Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị
Ảnh: AFP
Theo TechRadar, phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.
ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại. Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.
Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.
SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.
Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.
Theo thanhnien.vn
Tin cùng chuyên mục
- Quốc hội triệu tập kỳ họp thứ 9 để sửa Hiến pháp, sáp nhập tỉnh 05.04.2025 | 16:16 PM
- Chủ tịch Quốc hội Trần Thanh Mẫn và Phu nhân kết thúc tốt đẹp chuyến thăm chính thức Armenia 05.04.2025 | 15:54 PM
- Khánh thành Cảng Container quốc tế Hateco Hải Phòng 05.04.2025 | 15:55 PM
- Hà Nội: Tổ chức festival Phở 2025 quy tụ phở 3 miền 05.04.2025 | 14:41 PM
- Cả nước chỉ còn 1 địa phương chưa đạt tỷ lệ tiêm chủng vaccine sởi 05.04.2025 | 14:43 PM
- Quy định mới về công tác phí cho cán bộ công chức, viên chức 05.04.2025 | 14:44 PM
- Quy hoạch 'đường cao tốc' truyền dẫn 5G Việt Nam 05.04.2025 | 10:36 AM
- Công nghệ di chuyển tế bào không cần chạm 05.04.2025 | 14:45 PM
- Phó thủ tướng muốn Việt Nam làm chủ các công nghệ chiến lược 05.04.2025 | 10:37 AM
- Doanh nghiệp Thái Bình ứng phó thế nào với chính sách thuế quan mới của Mỹ ? 05.04.2025 | 09:19 AM
Xem tin theo ngày
-
Doanh nghiệp Thái Bình ứng phó thế nào với chính sách thuế quan mới của Mỹ ?
- Tổng Bí thư Tô Lâm điện đàm với Tổng thống Hoa Kỳ Donald J.Trump
- Chủ tịch Quốc hội Trần Thanh Mẫn và Phu nhân thăm Đại học Tổng hợp Quốc gia Yerevan
- Đảng bộ Văn phòng Tỉnh ủy: Tập trung lãnh đạo nâng cao chất lượng, hiệu quả công tác tham mưu, phục vụ
- Tổng Bí thư Tô Lâm viếng đồng chí Khamtay Siphandone
- Chủ tịch Quốc hội Trần Thanh Mẫn hội đàm với Chủ tịch Quốc hội Armenia Alen Simonyan
- Sinh hoạt chuyên đề "Phát huy tinh thần học tập suốt đời, xây dựng xã hội học tập, tạo đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số”
- Tổng Bí thư Tô Lâm tiếp Đại sứ Liên bang Nga tại Việt Nam
- Đảng ủy các cơ quan Đảng tỉnh: Tập trung lãnh đạo, chỉ đạo tiếp tục tổ chức tốt Đại hội đảng bộ, chi bộ cơ sở, nhiệm kỳ 2025 - 2030
- Chủ tịch Quốc hội Trần Thanh Mẫn dự Tọa đàm doanh nghiệp Việt Nam – Armenia