Nếu có một điều mà người dùng máy tính luôn có thể tin tưởng, thì đó là tin tặc sẽ luôn cố gắng tìm cách xâm nhập vào thiết bị của bạn. Và theo báo cáo của các chuyên gia bảo mật Spamhaus và lạm dụng.ch (thông qua Ars Technica), tin tặc đã trở nên hung hăng hơn với nỗ lực phát tán phần mềm độc hại thông qua tìm kiếm phần mềm Mac trên Google.
Về cơ bản, tin tặc đang chạy quảng cáo xuất hiện khi sử dụng Google để tìm kiếm phần mềm. Quảng cáo của Google xuất hiện ở đầu kết quả tìm kiếm và dường như cung cấp những gì người dùng đang tìm kiếm. Sau đó, người dùng nhấp vào quảng cáo và chuyển đến trang tải xuống phần mềm giả mạo và khi người dùng nhấp để tải xuống, phần mềm độc hại sẽ được lưu vào máy tính. Phần mềm độc hại phổ biến nhất được gọi là XLoader, có sẵn cho cả Windows và macOS. XLoader trước đây đã được sử dụng để ghi lại các lần gõ phím và đánh cắp dữ liệu cá nhân trên các máy bị nhiễm.
Spamhaus đã chứng kiến sự gia tăng trong “quảng cáo độc hại” trong vài tuần qua với một số ứng dụng phổ biến như Mozilla Thunderbird và Microsoft Teams. Trong báo cáo, lạm dụng.ch tuyên bố rằng “có rất nhiều nhu cầu” đối với các quảng cáo bất chính, vì vậy chúng có thể sẽ trở nên phổ biến hơn. Trong cuộc điều tra riêng của mình bằng máy Mac, Ars Technica dễ dàng tìm thấy quảng cáo độc hại trong các tìm kiếm đơn giản trên Google để tải xuống phần mềm phổ biến, chẳng hạn như “tải xuống studio trực quan” và “tải xuống Tor”.
Google đã biết về hoạt động này và đang nỗ lực khắc phục sự cố. Tuy nhiên, nó vẫn cực kỳ phổ biến như được ghi nhận trong một tuyên bố gửi tới Ars Technica: “Chúng tôi biết về sự gia tăng gần đây của hoạt động quảng cáo gian lận. Giải quyết vấn đề này là một ưu tiên quan trọng và chúng tôi đang nỗ lực giải quyết những sự cố này nhanh nhất có thể.”
Cách tránh phần mềm độc hại
Ngay cả khi Google khắc phục sự cố ngay lập tức, tin tặc sẽ tìm ra cách mới để phát tán phần mềm độc hại vào máy Mac của bạn. Điều đó có nghĩa là người dùng phải tự bảo vệ mình.
Cách an toàn nhất để tải phần mềm Mac là thông qua App Store của Apple – công ty cho biết đó là lý do tại sao App Store tồn tại ngay từ đầu. (Sự thật là tất cả đều vì tiền, nhưng cả hai điều đều có thể đúng.) Apple xác minh rằng mỗi ứng dụng trong cửa hàng của họ đều an toàn để tải xuống. Hầu hết các ứng dụng phổ biến từ các nhà phát triển phần mềm lớn đều có sẵn và cũng có nhiều lựa chọn tuyệt vời từ các nhà phát triển indy.
Nếu ứng dụng bạn cần không có trong App Store (hoặc bạn muốn các nhà phát triển nhận được càng nhiều phí càng tốt và không muốn Apple bị cắt), thì bạn phải chuyển sang internet. Lựa chọn tốt nhất của bạn khi tải xuống phần mềm là truy cập trực tiếp vào trang web của nhà phát triển. Họ nên cung cấp các phương pháp an toàn để có được phần mềm bạn cần.
Cố gắng tránh các trang web chuyên tải xuống phần mềm càng nhiều càng tốt vì tin tặc liên tục nhắm mục tiêu vào các trang web này. Nếu không có lựa chọn nào khác, bạn có thể sử dụng một trang web chẳng hạn như VirusTotal để kiểm tra tệp và URL để tìm phần mềm độc hại.

Cài đặt trong macOS Ventura để chỉ cho phép tải xuống App Store.
xưởng đúc
Nếu bạn muốn hạn chế máy Mac chỉ cho phép cài đặt ứng dụng từ App Store, bạn có thể đặt cài đặt này trong macOS. bên trong Quyền riêng tư & Bảo mật cài đặt hệ thống trong macOS Ventura (hoặc Bảo mật & Quyền riêng tư tùy chọn hệ thống trong macOS Monterey trở lên), bạn sẽ thấy cài đặt thành “Cho phép tải xuống ứng dụng từ” và bạn có thể chọn Cửa hàng ứng dụng.
Bạn có thể tiến xa hơn nữa trong việc tự bảo vệ mình bằng cách cài đặt phần mềm chống vi-rút. Macworld có một loạt các ứng dụng chống vi-rút để giúp bạn tìm một ứng dụng. Chúng tôi cũng có hướng dẫn nếu bạn đang thắc mắc liệu máy Mac của mình có cần phần mềm chống vi-rút ngay từ đầu hay không.