BTC$64,598 0.40%ETH$1,911 2.00%BNB$572.63 0.80%XRP$1.1 0.10%SOL$75.31 0.90%ADA$0.16445 0.90%AVAX$6.67 0.50%DOT$0.81705 0.20%BTC$64,598 0.40%ETH$1,911 2.00%BNB$572.63 0.80%XRP$1.1 0.10%SOL$75.31 0.90%ADA$0.16445 0.90%AVAX$6.67 0.50%DOT$0.81705 0.20%

Thị trường · ✦ AI tổng hợp

Phần mềm độc hại PamStealer giả mạo ứng dụng clipboard Mac để đánh cắp mật khẩu

Một loại malware mới có tên PamStealer đang giả mạo ứng dụng quản lý clipboard mã nguồn mở Maccy trên macOS nhằm đánh cắp mật khẩu và thông tin nhạy cảm của người dùng. Đây là mối đe dọa đáng lo ngại với cộng đồng crypto, nơi ví điện tử và khóa riêng tư thường được lưu trữ trên thiết bị cá nhân.

📅 05/07/20262 phút đọcNguồn: Decrypt

Phần mềm độc hại mới nhắm vào người dùng Mac

Một loại infostealer (phần mềm đánh cắp thông tin) mới có tên PamStealer vừa được phát hiện, đang giả mạo ứng dụng quản lý clipboard mã nguồn mở Maccy phổ biến trên macOS. Mục tiêu của malware này là thu thập mật khẩu và các dữ liệu nhạy cảm khác từ thiết bị của nạn nhân.

PamStealer hoạt động như thế nào

PamStealer được thiết kế để mạo danh giao diện và chức năng của Maccy — một công cụ quản lý clipboard hợp lệ và được tin dùng rộng rãi trong cộng đồng người dùng Mac. Khi người dùng tải về và cài đặt phiên bản giả mạo này, phần mềm sẽ âm thầm hoạt động trong nền để thu thập thông tin đăng nhập, mật khẩu và nhiều dữ liệu nhạy cảm khác.

Đáng chú ý, ứng dụng quản lý clipboard là loại công cụ có quyền truy cập trực tiếp vào nội dung người dùng sao chép — bao gồm địa chỉ ví crypto, seed phrase, khóa riêng tư (private key) và mật khẩu sàn giao dịch.

Rủi ro đặc biệt với cộng đồng crypto

Đối với người dùng trong lĩnh vực crypto và blockchain, loại malware này đặt ra mối đe dọa nghiêm trọng. Thói quen sao chép địa chỉ ví, cụm từ khôi phục hay thông tin đăng nhập các nền tảng DeFi vào clipboard khiến người dùng trở thành mục tiêu lý tưởng của PamStealer.

Các infostealer nhắm vào macOS đang ngày càng gia tăng trong năm 2025-2026, đi ngược lại quan niệm trước đây rằng hệ điều hành của Apple ít bị tấn công hơn Windows.

Khuyến cáo bảo mật

Để tự bảo vệ, người dùng cần lưu ý một số điểm quan trọng:

  • Chỉ tải phần mềm từ nguồn chính thức: Truy cập trực tiếp trang GitHub hoặc website gốc của dự án, không tải qua các liên kết bên thứ ba.
  • Kiểm tra chứng chỉ ứng dụng: macOS cho phép xác minh danh tính nhà phát triển thông qua cơ chế Gatekeeper và notarization.
  • Không lưu seed phrase hay private key trên clipboard: Đây là nguyên tắc bảo mật cơ bản nhất với bất kỳ người dùng crypto nào.
  • Sử dụng phần mềm diệt malware: Các công cụ bảo mật chuyên dụng cho Mac có thể phát hiện và ngăn chặn các infostealer như PamStealer.

Xu hướng tấn công ngày càng tinh vi

Việc PamStealer chọn giả mạo một ứng dụng mã nguồn mở có uy tín phản ánh xu hướng tấn công ngày càng tinh vi hơn của các tác nhân độc hại. Khi thị trường crypto phục hồi và thu hút thêm người dùng mới, các chiến dịch malware nhắm vào cộng đồng này cũng theo đó leo thang về cả số lượng lẫn mức độ phức tạp.

#bảo mật crypto#malware#macOS#đánh cắp mật khẩu#infostealer#ví điện tử#an ninh mạng
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan