Một chiến dịch ClickFix mới đang biến hơn 250 tên miền giả mạo thành những "cánh cửa một chiều" dành riêng cho người dùng macOS. Với phần lớn khách truy cập, các website này gần như vô hại. Nhưng nếu hệ thống xác định bạn là mục tiêu phù hợp, toàn bộ chuỗi phát tán AMOS và MacSync sẽ được kích...
amos
atomic macos stealer
browser fingerprinting
clickfix
github giả mạo
macos
macsync
microsoft threat intelligence
tên miền giả mạo
đánh cắp thông tin macos
Một backdoor mới nhắm vào người dùng macOS đang làm dấy lên lo ngại trong cộng đồng an ninh mạng khi sở hữu hàng loạt kỹ thuật tinh vi, cho phép kẻ tấn công điều khiển thiết bị từ xa qua Telegram, thu thập dữ liệu nhạy cảm và thậm chí tìm cách thao túng các hệ thống phân tích sử dụng AI.
Dấu...
Một chiến dịch phát tán mã độc mới mang tên FlutterShell đang khiến giới chuyên gia an ninh mạng đặc biệt lo ngại khi bắt đầu mở rộng từ Windows sang cả macOS.
Diễn biến này cho thấy tin tặc đang chuyển sang xu hướng xây dựng malware đa nền tảng nhằm nhắm tới nhiều nhóm người dùng hơn, đặc...
Một chiến dịch tấn công mạng mới đang khiến giới an ninh mạng đặc biệt lo ngại khi tin tặc lợi dụng chính nền tảng AI Anthropic và công cụ tìm kiếm Google để phát tán mã độc tới người dùng macOS. Lần này hacker không sử dụng website giả mạo như các hình thức phishing truyền thống mà khai thác...
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa phát cảnh báo về ba lỗ hổng bảo mật đang bị tin tặc khai thác tích cực trên các nền tảng của Apple. Các lỗ hổng này đã được đưa vào danh mục Known Exploited Vulnerabilities (KEV) - danh sách những điểm yếu bảo mật đã được xác nhận đang bị khai thác...
Infostealer từ lâu đã gắn liền với hệ sinh thái Windows, nhưng bức tranh này đang thay đổi rõ rệt. Từ cuối năm 2025, số lượng chiến dịch tấn công nhắm vào macOS gia tăng nhanh chóng, cho thấy hệ sinh thái Apple đang trở thành một mặt trận mới trong hoạt động của tin tặc. Đáng chú ý, các chiến...
Một chuỗi khai thác zero-click mới nhắm vào WhatsApp đang được lợi dụng trên iOS, macOS và iPadOS. Kẻ tấn công gửi một tệp ảnh DNG độc hại và nhờ cơ chế xử lý media tự động của ứng dụng, payload được kích hoạt ngay khi tin nhắn được ghi nhận mà không cần nạn nhân tương tác. Tính im lặng của...
Các nhà nghiên cứu an ninh mạng từ đưa ra cảnh báo về hai gói Python độc hại được phát hiện trong kho PyPI - một nền tảng phần mềm phổ biến toàn cầu. Hai gói có tên sisaws và secmeasure, được tải xuống tổng cộng hơn 800 lần trước khi bị gỡ bỏ, thực chất là công cụ phát tán một loại mã độc nguy...
Zoom vừa phát hành bản cập nhật bảo mật quan trọng cho các ứng dụng của mình, bao gồm Zoom Workplace và các client trên Windows lẫn macOS, nhằm khắc phục nhiều lỗ hổng với mức độ nghiêm trọng từ trung bình đến cao.
Bản vá mới nhất đặc biệt chú trọng vào một lỗ hổng “Missing Authorization” mức...
Docker vừa phát hành bản vá khẩn cấp cho một lỗ hổng bảo mật trên ứng dụng Docker Desktop dành cho Windows và macOS. Lỗ hổng này, được gán mã CVE-2025-9074 với điểm số CVSS 9,3 có thể cho phép kẻ tấn công “thoát” ra khỏi container và chiếm quyền kiểm soát toàn bộ máy tính của người dùng.
Đây...
JPCERT/CC - Trung tâm điều phối ứng cứu khẩn cấp máy tính Nhật Bản, vừa cảnh báo về chiến dịch tấn công mạng quy mô lớn nhắm vào nhiều quốc gia, sử dụng bộ công cụ điều khiển từ xa (C2 framework) mang tên CrossC2. Công cụ này đặc biệt nguy hiểm vì cho phép tin tặc mở rộng sức mạnh của Cobalt...
Trong khi người dùng máy tính vẫn quen thuộc với những tính năng như: Xem trước file, tự động tạo thumbnail hay đồng bộ đám mây,... Hacker đã âm thầm biến những tiện ích này thành cửa hậu cho mã độc tấn công. Một nghiên cứu mới đây đã vạch trần RenderShock - một phương pháp tấn công tinh vi theo...
Apple vừa công bố bản cập nhật bảo mật cho macOS nhằm khắc phục ba lỗ hổng nghiêm trọng trong thành phần SMBClient. Hai trong số đó đã được gán mã định danh là CVE-2025-24269 và CVE-2025-24235, trong khi một lỗ hổng chưa có mã CVE chính thức. Tất cả đều ảnh hưởng đến quá trình xử lý kết nối và...
Một chiến dịch tấn công phức tạp nhắm vào kho lưu trữ mã nguồn PyPI (Python Package Index), trong đó hacker sử dụng gói phần mềm độc hại đã được tinh chỉnh nhằm đánh cắp thông tin nhạy cảm từ các môi trường đám mây và doanh nghiệp.
Nguồn gốc của gói độc hại:
Tên gói độc hại...
Lỗ hổng bảo mật CVE-2025-31191 trong macOS đã được Microsoft phát hiện và công bố. Lỗ hổng này cho phép các ứng dụng bị sandbox hạn chế có thể thoát ra khỏi sandbox và thực thi mã độc mà không cần sự tương tác của người dùng, bằng cách khai thác cơ chế security-scoped bookmarks.
App Sandbox...
Một lỗ hổng vừa được phát hiện có thể vượt qua hệ thống bảo vệ quyền riêng tư (TCC - Transparency, Consent, and Control) trong iOS và macOS của Apple. Nếu khai thác thành công, tin tặc hoàn toàn có khả năng truy cập trái phép vào thông tin nhạy cảm.
Hệ thống bảo vệ quyền riêng tư (TCC -...
Các nhà nghiên cứu đã ghi nhận rủi ro an ninh mạng mới đối với hệ thống MacOS của Apple. Nó có thể tồn tại lâu dài trên các máy tính mục tiêu và hoạt động như một phần mềm gián điệp, có khả năng thu thập thông tin từ các máy chủ đã bị nhiễm.
Phần mềm được gọi là Cuckoo, hoạt động như một công...
Cập nhật
Apple đã rút bản cập nhật phần mềm sau khi có báo cáo rằng việc cài đặt các bản vá khiến một số trang web như Facebook, Instagram và Zoom gặp lỗi "Trình duyệt không được hỗ trợ" trên Safari.
Nguồn: The Hacker News
Một nhà nghiên cứu ẩn danh đã báo cáo cho Apple về lỗ hổng zero-day...
Một nhà nghiên cứu an ninh mạng đã công bố thông tin chi tiết và PoC cho lỗ hổng CVE-2022-46689 trong macOS. Khai thác thành công, hacker có thể lấy quyền root và thực thi mã tùy ý với các đặc quyền kernel.
CVE-2022-46689 (điểm CVSS là 8,4) cho phép kẻ tấn công hợp pháp giành được các đặc...
Tuần trước, Apple đã giải quyết lỗ hổng có tên Achilles (CVE-2022-42821) trong macOS 13 (Ventura), macOS 12.6.2 (Monterey) và macOS 1.7.2 (Big Sur). Lỗ hổng có thể bị lợi dụng để triển khai phần mềm độc hại trên các thiết bị macOS bị ảnh hưởng thông qua các ứng dụng không đáng tin cậy, có khả...