Các nhà nghiên cứu bảo mật đãcấp một cảnh báo nghiêm trọng về một phần mềm độc hại mới được xác định có tên là Realst, gây rủi ro đáng kể cho người dùng Apple macOS và ví của họ.
Chuyên gia an ninh mạngđã phát hiện ra một phần mềm độc hại có tên Realst, gây ra mối đe dọa nghiêm trọng cho người dùng Apple' tiền điện tử có giá trị và thông tin nhạy cảm.
Phần mềm độc hại xảo quyệt này nhắm mục tiêu cụ thể đến những cá nhân tham gia vào trò chơi blockchain, lợi dụng sự quan tâm của họ đối với phần thưởng tài chính để đánh lừa và đánh cắp.
Cácsự xuất hiện của Realst nhấn mạnh tầm quan trọng của việc tăng cường cảnh giác và các biện pháp an ninh mạng chủ động để bảo vệ tài sản mật mã và dữ liệu cá nhân khỏi rơi vào tay kẻ xấu.
thực tếhoạt động bằng cách tận dụng các trang web lừa đảo quảng cáo những gì có vẻ là trò chơi blockchain chính hãng. Những trò chơi giả mạo này thu hút những người dùng cả tin bằng những lời hứa về phần thưởng hấp dẫn, lừa họ tải xuống phần mềm độc hại.
Nói một cách giả tạo, mỗi trò chơi giả mạo đều sở hữu trang web, tài khoản Twitter và kênh Discord riêng, tạo ra ảo tưởng về tính xác thực khiến nạn nhân khó nhận ra hành vi lừa đảo.
Realst, được mã hóa bằng Rust, sử dụng một chiến thuật xảo quyệt được gọi là giả mạo AppleScript, một phương pháp hiển thị các hộp thoại nhắc mật khẩu với các câu trả lời được che giấu, lén lút lấy mật khẩu mà người dùng không hề hay biết.
Ngoài ra, phần mềm độc hại sử dụng Chainbreaker, một dự án nguồn mở, để trích xuất thông tin quan trọng như mật khẩu, khóa và chứng chỉ từ cơ sở dữ liệu khóa macOS.
Khi nạn nhân vô tình khởi chạy một trong những trò chơi gian lận này và cung cấp "trình cài đặt" giả mạo với mật khẩu, Realst bắt đầu hành động, thực hiện sứ mệnh bất chính của mình.
Điều này khiến dữ liệu, mật khẩu và ví tiền điện tử của người dùng có nguy cơ bị đánh cắp, có khả năng dẫn đến tổn thất tài chính đáng kể và vi phạm quyền riêng tư.
Các phát hiện đáng báo động tiết lộ rằng các tác giả của Realst đang tích cực kiểm tra khả năng của phần mềm độc hại trên phiên bản macOS 14 Sonoma sắp ra mắt của Apple.
Khoảng một phần ba mẫu Realst được xác định đang nhắm mục tiêu phiên bản macOS trong tương lai, làm nổi bật những người tạo phần mềm độc hại' tinh tế và khả năng thích ứng.
Sự phát triển này đòi hỏi người dùng và nhóm bảo mật phải nâng cao cảnh giác.
Đáng chú ý, ngay cả dịch vụ chặn phần mềm độc hại của Apple, "XProtect," dường như không hiệu quả trong việc ngăn chặn việc thực hiện xảo quyệt của phần mềm độc hại này.