Bài đăng Phần mềm độc hại Mac mới 'MacSync' đánh cắp ví tiền mã hoá xuất hiện trên BitcoinEthereumNews.com. Phương thức hoạt động Các sự cố liên quan đến MacOS khác Bảo mật BlockchainBài đăng Phần mềm độc hại Mac mới 'MacSync' đánh cắp ví tiền mã hoá xuất hiện trên BitcoinEthereumNews.com. Phương thức hoạt động Các sự cố liên quan đến MacOS khác Bảo mật Blockchain

Phần mềm độc hại Mac mới 'MacSync' đánh cắp ví tiền mã hoá

2026/04/23 02:42
Đọc trong 3 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua [email protected]
  • Phương thức hoạt động 
  • Các sự cố liên quan đến MacOS khác 

Công ty bảo mật blockchain SlowMist đã cảnh báo về một infostealer macOS mới cực kỳ nguy hiểm có tên "MacSync Stealer" (v1.1.2). 

Chiến dịch phần mềm độc hại đang hoạt động này nhắm mục tiêu cụ thể vào người dùng Apple để rút cạn ví tiền mã hoá và đánh cắp thông tin xác thực cơ sở hạ tầng nhạy cảm.

Phương thức hoạt động 

Các tác nhân độc hại sử dụng chiến thuật kỹ nghệ xã hội lừa đảo để vượt qua hàng phòng thủ của người dùng. 

Trader dự đoán XRP tăng 700% lại 'Thận trọng lạc quan'; CEO Strategy tung teaser về Bitcoin khi giá BTC mở ra triển vọng $96,600; Dogecoin nhắm mục tiêu tăng 34% với lượng ETF Inflows bằng 0 – Báo cáo Crypto buổi sáng

Brian Armstrong: Tài liệu Satoshi mới là tốt nhất từ trước đến nay

Phần mềm độc hại sử dụng các hộp thoại hệ thống AppleScript giả mạo bắt chước các hộp thoại nhập mật khẩu macOS hợp lệ để lừa lấy thông tin đăng nhập của người dùng.

Phần mềm độc hại âm thầm đánh cắp dữ liệu trong nền sau khi nạn nhân mắc bẫy. MacSync Stealer hiển thị thông báo lỗi "not supported" giả ngay sau khi quá trình trích xuất dữ liệu hoàn tất để không gây ra bất kỳ nghi ngờ nào. Thủ thuật này khiến người dùng tưởng rằng ứng dụng đơn giản là không khởi chạy được.

Bạn có thể cũng thích

Ngoài người dùng tiền mã hoá, phần mềm độc hại còn nhắm vào thông tin xác thực trình duyệt, Keychains hệ thống macOS, các khóa cơ sở hạ tầng quan trọng, bao gồm thông tin xác thực SSH, AWS và Kubernetes (K8s)

Các sự cố liên quan đến MacOS khác 

Đây không phải là sự cố đơn lẻ. Đội ngũ bảo mật của Bybit vừa phát hiện một chiến dịch phần mềm độc hại nhắm vào người dùng macOS đang tìm kiếm Claude Code.

Gần đây, Microsoft Threat Intelligence đã vạch trần một chiến dịch macOS nhắm mục tiêu có chủ đích do "Sapphire Sleet" — một tác nhân đe dọa được nhà nước Bắc Triều Tiên bảo trợ — dàn dựng. Sapphire Sleet sử dụng kỹ nghệ xã hội tiên tiến để giả mạo các bản cập nhật phần mềm macOS hợp lệ và đánh cắp ví tiền mã hoá. 

Cũng cần đề cập đến phần mềm độc hại "Infinity Stealer", vốn đã chứng minh cách các phương thức tấn công tập trung vào Windows đang được điều chỉnh cho macOS. Nó sử dụng kỹ thuật "ClickFix" để hiển thị cho nạn nhân một trang CAPTCHA giả. Công ty an ninh mạng SOC Prime cũng đã xác định "MioLab" — một infostealer macOS được phân phối thương mại, được xây dựng rõ ràng để nhắm vào các nạn nhân có giá trị cao, bao gồm cả những người nắm giữ tiền mã hoá. 

Source: https://u.today/new-mac-malware-macsync-stealing-crypto-wallets

Cơ hội thị trường
Logo Notcoin
Giá Notcoin(NOT)
$0.0004016
$0.0004016$0.0004016
-2.64%
USD
Biểu đồ giá Notcoin (NOT) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ [email protected] để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.

USD1 khởi nguồn: 0 phí + 12% APR

USD1 khởi nguồn: 0 phí + 12% APRUSD1 khởi nguồn: 0 phí + 12% APR

Người mới: Stake để nhận APR đến 600%. Có thời hạn!