Đóng

Chuyên gia cảnh báo mã độc mới trên macOS có thể khóa máy gần 4 ngày

  • Mộc Miên
(DS&PL) -

Các chuyên gia an ninh mạng cảnh báo mã độc ClickLock đang nhắm vào người dùng macOS bằng cách khóa thiết bị, hiển thị yêu cầu đăng nhập giả mạo để đánh cắp mật khẩu hệ thống và dữ liệu cá nhân.

Ngay sau khi giới bảo mật cảnh báo về mã độc CrashStealer chuyên đánh cắp mật khẩu trên macOS, người dùng hệ sinh thái Apple tiếp tục phải đối mặt với một mối đe dọa mới mang tên ClickLock.

Hình thức tấn công này không chỉ vô hiệu hóa các ứng dụng đang chạy và công cụ bảo mật, mà còn hiển thị cửa sổ yêu cầu nhập mật khẩu hệ thống macOS giả mạo nhằm đánh cắp thông tin đăng nhập.

Theo các chuyên gia, nếu người dùng không nhập đúng mật khẩu, ClickLock sẽ kích hoạt một vòng lặp yêu cầu xác thực kéo dài tới 300.000 giây (khoảng 83 giờ), khiến màn hình đăng nhập liên tục xuất hiện ngay cả sau khi khởi động lại máy. Mục đích của kẻ tấn công là gây áp lực tâm lý, buộc nạn nhân cuối cùng phải nhập mật khẩu thật để chấm dứt tình trạng này.

Các chuyên gia an ninh mạng khuyến cáo người dùng tuyệt đối không nhập mật khẩu hệ thống khi xuất hiện những cửa sổ xác thực bất thường và luôn kiểm tra kỹ nguồn gốc của mọi yêu cầu đăng nhập.

Ảnh minh hoạ

Thoạt nhìn, ClickLock có vẻ chỉ là một biến thể của kỹ thuật lừa đảo ClickFix, vốn dụ người dùng sao chép và dán lệnh vào ứng dụng Terminal thông qua các trang CAPTCHA giả mạo Cloudflare. Tuy nhiên, cơ chế hoạt động của ClickLock được đánh giá tinh vi hơn nhiều.

Thay vì yêu cầu nạn nhân trả tiền chuộc như mã độc tống tiền (ransomware), ClickLock khiến hệ thống gần như không thể sử dụng bằng cách liên tục hiển thị cửa sổ đăng nhập và làm gián đoạn hoạt động của máy tính. Chiến thuật này nhằm tạo sự mệt mỏi và căng thẳng, từ đó tăng khả năng người dùng nhập chính xác mật khẩu quản trị để "giải thoát" thiết bị.

Trong báo cáo tình báo mối đe dọa mới công bố, Group-IB cho biết ClickLock lần đầu được phát hiện vào ngày 9/6. Mã độc này có khả năng đánh cắp dữ liệu từ 8 trình duyệt, 31 tiện ích ví tiền điện tử, 7 tiện ích quản lý mật khẩu, 8 ứng dụng ví điện tử trên máy tính, đồng thời thu thập dữ liệu từ macOS Keychain, lịch sử Terminal, thông tin đăng nhập FTP và địa chỉ ví trên 6 blockchain khác nhau.

Dù vẫn đang trong quá trình hoàn thiện, ClickLock đã được ghi nhận xuất hiện tại 33 quốc gia và gây ảnh hưởng đến ít nhất 100 nạn nhân, theo phân tích của Group-IB.

Các chuyên gia nhận định điểm nguy hiểm của ClickLock nằm ở việc khai thác yếu tố tâm lý. Khi máy tính liên tục gặp lỗi, không thể sử dụng bình thường và liên tục yêu cầu nhập mật khẩu trong nhiều ngày, người dùng dễ mất kiên nhẫn và vô tình cung cấp thông tin đăng nhập cho kẻ tấn công.

Để phòng tránh, Group-IB nhấn mạnh người dùng tuyệt đối không sao chép hoặc dán bất kỳ lệnh nào vào Terminal từ các trang web, bất kể giao diện của chúng trông đáng tin cậy đến đâu hoặc tự nhận đang thực hiện bước xác minh nào.

Theo các chuyên gia, không có dịch vụ hợp pháp nào yêu cầu người dùng xác thực bằng cách dán lệnh vào Terminal, trên cả macOS lẫn Windows.

Tin nổi bật