Người dùng Mac đối mặt với mối đe dọa phần mềm độc hại mới giả mạo Apple, Google và Microsoft.

21/05/2026 09:59
MXH mygo - Phần mềm đánh cắp thông tin SHub Reaper mới dành cho macOS giả mạo các lời nhắc từ Apple, Google và Microsoft để đánh cắp mật khẩu, dữ liệu mã hóa và các tệp kinh doanh từ máy Mac.

Các nhà nghiên cứu tại SentinelOne đang cảnh báo về một biến thể phần mềm độc hại đánh cắp thông tin SHub mới, được đặt tên là Reaper. Phần mềm độc hại này nhắm mục tiêu vào người dùng macOS và ngụy trang thành các nền tảng đáng tin cậy như WeChat và Miro, đồng thời giả mạo các tương tác bắt chước Microsoft, Apple và Google để dụ họ mất cảnh giác. Biến thể này dựa vào lòng tin và sự quen thuộc hơn là khai thác bất kỳ lỗ hổng kỹ thuật nào, biến các nền tảng quen thuộc thành mồi nhử. Ngoài việc ngụy trang, phần mềm độc hại này được thiết kế để đánh cắp mật khẩu, dữ liệu trình duyệt, dữ liệu liên quan đến tiền điện tử và các tệp kinh doanh từ các hệ thống bị nhiễm. Các nhà nghiên cứu cũng cảnh báo rằng hành vi của nó bao gồm khả năng duy trì hoạt động ngầm, nghĩa là nó vẫn giữ quyền truy cập sau khi bị xâm nhập ban đầu.

Vì biến thể này mới được phát hiện và ghi nhận gần đây, hiện tại chưa có bản vá nào cho nó. Trong khi chờ bản vá, người dùng có thể tránh gặp rắc rối bằng cách hết sức cẩn thận khi tải xuống và thực thi mã độc. Các lưu ý với người dùng như sau:

Luôn tải ứng dụng từ App Store, và nếu bạn bắt buộc phải cài đặt ứng dụng bên ngoài App Store, hãy xác minh rằng trang web bạn đang tải xuống là trang web chính thức.
Mặc dù Apple đã khắc phục các cuộc tấn công kiểu ClickFix, việc thực thi mã chỉ nên được thực hiện khi bạn hiểu rõ mình đang cố gắng chạy cái gì, ngay cả khi nó xuất hiện trong hộp thoại trên màn hình hoặc được tải trước.
Các nhà nghiên cứu không nêu rõ người dùng có thể nhận biết mình đã bị xâm phạm như thế nào hoặc phải làm gì khi điều đó xảy ra. Tuy nhiên, vẫn có những dấu hiệu nhận biết liệu máy tính của bạn có bị xâm phạm hay không:

Bạn nhận thấy các giao dịch tiền điện tử bất thường
Bạn gần đây đã tải xuống Miro hoặc WeChat bên ngoài App Store
Bạn nhận thấy bất kỳ tệp và thư mục nào được đề cập ở trên


Nếu bạn nghi ngờ máy tính của mình bị xâm phạm:
Xóa các tệp đó
Thay đổi mật khẩu của bạn
Sao lưu dữ liệu của bạn
Mang máy tính của bạn đến một chuyên gia bảo mật để nhận được trợ giúp.

Theo Joseph Ofonagoro https://www.techrepublic.com/article/news-reaper-shub-malware-mac-users/


Tin xem thêm

Hiểu thêm về nghề cực Hot: Kỹ sư triển khai tiền tuyến Forward Deployed Engineer - FDE

Chuyên mục UH Vip
21/05/2026 09:32

MXH mygo - Kỹ sư triển khai tiền tuyến là gì vậy? Và tại sao mọi người lại tuyển dụng họ?

Người dùng Galaxy S25 không hài lòng với Samsung.

Chuyên mục UH Vip
20/05/2026 09:23

MXH mygo - Dòng Galaxy S26 ra mắt với giao diện One UI 8.5, mang đến những nâng cấp về giao diện và hiệu ứng động cũng như các tính năng AI mà người dùng Galaxy S25 đã ch...

5 thay đổi lớn nhất sắp đến với Google Gemini

Chuyên mục UH Vip
20/05/2026 08:57

MXH mygo - Tại sự kiện I/O 2026, Google đã tiết lộ diện mạo mới cho Gemini.

Samsung chính thức giới thiệu kính Android XR

Chuyên mục UH Vip
20/05/2026 08:38

MXH mygo - Kính Android XR của Google và Samsung sẽ có nhiều kiểu dáng "đột phá" và "vượt thời gian".

Honor hé lộ về dòng WIN Turbo; thông tin rò rỉ về dòng WIN 2...

Chuyên mục UH Vip
19/05/2026 10:03

MXH mygo - Honor hé lộ về dòng WIN Turbo; thông tin rò rỉ về dòng WIN 2 xuất hiện trên mạng.

Vespa kỷ niệm 80 năm thành lập

Chuyên mục UH Vip
19/05/2026 09:33

MXH mygo - Một cái nhìn ngược lại 80 năm lịch sử, những chiếc xe và những quảng cáo bắt mắt...

FIFA và Lenovo công bố nhiều cải tiến dựa trên trí tuệ nhân tạo tại World Cup 2026.

Chuyên mục UH Vip
18/05/2026 10:11

MXH mygo - FIFA và Lenovo vừa công bố một loạt các cải tiến công nghệ dựa trên trí tuệ nhân tạo (AI) nhằm nâng cao công nghệ trọng tài, khả năng phân tích trận đấu và hiệ...

iOS 27 sẽ cho phép chọn Claude hoặc Gemini thay vì ChatGPT cho Apple Intelligence.

Chuyên mục UH Vip
18/05/2026 09:50

MXH mygo - iOS 27, iPadOS 27 và macOS 27 sẽ cho phép người dùng thiết lập các dịch vụ AI của bên thứ ba làm mặc định cho các tính năng Apple Intelligence như Writing Tool...

Chi phí mà chiếc điện thoại thông minh sẽ phải trả thêm do công nghệ AI?

Chuyên mục UH Vip
18/05/2026 09:28

MXH mygo - Chi phí mà chiếc điện thoại thông minh sẽ phải trả thêm do công nghệ AI?