- Phương thức hoạt động
- Các sự cố liên quan đến MacOS khác
Công ty bảo mật blockchain SlowMist đã cảnh báo về một infostealer macOS mới cực kỳ nguy hiểm có tên "MacSync Stealer" (v1.1.2).
Chiến dịch phần mềm độc hại đang hoạt động này nhắm mục tiêu cụ thể vào người dùng Apple để rút cạn ví tiền mã hoá và đánh cắp thông tin xác thực cơ sở hạ tầng nhạy cảm.
Phương thức hoạt động
Các tác nhân độc hại sử dụng chiến thuật kỹ nghệ xã hội lừa đảo để vượt qua hàng phòng thủ của người dùng.
Trader dự đoán XRP tăng 700% lại 'Thận trọng lạc quan'; CEO Strategy tung teaser về Bitcoin khi giá BTC mở ra triển vọng $96,600; Dogecoin nhắm mục tiêu tăng 34% với lượng ETF Inflows bằng 0 – Báo cáo Crypto buổi sáng
Brian Armstrong: Tài liệu Satoshi mới là tốt nhất từ trước đến nay
Phần mềm độc hại sử dụng các hộp thoại hệ thống AppleScript giả mạo bắt chước các hộp thoại nhập mật khẩu macOS hợp lệ để lừa lấy thông tin đăng nhập của người dùng.
Phần mềm độc hại âm thầm đánh cắp dữ liệu trong nền sau khi nạn nhân mắc bẫy. MacSync Stealer hiển thị thông báo lỗi "not supported" giả ngay sau khi quá trình trích xuất dữ liệu hoàn tất để không gây ra bất kỳ nghi ngờ nào. Thủ thuật này khiến người dùng tưởng rằng ứng dụng đơn giản là không khởi chạy được.
Ngoài người dùng tiền mã hoá, phần mềm độc hại còn nhắm vào thông tin xác thực trình duyệt, Keychains hệ thống macOS, các khóa cơ sở hạ tầng quan trọng, bao gồm thông tin xác thực SSH, AWS và Kubernetes (K8s)
Các sự cố liên quan đến MacOS khác
Đây không phải là sự cố đơn lẻ. Đội ngũ bảo mật của Bybit vừa phát hiện một chiến dịch phần mềm độc hại nhắm vào người dùng macOS đang tìm kiếm Claude Code.
Gần đây, Microsoft Threat Intelligence đã vạch trần một chiến dịch macOS nhắm mục tiêu có chủ đích do "Sapphire Sleet" — một tác nhân đe dọa được nhà nước Bắc Triều Tiên bảo trợ — dàn dựng. Sapphire Sleet sử dụng kỹ nghệ xã hội tiên tiến để giả mạo các bản cập nhật phần mềm macOS hợp lệ và đánh cắp ví tiền mã hoá.
Cũng cần đề cập đến phần mềm độc hại "Infinity Stealer", vốn đã chứng minh cách các phương thức tấn công tập trung vào Windows đang được điều chỉnh cho macOS. Nó sử dụng kỹ thuật "ClickFix" để hiển thị cho nạn nhân một trang CAPTCHA giả. Công ty an ninh mạng SOC Prime cũng đã xác định "MioLab" — một infostealer macOS được phân phối thương mại, được xây dựng rõ ràng để nhắm vào các nạn nhân có giá trị cao, bao gồm cả những người nắm giữ tiền mã hoá.
Source: https://u.today/new-mac-malware-macsync-stealing-crypto-wallets








