Computer Security Người dùng Apple dễ bị điều khiển từ xa bởi phần mềm độc...

Người dùng Apple dễ bị điều khiển từ xa bởi phần mềm độc hại macOS tinh vi

Một phần mềm độc hại đánh cắp dữ liệu mới được phát hiện nhắm mục tiêu cụ thể đến người dùng macOS bằng cách sử dụng một kỹ thuật lén lút có tên là Máy tính mạng ảo ẩn (hVNC). Phần mềm độc hại tinh vi này có sẵn để mua trên Dark Web, với mức giá trọn đời là 60.000 đô la và các tiện ích bổ sung được cung cấp. Phần mềm Điện toán Mạng Ảo (VNC) thường được các nhóm CNTT sử dụng để cung cấp hỗ trợ kỹ thuật từ xa, nhưng hVNC hoạt động như một đối tác lừa đảo. Nó có thể được tích hợp vào phần mềm đe dọa, cấp quyền truy cập trái phép vào hệ thống mà không cần bất kỳ sự cho phép hoặc nhận thức nào của người dùng. Cách tiếp cận sai lệch này khiến người dùng gặp khó khăn trong việc phát hiện và phòng thủ trước các cuộc tấn công như vậy, gây ra mối đe dọa đáng kể đối với quyền riêng tư và bảo mật dữ liệu của người dùng macOS.

hVNC, hay phần mềm độc hại Máy tính mạng ảo ẩn, xâm nhập vào máy tính Mac và thực hiện toàn quyền kiểm soát mà không có sự cho phép của người dùng. Ngoài ra, nó duy trì sự bền bỉ ngay cả sau nhiều lần khởi động lại hệ thống.

macOS hVNC đã có từ tháng 4 và đã thấy các bản cập nhật gần đây nhất là vào ngày 13 tháng 7. Cho đến nay, các nhà nghiên cứu bảo mật đã thử nghiệm nó trên nhiều phiên bản macOS khác nhau, từ 10 đến 13.2 và đang được cung cấp bởi một thành viên tích cực của diễn đàn Exploit có tên là như RastaFarEye. Thành viên diễn đàn này có một lịch sử khét tiếng là tham gia vào các hoạt động độc hại và trước đó đã phát triển một biến thể của hVNC nhắm mục tiêu vào hệ điều hành Windows, cùng với các công cụ tấn công khác.

Phát hiện này xuất hiện sau một sự phát triển đáng lo ngại khác trong bối cảnh phần mềm độc hại macOS, với sự xuất hiện của phần mềm độc hại ShadowVault vào tháng Bảy. ShadowVault là một chương trình không an toàn khác dành riêng cho các thiết bị macOS, làm tăng thêm mối lo ngại xung quanh vấn đề bảo mật của người dùng Apple.

Khi nền tảng macOS trở thành mục tiêu ngày càng hấp dẫn đối với tội phạm mạng, người dùng phải thận trọng, áp dụng các biện pháp bảo mật nghiêm ngặt và cập nhật hệ thống của họ để bảo vệ chống lại các cuộc tấn công phần mềm độc hại đang phát triển và tinh vi này.

Người dùng Apple dễ bị điều khiển từ xa bởi phần mềm độc hại macOS tinh vi ảnh chụp màn hình

Đang tải...