Theo Cointelegraph đưa tin ngày 14 (giờ địa phương), một **từ**mã độc mới**từ** nhắm trực tiếp vào người dùng Mac đã bị phát hiện, có khả năng đánh cắp **từ**tài khoản Telegram, dữ liệu ví tiền mã hóa, mật khẩu và cả cụm từ khôi phục (seed phrase)**từ**. Diễn biến này cho thấy người dùng macOS không còn “miễn nhiễm” trước các cuộc tấn công nhắm vào **từ**tiền mã hóa**từ** và các dịch vụ liên quan.
Nguồn tin cho biết, loại **từ**mã độc**từ** này được thiết kế riêng cho macOS. Nạn nhân thường tải về một tệp trông giống ứng dụng bình thường, nhưng ngay khi mở ra, mã độc âm thầm cài đặt vào hệ thống. Sau đó, nó lục soát **từ**Apple Keychain, thông tin đăng nhập trình duyệt, ghi chú, dữ liệu ví được mã hóa**từ** và gửi tất cả về máy chủ của kẻ tấn công.
Đáng lo ngại hơn, mã độc có khả năng chiếm đoạt **từ**phiên đăng nhập Telegram đang hoạt động**từ** trên máy Mac. Khi phiên này bị đánh cắp, kẻ tấn công có thể truy cập tài khoản Telegram của nạn nhân mà không cần mã xác minh, từ đó xâm nhập các phòng chat, nhóm đầu tư, kênh thông báo sàn giao dịch hoặc các nhóm giao dịch OTC, khiến **từ**thông tin tài khoản sàn và dữ liệu nhạy cảm liên quan đến tiền mã hóa**từ** có nguy cơ bị lộ hàng loạt.
Cách thức tấn công cũng khá tinh vi. Sau khi hút sạch thông tin lưu trữ trong máy, mã độc sẽ hiển thị **cửa sổ ví giả mạo** trông giống **từ**Ledger**từ** hoặc **từ**Trezor**từ**, rồi yêu cầu người dùng nhập **từ**cụm từ khôi phục (seed phrase)**từ**. Khi người dùng cả tin cung cấp seed phrase, quyền kiểm soát ví - và toàn bộ tài sản trong đó - gần như lập tức rơi vào tay hacker.
Theo phân tích của SlowMist, việc chiếm quyền **từ**tài khoản Telegram**từ** là rủi ro lớn nhất. Trong ngành tiền mã hóa, Telegram được dùng để theo dõi thông báo từ sàn, trao đổi trong cộng đồng nhà đầu tư và thực hiện giao dịch trực tiếp giữa các bên. Một tài khoản duy nhất bị xâm nhập có thể tạo hiệu ứng dây chuyền, dẫn đến lừa đảo, giả mạo danh tính và chiếm đoạt tài sản của nhiều người khác.
"bình luận" Với việc Telegram gần như là “hạ tầng giao tiếp mặc định” của thị trường tiền mã hóa, bất kỳ công cụ nào có thể chiếm quyền truy cập Telegram đều trở thành mối đe dọa hệ thống, chứ không chỉ là rủi ro với một cá nhân riêng lẻ.
Giới chuyên gia khuyến nghị người dùng Mac tuyệt đối **không cài đặt ứng dụng từ nguồn không chính thức**, không nhập **từ**seed phrase**từ** hoặc mật khẩu ví vào các **cửa sổ pop‑up** hay ứng dụng lạ, dù chúng mang tên quen thuộc như Ledger hay Trezor. Người dùng cũng được khuyên nên:
- Kiểm tra và đăng xuất ngay các **phiên Telegram đáng ngờ** trong phần cài đặt thiết bị.
- Luôn cập nhật **từ**macOS và phần mềm bảo mật**từ** lên phiên bản mới nhất.
- Lưu trữ **từ**cụm từ khôi phục**từ** ngoại tuyến, tránh nhập vào bất kỳ trang web hay ứng dụng không phải là ứng dụng/ví chính thức đã được xác minh.
"bình luận" Diễn biến này nhấn mạnh rằng **từ**bảo mật tiền mã hóa**từ** không còn là câu chuyện chỉ xoay quanh người dùng Windows. Hệ sinh thái macOS, vốn được xem là an toàn hơn, đang trở thành mục tiêu ngày càng hấp dẫn đối với các nhóm tấn công nhắm vào **từ**người dùng tiền mã hóa**từ**. Trong bối cảnh hoạt động giao dịch và lưu trữ tài sản số ngày càng phổ biến, việc nâng cấp nhận thức bảo mật cho người dùng Mac là yêu cầu cấp thiết để hạn chế thiệt hại từ các chiến dịch **từ**mã độc nhắm vào ví và tài khoản Telegram**từ** trong thời gian tới.
Bình luận 0