Phần mềm độc hại này có thể giả dạng những ứng dụng nổi tiếng, đáng tin cậy để đánh cắp thông tin người dùng trên MacBook.
Vừa qua, các chuyên gia nghiên cứu lĩnh vực an ninh mạng đã phát hiện và cảnh báo về một loại phần mềm độc hại mới có khả năng đánh cắp thông tin người dùng Apple, mà cụ thể ở đây là người dùng MacBook.
Phần mềm đánh cắp thông tin mới nhắm vào hệ điều hành macOS của Apple, được gọi là Cthulhu Stealer. Nó đã xuất hiện từ cuối năm 2023 dưới dạng dịch vụ với giá 500 USD/tháng, và hiện tại bắt đầu có mặt trở lại trên một số Macbook của người dùng.
Chuyên gia nghiên cứu Tara Gould cho biết: "Cthulhu Stealer giống như một ổ đĩa ảo được lập trình bằng ngôn ngữ Golang, và có thể ngụy trang dưới mác một phần mềm hợp pháp". Một số ứng dụng mà nó có thể giả dạng để lừa người dùng là CleanMyMac, Adobe GenP và Grand Theft Auto IV.
Khi được bật lên, nó yêu cầu người dùng nhập mật khẩu hệ thống, từ đó đánh cắp thông tin hệ thống và cá nhân người dùng như mật khẩu iCloud, cookie trình duyệt, lịch sử duyệt web, thông tin tài khoản mạng xã hội như Telegram.
Để bảo vệ người dùng khỏi Cthulhu Stealer và nhiều phần mềm độc hại tương tự, Apple tiến hành cập nhật hệ điều hành macOS Sequoia. Ngoài ra, người dùng được khuyến cáo chỉ tải phần mềm về máy tính từ những nguồn chính thống, chính hãng để đảm bảo an toàn.