Một loại phần mềm độc hại mới có tên ClickLock đang nhắm vào người dùng máy Mac, đánh cắp thông tin cá nhân và cài đặt một công cụ truy cập từ xa. Theo các nhà nghiên cứu an ninh mạng, mối đe dọa này lợi dụng chiêu trò lừa đảo ‘ClickFix’ bằng cách yêu cầu người dùng chạy một lệnh trong Terminal để xác minh họ là người thật.
ClickLock có khả năng thu thập mật khẩu đăng nhập máy Mac, dữ liệu trình duyệt, thông tin ví tiền điện tử và các dữ liệu nhạy cảm khác lưu trữ trong Keychain của macOS. Một trong những thành phần nguy hiểm nhất của nó là khả năng cài đặt một ‘backdoor’ (cửa hậu) ẩn danh, cho phép kẻ tấn công kiểm soát máy Mac từ xa ngay cả sau khi các mô-đun độc hại khác đã tự xóa.
Mối đe dọa này được phát hiện bởi công ty an ninh mạng Group-IB. Họ cho biết chiến dịch này đã nhắm mục tiêu vào ít nhất 100 hệ thống tại 33 quốc gia kể từ tháng 5. Điều đáng lo ngại là phần mềm độc hại ban đầu gần như không bị các công cụ an ninh mạng phát hiện.
Các chuyên gia khuyến cáo người dùng máy Mac nên cẩn trọng với bất kỳ trang web nào yêu cầu chạy lệnh trong Terminal để xác minh danh tính. Nếu máy Mac có dấu hiệu bất thường như liên tục đóng ứng dụng hoặc hiển thị yêu cầu mật khẩu, người dùng nên tắt máy ngay lập tức và khởi động ở Chế độ An toàn (Safe Mode) để kiểm tra và gỡ bỏ phần mềm độc hại. Việc cập nhật hệ điều hành và sử dụng phần mềm diệt virus uy tín cũng là những biện pháp quan trọng để bảo vệ thiết bị trước các mối đe dọa ngày càng tinh vi.



