Phát hiện mã độc giả mạo ứng dụng “OfficeNote” trên macOS

0
0

- Một biến thể mới của mã độc XLoader đã xuất hiện trên Apple macOS. Mã độc này bị phát hiện đang che giấu các chức năng độc hại dưới vỏ bọc của ứng dụng văn phòng “OfficeNote”.

Phiên bản mới của mã độc XLoader được ngụy trang dưới hình ảnh của một ổ đĩa thông thường của Apple có tên “OfficeNote.dmg” và có chữ ký của nhà phát triển “MAIT JAKHU (54YDV8NU9C)”.

XLoader lần đầu được phát hiện vào năm 2020 và được xem là phiên bản cập nhật của Formbook. Mã độc này có khả năng đánh cắp thông tin và keylog được cung cấp dưới dạng malware-as-aservice (MaaS - mã độc dạng dịch vụ). Biến thể của mã độc xuất hiện trên macOS vào tháng 07/2021 và được phát tán thông qua chương trình Java trên file .JAR.

Theo các chuyên gia bảo mật, việc Apple ngừng cung cấp Java Runtime Environment (JRE) kèm theo macOS mới đã khiến cho các tệp .JAR độc hại không thể thực thi trên macOS mới vì những tệp này yêu cầu sử dụng JRE.

Ảnh minh họa
Ảnh minh họa

Trong phiên bản mới nhất của XLoader, mã độc này đã vượt qua sự hạn chế này bằng cách chuyển sang sử dụng các ngôn ngữ lập trình C và Objective C, với tệp ảnh ổ đĩa được ký vào ngày 17/7/2023. Hiện tại, Apple đã thu hồi chữ ký của tệp ảnh này.

Một công ty bảo mật đã phát hiện nhiều dấu vết được tải lên trang VirusTotal trong suốt tháng 7 năm nay, cho thấy sự tồn tại của một chiến dịch lây lan rộng của mã độc này.

Sau khi thực thi, OfficeNote hiển thị một thông báo lỗi “không thể mở do không thể tìm thấy tệp gốc”. Điều này là một chiêu trò để lừa đảo trong khi thực tế, mã độc này đang cài đặt một ứng dụng tên là “Launch Agent” ẩn trong hệ thống để duy trì việc kết nối.

XLoader được tạo ra để thu thập dữ liệu từ clipboard cũng như thông tin trong các thư mục của các trình duyệt như Google Chrome và Firefox. Mã độc này cũng được cấu hình để chạy các lệnh ngủ nhằm trì hoãn việc thực thi, từ đó không để lại bất kỳ dấu vết nào quá lộ liễu để tránh bị phát hiện.

Theo nhận định từ các chuyên gia, nếu các thông tin này bị đánh cắp có thể bị rao bán cho các đối tượng tấn công khác, gây ra những hậu quả lâu dài đối với người dùng.

PV


Ý kiến bạn đọc


VNPT miễn phí trải nghiệm bộ mở rộng vùng phủ Wifi Mesh

(VnMedia) - Từ ngày 1/7/2024, khách hàng sử dụng Internet VNPT sẽ được miễn phí trải nghiệm những dòng thiết bị mở rộng vùng phủ Wifi Mesh mới nhất của nhà mạng.

Các giải pháp ứng phó với tình trạng giá cả hàng hóa “nhảy múa” theo lương

(VnMedia) - Bộ Tài chính đã đưa ra một loạt giải pháp nhằm ổn định giá cả thị trường từ nay tới cuối năm, đặc biệt trong bối cảnh chính sách cải cách tiền lương đã có hiệu lực từ 1/7.

Tắt sóng 2G: Thuê bao VinaPhone sẽ không bị bỏ lại phía sau

(VnMedia) - Nhằm giúp khách hàng đảm bảo quyền lợi sử dụng và dễ dàng trải nghiệm các tiện ích số, VinaPhone dành nhiều ưu đãi và hỗ trợ tối đa cho khách hàng.

Bộ Y tế nỗ lực triển khai hồ sơ sức khỏe điện tử, đảm bảo tiến độ triển khai Đề án 06

(VnMedia) - Nhận thức rõ Đề án 06 góp phần quan trọng, tạo bước phát triển đột phá đối với chuyển đổi số quốc gia, Bộ Y tế đã tích cực tham gia, triển khai các hoạt động của Đề án gắn chặt chẽ với chuyển đổi số y tế, nỗ lực triển khai hồ sơ sức khoẻ điện tử...

Số lượng tiền điện tử bị đánh cắp trong các vụ hack trên toàn cầu tăng vọt

(VnMedia) - Các nhà nghiên cứu blockchain TRM Labs hôm 5/7 cho biết, số lượng tiền điện tử bị đánh cắp trong các vụ hack trên toàn cầu đã tăng hơn gấp đôi trong sáu tháng năm 2024 so với năm trước đó.