Nhà Rồng
Công nghệ
09/09/2024 16:52Phát hiện phần mềm độc hại mới làm 'rung chuyển' mô hình bảo mật macOS, kẻ tấn công đang 'nhăm nhe' nhắm đến iPhone
Theo CyberNews, nghiên cứu về mối đe dọa mới do Sophos X-Ops công bố cho thấy xu hướng đáng lo ngại đang ảnh hưởng đến người dùng macOS, đó là một phần mềm độc hại phổ biến hiện đang bắt đầu tấn công máy Mac thường xuyên.
Theo đó, một trong những thủ phạm chính là phầm mềm độc lại AMOS. Báo cáo của Sophos X-Ops viết: “Trước đây, người ta có xu hướng tin rằng macOS ít bị phần mềm độc hại tấn công hơn Windows, có thể là do hệ điều hành này có thị phần thấp hơn Windows và có bộ tính năng bảo mật riêng".
“Theo thời gian, điều đó đã thay đổi”, báo cáo nhấn mạnh.
AMOS là một công cụ độc hại chuyên dụng để đánh cắp dữ liệu nhạy cảm, chẳng hạn như cookie, mật khẩu, dữ liệu tự động điền hoặc nội dung của ví tiền điện tử.
Các thiết bị bị xâm phạm sẽ gửi thông tin đã thu thập được cho một tác nhân đe dọa, người này rất có thể sẽ bán thông tin đó cho những tên tội phạm mạng khác chuyên khai thác dữ liệu.
Các nhà nghiên cứu của Sophos cho biết: "Giá của AMOS đã tăng gấp 3 lần trong năm qua - điều này cho thấy mong muốn nhắm vào người dùng macOS và giá trị của việc này đối với tội phạm".
Các tin tặc khoe khoang trên Telegram rằng AMOS có khả năng thu thập thông tin từ Notes, Keychain và SystemInfo, lấy được mật khẩu MacOS và nhắm mục tiêu vào các trình duyệt phổ biến, đánh cắp thông tin tự động điền, cookie và mật khẩu (chỉ dành cho Safari – cookie). Danh sách các ví tiền điện tử và plugin bị ảnh hưởng bao gồm Electrum, Binance, Exodus, Atomic và Coinomi.
Việc tìm kiếm nạn nhân và triển khai phần mềm độc hại không quá khó, vì tội phạm mạng gần đây đã bắt đầu chuyển từ lừa đảo truyền thống sang đầu độc kết quả tìm kiếm bằng quảng cáo độc hại và tối ưu hóa SEO. Theo cách này, các trang web độc hại sẽ xuất hiện ở đầu kết quả tìm kiếm.
Các nhà nghiên cứu của Sophos cho biết: "Một số ứng dụng hợp pháp mà chúng tôi thấy AMOS giả mạo bao gồm Notion, Trello, Arc, Slack và Todoist".
AMOS đã phát triển trong hơn một năm kể từ khi xuất hiện. Để tránh bị phát hiện, mã của nó đã được làm tối nghĩa.
Sophos cảnh báo rằng những kẻ tấn công tạo ra AMOS hiện tuyên bố có khả năng chạy trên cả iOS. “Chúng tôi đang mong đợi một sản phẩm iOS mới dành cho đại chúng. Các cuộc thử nghiệm đã cho thấy thành công. Mức giá được đưa ra sẽ phù hợp”, một trong những bài đăng của tội phạm mạng viết.
Đạo luật Thị trường Kỹ thuật số (DMA) của EU yêu cầu Apple mở nền tảng cho các thị trường ứng dụng thay thế và đây có thể là động lực thúc đẩy các nhà phát triển phần mềm độc hại. Họ có thể bắt đầu phân phối các phiên bản iOS của AMOS từ các trang web độc hại, như họ đang làm hiện nay để nhắm vào người dùng macOS.
Trước tình hình trên, Sophos X-OPS khuyến cáo chỉ cài đặt phần mềm đáng tin cậy từ các nguồn hợp pháp và chú ý đến mọi cửa sổ bật lên yêu cầu mật khẩu hoặc quyền.
Theo Nguyệt Lượng (Nhịp Sống Thị Trường)
- Vị Tổng Bí thư từng "chặn đứng" lạm phát chưa từng có, bí danh lấy từ cuộc vượt ngục của chính mình (1 giờ trước)
- Trục vớt xe tăng ở biển Quy Nhơn, phát hiện nhiều hiện vật bất ngờ (1 giờ trước)
- Nhà máy nội thất 4.000 m² ở TP.HCM bị thiêu rụi: Hàng trăm công nhân thoát nạn, tài sản cháy sạch (2 giờ trước)
- "Đại gia food reviewer" 40 triệu follow bị phong sát: Truy thu thuế 18,9 triệu NDT, khóa sạch nền tảng (2 giờ trước)
- Shark Hưng bất ngờ nộp đơn xin từ chức tại Cen Land (3 giờ trước)
- Noo Phước Thịnh lộ tin nhắn riêng tư với "trai 6 múi" xứ Trung : Khổ chủ giải thích một câu "không thể rõ ràng hơn" (3 giờ trước)
- Xăng dầu "nóng" trước giờ nghỉ lễ: RON95 vượt 23.700 đồng/lít, dầu diesel cán mốc 28.000 đồng/lít (3 giờ trước)
- Đạo diễn trăm tỷ Bùi Thạc Chuyên "đặt gạch" đường đua phim Tết 2027 (4 giờ trước)
- Apple Maps "bứt tốc" trong cuộc đua dữ liệu tại Việt Nam (4 giờ trước)
- Arsenal trước chuyến làm khách Atletico: Khi Arteta tìm cách “giải phóng” áp lực (4 giờ trước)