Phần mềm độc hại MacBook cho phép tin tặc điều khiển thiết bị của bạn từ xa

Một cuộc phỏng vấn xin việc giả trên LinkedIn có thể kết thúc bằng việc tin tặc truy cập MacBook của bạn bằng một bản nâng cấp phần mềm độc hại mới và rất nguy hiểm.

08:40, 11/07/2025

Một chiến dịch phần mềm độc hại từng lẻn vào máy tính Mac để lấy trộm ví tiền điện tử giờ đây đang phát triển thành thứ gì đó nguy hiểm hơn nhiều. Atomic macOS Stealer, còn được gọi là AMOS, là một phần mềm đánh cắp thông tin phổ biến nhắm vào các thiết bị chạy hệ điều hành macOS. Và phần mềm này vừa nhận được một bản cập nhật lớn.

 

Phần mềm độc hại được cập nhật đi kèm với một cửa hậu nhúng cho phép kẻ tấn công truy cập từ xa vào thiết bị của bạn từ rất lâu sau khi vi phạm ban đầu, đồng thời “bật đèn xanh” cho việc xâm phạm toàn bộ hệ thống.

Các tính năng mới của phần mềm độc hại cho phép kẻ tấn công chạy các lệnh tùy ý, liên tục theo dõi nạn nhân, đánh cắp dữ liệu và tự động cài đặt lại sau khi khởi động lại. Moonlock Lab, bộ phận bảo mật macOS của MacPaw, đơn vị đầu tiên xác định bản nâng cấp cho biết, điều này gây ra rủi ro rất lớn.

AMOS là một hoạt động mã độc dạng dịch vụ (MaaS) có liên hệ với Nga, đã lây nhiễm hàng nghìn máy tính trên hơn 120 quốc gia, trong đó Hoa Kỳ, Pháp, Ý, Vương quốc Anh và Canada là những quốc gia bị ảnh hưởng nặng nề nhất.

Những kẻ tấn công đang nhắm mục tiêu vào các nghệ sĩ và các cá nhân làm việc tự do nhưng giầu có  (freelancer) nhờ tiền điện tử. Nạn nhân bị dụ dỗ bằng những lời mời làm việc giả mạo thông qua LinkedIn, rồi bị yêu cầu cung cấp mật khẩu hệ thống trong một "cuộc phỏng vấn" được dàn dựng dưới chiêu bài cho phép chia sẻ màn hình.

Theo các nhà nghiên cứu, đây chỉ là trường hợp thứ hai được biết đến sau các tác nhân đến từ Triều Tiên sử dụng phần mềm độc hại được trang bị cửa hậu nhắm mục tiêu vào máy Mac trên phạm vi toàn cầu. Cũng giống như các tin tặc đến từ Triều Tiên, các nhà phát triển AMOS đến từ Nga đang sử dụng cùng một chiến thuật tấn công nhắm vào nạn nhân.

Các nhà nghiên cứu cho biết: "Sự kết hợp giữa phần mềm đánh cắp dữ liệu dạng cắm và chạy với chức năng cửa hậu không chỉ làm tăng mức độ tinh vi về mặt kỹ thuật mà nhóm tin tặc triển khai mà còn làm tăng đáng kể rủi ro cho nạn nhân. Nó biến một vụ xâm nhập một lần thành một sự xâm phạm lâu dài".

Phần mềm độc hại có cửa hậu đang trở thành hiện thực hàng ngày

Kể từ đầu năm 2024, đã có sự gia tăng đáng kể về số lượng mẫu phần mềm độc hại AMOS riêng biệt đang lưu hành ngoài thực tế.

Trong khi khối lượng nhị phân cửa hậu của Triều Tiên vẫn tương đối ổn định, các biến thể AMOS đã bùng nổ. Điều này cho thấy thị trường dịch vụ đánh cắp và hệ sinh thái phần mềm độc hại dưới dạng dịch vụ (MaaS) rộng lớn hơn đã thống trị phần lớn năm 2024 và không có dấu hiệu chậm lại vào năm 2025.

Xem xét xu hướng dữ liệu từ năm 2024 trở đi, các nhà phân tích dự đoán sẽ có sự gia tăng đáng kể phần mềm độc hại kết hợp đánh cắp và cửa hậu trong nửa cuối năm 2025.

Làm thế nào để giữ an toàn?

Bất chấp lời đồn đại rằng "Máy Mac không bị nhiễm vi-rút", macOS đã trở thành mục tiêu có giá trị cao đối với tội phạm mạng và AMOS là bằng chứng cho thấy các tác nhân đe dọa không còn phớt lờ các thiết bị của Apple nữa. Dưới đây là một số cách để đối phó với phần mềm độc hại như AMOS:

Luôn cảnh giác: Kiến thức là tuyến phòng thủ đầu tiên của bạn. Các chiến dịch AMOS thường dựa vào kỹ thuật xã hội. Nó có thể bắt đầu bằng các tin nhắn được thiết kế riêng, lời mời làm việc giả mạo hoặc bẫy phần mềm bị bẻ khóa. Hiểu cách thức hoạt động của các phần mềm độc hại giúp bạn phát hiện ra các dấu hiệu cảnh báo.

Giảm dấu vết kỹ thuật số của bạn: Bạn càng đăng công khai nhiều, kẻ tấn công càng dễ tạo ra các tin nhắn lừa đảo thuyết phục. Dọn dẹp các tài khoản chưa sử dụng, hạn chế thông tin cá nhân công khai và suy nghĩ kỹ trước khi chia sẻ thông tin chi tiết nhạy cảm trực tuyến.

Sử dụng phần mềm bảo mật: Các công cụ chống phần mềm độc hại có thể giúp theo dõi thiết bị Apple của bạn để phát hiện hành vi đáng ngờ và cảnh báo bạn về các mối đe dọa, cũng như ngăn chặn các cuộc tấn công cửa sau, bao gồm cả AMOS.

Luôn cập nhật: Cập nhật và vá lỗi cho macOS và tất cả các ứng dụng của bạn. AMOS thường khai thác các hệ thống lỗi thời hoặc lỗ hổng phần mềm.

Luôn kiểm tra kỹ mọi thứ và xác minh: Nếu ai đó cung cấp cho bạn một công việc, một tệp dữ liệu hoặc một công cụ có vẻ quá tốt…, thì bạn cũng dành một chút thời gian để đặt cau hỏi, liệu chúng có phải là sự thật hay không? Hãy luôn xác minh các liên kết và không bao giờ tiết lộ mật khẩu hệ thống của mình trừ khi bạn chắc chắn 100% lý do tại sao bạn làm như vậy

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm