Người dùng macOS đối mặt mã độc mới chuyên đánh cắp tài khoản Telegram và ví tiền số

CJ 18/07/2026 07:00
Người dùng các thiết bị laptop của Apple đang đối mặt với một chiến dịch tấn công mạng mới khi mã độc được phát hiện có thể đánh cắp phiên đăng nhập Telegram, mật khẩu hệ thống và dữ liệu của nhiều ví tiền điện tử phổ biến.

1-1732354148789705998948.webp

Cảnh báo mã độc trên thiết bị Apple từ SlowMist

Một loại mã độc mới trên hệ điều hành macOS đang trở thành mối đe dọa nghiêm trọng đối với người dùng tiền điện tử khi có khả năng chiếm quyền tài khoản Telegram, đánh cắp mật khẩu và dữ liệu ví điện tử. Cảnh báo được đưa ra bởi công ty bảo mật blockchain SlowMist, cho biết phần mềm độc hại này được thiết kế để thu thập hàng loạt thông tin nhạy cảm nhằm phục vụ các cuộc tấn công chiếm đoạt tài sản số.

Theo SlowMist, mã độc hoạt động theo cơ chế của một phần mềm đánh cắp thông tin, nhắm vào nhiều dữ liệu quan trọng được lưu trữ trên máy Mac. Đáng chú ý, thay vì tìm cách vượt qua cơ chế xác thực hai lớp của Telegram, mã độc chỉ cần sao chép các tệp phiên đăng nhập của ứng dụng Telegram Desktop. Khi sở hữu những tệp này, kẻ tấn công có thể khôi phục phiên đăng nhập trên một thiết bị khác và truy cập toàn bộ nội dung cuộc trò chuyện, danh bạ cũng như các dữ liệu cá nhân mà không cần nhập mã xác minh.

2257-8523.jpeg
Các thiết bị của Apple nổi tiếng với tính bảo mật cao nhờ hệ điều hành IOS

Bên cạnh Telegram, mã độc còn tìm cách đánh cắp mật khẩu được lưu trong Apple Keychain, dữ liệu trình duyệt, ghi chú trong Apple Notes và cơ sở dữ liệu của nhiều ví tiền điện tử phổ biến. Đây đều là những nguồn thông tin có thể giúp tin tặc tiếp cận tài sản số hoặc các tài khoản trực tuyến của nạn nhân.

SlowMist cho biết phần mềm độc hại này nhắm tới ít nhất 16 ứng dụng ví tiền điện tử trên máy tính, bao gồm Ledger Live, Trezor Suite, Exodus, Atomic Wallet, Electrum và Sparrow Wallet. Ngoài ra, hơn 200 tiện ích mở rộng ví trên các trình duyệt sử dụng nền tảng Chromium cũng nằm trong danh sách mục tiêu.

Một trong những kịch bản nguy hiểm nhất là khi tin tặc đồng thời lấy được cơ sở dữ liệu của ví và mật khẩu được lưu trong Apple Keychain. Khi đó, chúng có thể tiến hành giải mã ví ở chế độ ngoại tuyến mà không cần tiếp tục tương tác với nạn nhân, qua đó giảm nguy cơ bị phát hiện trong quá trình tấn công.

Người dùng tiền số đối mặt nguy hiểm mới

Không dừng lại ở việc đánh cắp dữ liệu, SlowMist còn phát hiện mã độc có khả năng thay thế các ứng dụng ví hợp pháp bằng phiên bản giả mạo. Sau khi gỡ bỏ ứng dụng Ledger Live hoặc Trezor Suite trên máy của nạn nhân, mã độc sẽ cài đặt một giao diện gần như giống hệt bản chính thức. Khi người dùng mở ứng dụng, họ sẽ được yêu cầu nhập cụm từ khôi phục ví (seed phrase) với lý do xác minh hoặc khôi phục tài khoản. Chỉ cần người dùng nhập 12 hoặc 24 từ khóa khôi phục, toàn bộ quyền kiểm soát ví sẽ rơi vào tay kẻ tấn công.

Ledger-Nano-X-3-1.jpg
Ledger là ví lạnh thường được nhiều nhà đầu tư tiền điện tử sử dụng

Trước mối đe dọa này, SlowMist khuyến nghị người dùng Mac cần ngay lập tức thu hồi các phiên đăng nhập Telegram nếu nghi ngờ thiết bị bị xâm nhập, đồng thời thay đổi mật khẩu của các tài khoản quan trọng và Apple Keychain. Đối với người dùng tiền điện tử, nếu có dấu hiệu ví đã bị lộ dữ liệu, nên tạo một ví mới trên thiết bị an toàn và chuyển toàn bộ tài sản sang địa chỉ mới. Công ty cũng nhấn mạnh người dùng tuyệt đối không nhập seed phrase vào bất kỳ cửa sổ hoặc ứng dụng nào xuất hiện bất ngờ trên máy tính.

Theo SlowMist, điểm đáng lo ngại của chiến dịch này là việc kết hợp nhiều kỹ thuật tấn công trong cùng một phần mềm độc hại. Thay vì chỉ đánh cắp dữ liệu hoặc lừa đảo lấy seed phrase như các chiến dịch trước đây, mã độc mới có thể đồng thời chiếm quyền Telegram, thu thập mật khẩu hệ thống, đánh cắp dữ liệu ví tiền điện tử và sử dụng các ứng dụng giả mạo để hoàn tất quá trình chiếm đoạt tài sản số của nạn nhân.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Tin tức11 giờ trước
Sự kiện Conviction 2026 quy tụ các chuyên gia hàng đầu nhằm thảo luận giải pháp tháo gỡ điểm nghẽn pháp lý và ứng dụng hạ tầng công nghệ vào nền kinh tế số.
Tin tức15 giờ trước
Sàn giao dịch tài sản mã hóa Binance đang tích cực trao đổi với các cơ quan quản lý nhằm hướng tới việc xây dựng khuôn khổ pháp lý an toàn tại Việt Nam.
Kinh tế xã hội18 giờ trước
Quỹ ETF vàng lớn nhất thế giới SPDR Gold Trust tiếp tục mua ròng hơn 1,4 tấn vàng trong phiên 23/7. Đây là phiên mua vào thứ 4 liên tiếp của quỹ, nâng tổng lượng vàng tích lũy trong giai đoạn này lên khoảng 10,3 tấn.
Bên lề Crypto21 giờ trước
Một nam du khách đã mất 189 SOL, trị giá khoảng 14.000 USD (gần 400 triệu đồng), sau khi đưa điện thoại đã mở khóa cho một phụ nữ mới quen tại Bali để thêm Instagram. Vụ việc là lời cảnh báo về những rủi ro bảo mật đối với người sở hữu tài sản số khi mất cảnh giác ở nơi công cộng.
Dự án22 giờ trước
World Foundation vừa hoàn tất vòng huy động vốn trị giá 52,5 triệu USD thông qua việc bán token WLD cho các nhà đầu tư tổ chức. Nguồn vốn mới sẽ được sử dụng để mở rộng hạ tầng World ID trong bối cảnh nhu cầu xác minh danh tính con người ngày càng gia tăng do sự phát triển của trí tuệ nhân tạo.
Công nghệ1 ngày trước
Ứng dụng công nghệ nhận diện thông minh kết hợp chuỗi khối giúp người chăn nuôi tại Paraná tiếp cận nguồn vốn tài chính nhanh chóng và minh bạch.
BTC Bitcoin (BTC)
$64.34K
0.36%
Cap $1.29T Vol 24h $14.00B