Tại sao máy Mac của bạn không còn an toàn trước LockBit Ransomware
Trong nhiều năm, người dùng Mac đã được hưởng đặc quyền bảo mật nâng cao nhờ vào khu vườn có tường bao quanh của Apple. Vì vậy, mặc dù có những trường hợp lẻ tẻ về các mối đe dọa kỹ thuật số ảnh hưởng đến máy tính Mac, nhưng macOS đã không phải đối mặt với cuộc tấn công như cuộc tấn công ransomware WannaCry, vốn đã tàn phá PC Windows trên toàn cầu. Tuy nhiên, theo một số báo cáo gần đây, xu hướng này sắp thay đổi.
Mục Lục
LockBit Ransomware nhắm mục tiêu máy Mac Apple Silicon
Theo báo cáo của Wired, MalwareHunterTeam—một nhóm nghiên cứu bảo mật tập trung vào các mối đe dọa của mã độc tống tiền—đã tiết lộ thông tin mới về một mã độc tống tiền được thiết kế để xâm nhập vào hệ thống macOS. Mối đe dọa ransomware này được tạo ra bởi nhóm ransomware LockBit, nhóm khét tiếng đứng sau nhiều cuộc tấn công ransomware nổi bật. Cho đến nay, nhóm ransomware Nga đã nhắm mục tiêu vào các hệ thống dựa trên Windows và Linux, nhưng điều đó đang thay đổi.
Theo MalwareHunterTeam, dự án tương đối mới này của LockBit đang nhắm mục tiêu vào các thiết bị Mac chạy chip Apple Silicon. Tuy nhiên, nghiên cứu sâu hơn về vấn đề này cũng tiết lộ rằng ransomware hiện không thể vượt qua các lớp bảo mật của Apple và lây nhiễm các hệ thống macOS. Nhưng chúng ta không thể bỏ qua việc một nhóm ransomware khét tiếng đã đưa các thiết bị Mac vào danh sách tấn công của chúng.
Liệu các bản dựng thử nghiệm ransomware này có hoàn thành hay không lại là một câu hỏi hoàn toàn khác. Trên một lưu ý quan trọng hơn, một báo cáo từ Bleeping Computer đã tìm kiếm phản hồi từ nhóm ransomware LockBit, người đã xác nhận rằng một bộ mã hóa cho macOS đang được phát triển tích cực.
Vì vậy, dù chúng tôi hy vọng rằng phần mềm tống tiền LockBit dành cho Mac không đạt được phiên bản chất lượng triển khai, thì việc chuẩn bị sẵn sàng là điều hợp lý.
Cách bảo vệ máy Mac của bạn khỏi Ransomware
Xem xét tình hình, điều tốt nhất bạn có thể làm với tư cách là người dùng Mac là bảo vệ thiết bị của mình khỏi phần mềm tống tiền nói chung. Nhưng không có giải pháp một cú nhấp chuột nào để bảo vệ máy Mac của bạn khỏi những mối đe dọa này. Thay vào đó, bạn phải tuân theo một số nghi thức bảo mật tiêu chuẩn và tự tìm hiểu về cách thức hoạt động của các cuộc tấn công này.
1. Chỉ tải xuống ứng dụng từ các nguồn chính thức
Phần mềm tống tiền, giống như các ứng dụng hợp pháp, cần được cài đặt trên máy Mac của bạn trước khi chúng có thể hoạt động. Tuy nhiên, nhiều khả năng một ứng dụng lừa đảo mà bạn cài đặt đã để lại một cửa hậu—mà phần mềm tống tiền sử dụng để cài đặt. Để tránh tình trạng này, bạn phải tải xuống ứng dụng từ App Store hoặc các trang web chính thức.
Bạn cũng nên kiểm tra các bài đánh giá về ứng dụng không phổ biến trước khi cài đặt ứng dụng đó. Bằng cách đó, bạn có thể đảm bảo rằng mình không cài đặt phần mềm độc hại tiềm ẩn. May mắn thay, macOS sẽ cảnh báo bạn khi cố gắng cài đặt một ứng dụng mà nó không thể xác minh.
Bạn cũng nên chú ý hơn khi cài đặt các ứng dụng cụ thể như trình dọn dẹp hệ thống và VPN.
2. Luôn cập nhật máy Mac của bạn
Apple đã làm rất tốt việc giữ cho tất cả các Hệ điều hành của mình an toàn trước các mối đe dọa mới nhất. Tuy nhiên, điều đó có nghĩa là bạn nên cài đặt các bản cập nhật macOS (thường gây phiền nhiễu) đó. Chắc chắn, các bản cập nhật macOS có thể mất nhiều thời gian hơn, nhưng chúng mang lại rất nhiều giá trị về bảo mật và quyền riêng tư.
Chẳng hạn, mặc dù Apple vẫn chưa đưa ra bình luận nào về trường hợp của LockBit ransomware, nhưng công ty chắc chắn sẽ thực hiện các bước để tránh mọi nguy cơ lây nhiễm bởi mối đe dọa này. Vì vậy, bạn cần đảm bảo rằng bạn luôn cập nhật máy Mac của mình.
Bạn cũng nên luôn chạy phiên bản mới nhất của ứng dụng bên thứ ba để các lỗ hổng của chúng không bị các tác nhân đe dọa lợi dụng.
3. Sử dụng Bộ phần mềm chống phần mềm độc hại
Nếu bạn thường xuyên gặp khó khăn trong việc nhận ra các mối đe dọa tiềm ẩn đối với máy Mac của mình, thì bạn nên cân nhắc sử dụng bộ phần mềm chống phần mềm độc hại trên máy Mac của mình. Các tiện ích bảo mật này sẽ quét máy Mac của bạn để tìm phần mềm độc hại tiềm ẩn và thông báo cho bạn khi bạn cài đặt thứ gì đó không an toàn.
Bạn có thể chọn giữa các chương trình chống vi-rút miễn phí cho Mac hoặc tùy chọn trả phí. Trong hầu hết các trường hợp, các bộ bảo mật này cung cấp các tính năng bổ sung như tiện ích mở rộng trình duyệt bảo mật. Các tiện ích bổ sung này sẽ đảm bảo rằng bạn không tải xuống bất kỳ thứ gì lừa đảo hoặc độc hại từ internet.
Vì vậy, nếu bạn chọn một chương trình chống vi-rút hiệu quả cho Mac, bạn có thể giữ an toàn không chỉ khỏi phần mềm tống tiền mà còn cả các mối đe dọa lớn khác.
Giữ an toàn cho máy Mac của bạn
Mặc dù chỉ có thời gian mới có thể biết liệu phần mềm tống tiền cho máy Mac có trở thành vấn đề phổ biến hay không, nhưng sẽ không hại gì khi thực hiện một số bước để giữ an toàn cho máy Mac của bạn. Trái ngược với quan điểm phổ biến, macOS dễ bị tấn công bởi nhiều loại phần mềm độc hại có thể gây mất dữ liệu và đe dọa quyền riêng tư, cùng các vấn đề khác.