BTC $79,388.48 -0.71%
ETH $2,489.73 -0.47%
BNB $743.93 -1.74%
XRP $1.40 -1.56%
SOL $104.87 -1.56%
TRX $0.3365 +0.67%
DOGE $0.0895 -0.65%
ADA $0.2189 -0.36%
BCH $256.24 -1.86%
LINK $13.26 +7.97%
HYPE $87.72 -0.11%
AAVE $134.52 -0.56%
SUI $0.8125 +1.60%
XLM $0.1918 +2.59%
ZEC $1,198.29 +0.90%
BTC $79,388.48 -0.71%
ETH $2,489.73 -0.47%
BNB $743.93 -1.74%
XRP $1.40 -1.56%
SOL $104.87 -1.56%
TRX $0.3365 +0.67%
DOGE $0.0895 -0.65%
ADA $0.2189 -0.36%
BCH $256.24 -1.86%
LINK $13.26 +7.97%
HYPE $87.72 -0.11%
AAVE $134.52 -0.56%
SUI $0.8125 +1.60%
XLM $0.1918 +2.59%
ZEC $1,198.29 +0.90%

macos

Tất cả
Bài viết
Tin nhanh

Apple khẩn cấp sửa lỗi chia sẻ màn hình macOS, lộ ra rằng Mac đã được sử dụng để khai thác tiền điện tử

ChainCatcher thông báo, theo báo cáo của The Hacker News, Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) cảnh báo rằng một lỗ hổng xác thực nghiêm trọng gần đây đã được sửa chữa trong thành phần chia sẻ màn hình macOS của Apple (CVE-2026-65400, điểm CVSS 9.8) đã bị khai thác ngoài thực địa, kẻ tấn công không cần chứng thực hợp lệ để truy cập vào Mac bị lộ ra internet (cổng 5900) và cài đặt phần mềm khai thác Monero.Apple đã phát hành bản cập nhật khẩn cấp vào ngày 6 tháng 8 cùng với macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9 để sửa chữa lỗ hổng này, thông qua việc cải thiện quản lý trạng thái để củng cố xác thực chứng thực. NCSC xác nhận rằng trong nhiều cuộc tấn công, kẻ tấn công đã có được quyền root và triển khai phần mềm khai thác. Nhà nghiên cứu an ninh @osxreverser đã tiết lộ một lỗ hổng xác thực trước khác trong cùng một thành phần (cũng được sửa trong 26.6), chỉ cần IP mục tiêu là có thể vượt qua xác thực mật khẩu, không cần tên người dùng để khai thác.Theo công ty Calif, các nhà nghiên cứu chỉ mất 4 giờ để phát triển hai chương trình tấn công khả dụng từ AI, cho thấy AI đang rút ngắn đáng kể thời gian từ khi phát hiện lỗ hổng đến khi phát triển mã tấn công. Khuyến nghị người dùng ngay lập tức cập nhật hệ thống, nếu không thể cập nhật thì hãy tắt chức năng chia sẻ màn hình.

Phần mềm độc hại macOS có thể vượt qua xác thực hai yếu tố của Telegram, đánh cắp ví tiền điện tử và quyền truy cập tài khoản

ChainCatcher thông báo, theo FinanceFeeds, các nhà nghiên cứu an ninh đã phát hiện một loại phần mềm độc hại đánh cắp thông tin nhắm vào người dùng macOS đang tấn công người dùng tiền điện tử. Phần mềm này có thể kiểm soát tài khoản người dùng và đánh cắp tài sản kỹ thuật số thông qua việc chiếm đoạt các phiên Telegram Desktop, đánh cắp mật khẩu và cơ sở dữ liệu ví. Hiện tại, các ví và ứng dụng bị ảnh hưởng bao gồm Exodus, Atomic, Electrum, Wasabi, Monero và các ví phần mềm khác.Phần mềm độc hại này có khả năng trích xuất thông tin nhạy cảm từ macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop và nhiều cơ sở dữ liệu liên quan đến ví tiền điện tử, bao gồm thông tin xác thực đăng nhập, tệp phiên đã xác thực, dữ liệu ví và thông tin mở rộng trình duyệt. Phân tích an ninh chỉ ra rằng mối nguy hiểm của chuỗi tấn công này không phụ thuộc vào một lỗ hổng ví đơn lẻ, mà là thông qua việc thu thập nhiều loại dữ liệu trên thiết bị, kết nối việc xâm nhập thiết bị, chiếm quyền tài khoản, bẻ khóa ví và đánh cắp cụm từ khôi phục. Trong đó, phiên Telegram Desktop trở thành mục tiêu chính.Kẻ tấn công có thể sao chép dữ liệu phiên địa phương đã xác thực của Telegram và khôi phục đăng nhập trên một thiết bị Mac khác mà không cần nhập số điện thoại, mã xác nhận hoặc mật khẩu xác thực hai yếu tố của Telegram. Điều này có nghĩa là 2FA của Telegram không thể cung cấp bảo vệ hoàn toàn trong kịch bản tấn công này, vì kẻ tấn công không thực hiện đăng nhập mới mà đang lợi dụng phiên địa phương đã được tin tưởng. Đối với người dùng tiền điện tử, rủi ro càng gia tăng. Do Telegram được sử dụng rộng rãi cho dịch vụ khách hàng của sàn giao dịch, cộng đồng dự án, giao dịch OTC và giao tiếp ví, một khi kẻ tấn công có quyền truy cập vào phiên của người dùng, họ có thể giả mạo danh tính của nạn nhân, đọc các cuộc trò chuyện riêng tư, định vị thông tin tài sản, thậm chí phát tán liên kết độc hại đến các liên hệ.

Phần mềm độc hại Reaper thông qua việc chiếm đoạt trình biên tập kịch bản macOS để đánh cắp dữ liệu ví tiền điện tử

ChainCatcher tin tức, theo báo cáo của Cryptopolitan, một loại phần mềm độc hại mới có tên Reaper đang được phát tán qua các trang tải xuống giả mạo của các ứng dụng như WeChat và Miro, nhằm mục đích đánh cắp dữ liệu ví tiền điện tử, mật khẩu trình duyệt và tài liệu nhạy cảm. Phần mềm độc hại này lợi dụng AppleScript URL để kích hoạt trình chỉnh sửa kịch bản tích hợp sẵn của hệ thống, ẩn mã độc bằng nghệ thuật ASCII và khoảng trắng. Khi người dùng nhấp vào nút chạy, một cửa sổ giả mạo cập nhật bảo mật của Apple sẽ dụ dỗ nạn nhân nhập mật khẩu máy tính.Reaper nhắm vào các ứng dụng tiền điện tử trên máy tính để bàn như Ledger Live, Trezor Suite và Exodus, sửa đổi mã nội bộ của ví để chặn các giao dịch trong tương lai và chuyển hướng quỹ. Đồng thời, nó cũng đánh cắp các thông tin xác thực đã lưu từ Chrome, Firefox và Edge, và trích xuất các tệp .docx, .pdf, .wallet từ thư mục máy tính để bàn và tài liệu. Reaper còn cài đặt một cửa hậu ngụy trang thành thư mục cập nhật phần mềm Google để thực hiện các cuộc tấn công kéo dài. Các chuyên gia an ninh khuyên người dùng nên xác minh liên kết tải xuống, không nhập mật khẩu vào các cửa sổ bật lên bất ngờ, và nếu trang web yêu cầu mở trình chỉnh sửa kịch bản, nên ngay lập tức đóng trang.

macOS Trojan Upgrade: Disguised as Signed Applications for Distribution, Users Face More Subtle Risks

The Chief Information Security Officer of Slow Fog, 23pds, shared that the MacSync Stealer malware, active on the macOS platform, has shown significant evolution, with user assets already being stolen.The forwarded article mentions that it has upgraded from early low-threshold inducement methods like "dragging to terminal" and "ClickFix" to code signing and notarized Swift applications by Apple, significantly enhancing its concealment. Researchers found that the sample spreads in the form of a disk image named zk-call-messenger-installer-3.9.2-lts.dmg, disguising itself as instant messaging or utility applications to induce users to download. Unlike previous versions, the new version does not require any terminal operations from the user; instead, a built-in Swift helper pulls and executes encoded scripts from a remote server, completing the information theft process.The malware has completed code signing and has been notarized by Apple, with the developer team ID being GNJLS3UYZ4, and the relevant hash has not been revoked by Apple during analysis. This means it has a higher "trustworthiness" under the default macOS security mechanisms, making it easier to bypass user vigilance. The research also found that the DMG is unusually large, containing bait files such as LibreOffice-related PDFs to further reduce suspicion.Security researchers point out that such information-stealing Trojans often target browser data, account credentials, and cryptocurrency wallet information. As malware begins to systematically abuse Apple’s signing and notarization mechanisms, the risks of phishing and private key leakage for cryptocurrency users in the macOS environment are on the rise.

Security companies: There has been a significant increase in password theft attacks targeting encrypted wallets, especially against Apple macOS users

ChainCatcher news, according to Forbes, security company ESET has just released its latest threat report, which examines the threat landscape trends from June to November 2024. The number of password theft attacks targeting cryptocurrency wallets has increased, with the most significant rise occurring among macOS users.The report states: "According to ESET's telemetry data for the second half of 2024, the number of password-stealing software across multiple platforms (especially Windows, macOS, and Android) has increased," but compared to the first half of the year, the detection of password-stealing software targeting cryptocurrency wallets on macOS has more than doubled. Meanwhile, the number of password-stealing software on the Windows platform grew by 56%, while financial threats on the Android platform, including password-stealing malware, increased by 20%.ESET's analysis shows that the number of password-stealing software targeting the macOS platform (especially those related to cryptocurrency wallet credentials) surged by 127%. Security researchers noted: "Although these threats cannot be simply classified as password-stealing software just because they have broader functionalities, they do reveal a significant upward trend in password theft activities on the macOS platform." From a geographical perspective, ESET's analysis indicates that attacks on Bitcoin and other cryptocurrencies targeting macOS are mostly aimed at the United States, followed by Italy, China, Spain, and Japan.
app_icon
ChainCatcher Building the Web3 world with innovations.