Phần mềm độc hại đánh cắp mật khẩu macOS KeyChain mới được bán trên Telegram


(Tín dụng: Urupong qua Getty Images)

Một phần mềm độc hại macOS mới có thể đánh cắp dữ liệu nhạy cảm như mật khẩu và tệp đã được quảng cáo trên kênh Telegram với giá 1.000 đô la mỗi tháng, MacRumors báo cáo(Mở ra trong một cửa sổ mới).

Được tìm thấy trên Telegram bởi nhóm tình báo an ninh mạng Nghiên cứu Cyble(Mở ra trong một cửa sổ mới)Atomic macOS Stealer (AMOS) được thiết kế đặc biệt để nhắm mục tiêu macOS và đánh cắp thông tin nhạy cảm từ máy Mac.

Như Macrumors lưu ý, phần mềm độc hại, được bán trên ứng dụng nhắn tin được mã hóa với giá 1.000 đô la mỗi tháng, có thể truy cập vào mật khẩu móc khóa, thông tin hệ thống, tệp từ thư mục tài liệu và máy tính để bàn cũng như mật khẩu của máy Mac.

Ngoài ra, AMOS có thể xâm nhập vào các ứng dụng Chrome và Firefox, đồng thời đánh cắp thông tin tự động điền như mật khẩu, ví và thông tin thẻ tín dụng.

Bạn có thể mua phần mềm độc hại cùng với tính năng bảng điều khiển được thiết kế để giúp quản lý các mục tiêu phần mềm độc hại. Nó cũng đi kèm với các công cụ cho các khóa riêng cưỡng bức.

Theo Macrumors, nhà thiết kế phần mềm độc hại đã bận rộn bổ sung các cải tiến và chức năng mới cho nó, với bản cập nhật gần đây nhất là vào ngày 25 tháng 4.

Được viết tắt là AMOS, phần mềm độc hại yêu cầu người dùng nhấp vào tệp .dmg để bắt đầu cài đặt. Sau khi được cài đặt, nó ngay lập tức bắt đầu truy cập mật khẩu, thông tin tự động điền và các dữ liệu nhạy cảm khác, đồng thời chuyển nó đến một máy chủ từ xa. Để có được quyền truy cập vào mật khẩu hệ thống, AMOS sẽ kích hoạt dấu nhắc hệ thống giả mạo.

Được giới thiệu bởi các biên tập viên của chúng tôi

LockBit Ransomware lần đầu tiên nhắm mục tiêu máy Mac Apple Silicon

Phần mềm độc hại Mac mới, có thể từ Bắc Triều Tiên, giả dạng PDF Viewer

Các trạm nối MacBook tốt nhất cho năm 2023

AMOS cũng được biết là nhắm mục tiêu đến các ví tiền điện tử như Electrum, Binance, Exodus, Atomic và Coinomi.

Cyble Research khuyên người dùng nên tránh cài đặt phần mềm bên ngoài Mac App Store và sử dụng mật khẩu mạnh, xác thực đa yếu tố cũng như sinh trắc học trên máy Mac của họ.

Cyble cũng khuyên người dùng tránh mở liên kết trong email, thận trọng bất cứ khi nào ứng dụng yêu cầu quyền và đảm bảo rằng các ứng dụng, hệ điều hành và thiết bị đều được cập nhật với các bản cập nhật bảo mật mới nhất.

Giống như những gì bạn đang đọc?

Đăng ký cho an ninhxem bản tin về các câu chuyện bảo mật và quyền riêng tư hàng đầu của chúng tôi được gửi ngay đến hộp thư đến của bạn.



Bản tin này có thể chứa các liên kết quảng cáo, giao dịch hoặc liên kết. Đăng ký nhận bản tin cho biết bạn đồng ý với Điều khoản sử dụngChính sách bảo mật. Bạn có thể hủy đăng ký nhận bản tin bất cứ lúc nào.


Cảm ơn bạn đã đăng ký!

Đăng ký của bạn đã được xác nhận. Theo dõi hộp thư đến của bạn!

Đăng ký nhận các bản tin khác

Đánh giá bài post này
No Comments

Post A Comment

Solverwp- WordPress Theme and Plugin