Trang chủ Tạp chí Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack...

Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack và Discord lên quan Cryptocurrency

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord liên quan tới Cryptocurrency.

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người lãnh đạo” trong các cuộc trò chuyện có liên quan đến cryptocurrency. Sau đó, chia sẻ các đoạn mã nhỏ để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Dưới đây là các lý do:

– “ phương pháp lây nhiễm là câm lặng
– Kích thước lớn của nhị phân là câm lặng
– cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)
– các khả năng khá hạn chế (và do đó khá câm lặng)
– nó tầm thường để phát hiện ra mọi bước (câm lặng)
– …và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của
người dùng để kết xuất. “

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Xem thêm:

Theo Tapchbitoin.vn

MỚI CẬP NHẬT

Immunefi: Thiệt hại do hack và lừa đảo trên thị trường crypto tăng lên...

Theo báo cáo mới nhất từ ​​nền tảng dịch vụ bảo mật web3, Immunefi, ngành công nghiệp tiền điện tử đã thiệt hại 572,7...

Liệu Solana ETF giao ngay có được bật đèn xanh dưới thời chính quyền...

Dưới thời chính quyền Biden, Solana (SOL) dường như khó có thể có được quỹ ETF của riêng mình ở Mỹ. Tuy nhiên, theo...

Bitcoin Virtual Machine (BVM) triển khai ZK-rollups để mở rộng Bitcoin

Nhóm phát triển đằng sau Bitcoin Virtual Machine (BVM) gần đây đã giới thiệu BitZK, một dịch vụ zero-knowledge proof nhằm nâng cao khả...
tezos

Tezos tiết lộ nâng cấp công nghệ tăng hiệu suất “Tezos X”

Các team nhà phát triển đứng sau blockchain Tezos đã tiết lộ “Tezos X”, một bộ nâng cấp công nghệ mà họ cho rằng...

Dfinity công bố nền tảng hỗ trợ ICP mới để giải quyết vấn đề...

Dfinity Foundation đã giới thiệu một nền tảng hỗ trợ Internet Computer Protocol (ICP) mới được thiết kế để thay thế các biện pháp...
binance

Binance thực thi các biện pháp chặt chẽ hơn chống lạm dụng tài khoản

Binance, sàn giao dịch lớn nhất thế giới, đã giới thiệu các biện pháp bảo mật mới nhằm ngăn chặn tình trạng lạm dụng...

Hồng Kông có phải là điều lớn lao tiếp theo trong lĩnh vực tiền...

Đẩy mạnh chiến lược vào lĩnh vực fintech, đặc biệt là tập trung vào tài chính phi tập trung (DeFi) và Metaverse, Hồng Kông...

[HOT] VanEck nộp đơn đăng ký Solana ETF giao ngay lên SEC Hoa Kỳ...

Công ty đầu tư VanEck có trụ sở tại New York đã đệ trình đơn đăng ký quỹ hoán đổi danh mục Solana ETF...

Xu hướng hashrate Bitcoin dài hạn cho thấy sự tham gia bền vững của...

Hashrate trung bình của Bitcoin, được biểu thị bằng đường trung bình động 7 ngày, đã có những biến động đáng chú ý trong...

Đợt tăng giá hiện tại của Bitcoin tương tự chu kỳ 2017 – Báo...

Theo báo cáo "Sizing Up Diamond Hands" của Glassnode xuất bản ngày 25 tháng 6, 2024, đợt tăng giá hiện tại của Bitcoin đang...

Ethereum ETF giao ngay sẽ thúc đẩy giá ETH tăng vọt trong ngắn hạn:...

Sàn giao dịch tiền điện tử BloFin tin rằng sự ra mắt sắp tới của các quỹ Ethereum ETF giao ngay tại Hoa Kỳ sẽ...

Coinbase chính thức kiện SEC và FDIC Hoa Kỳ

Sàn giao dịch Coinbase đã đệ đơn kiện Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Tổng công ty Bảo hiểm...

DEX Zeta Markets trên Solana ra mắt token gốc ZEX, bắt đầu phân phối...

Sàn giao dịch phi tập trung (DEX) Zeta Markets hoạt động trên Solana, chuyên về giao dịch phái sinh, đã ra mắt token gốc...

Tin vắn Crypto 27/06: Bitcoin đang nhấp nháy tín hiệu tăng giá tiềm năng...

Từ nhận định Bitcoin xuất hiện tín hiệu tăng giá tiềm năng đến Bitstamp sẽ hủy niêm yết EURT của Tether và các stablecoin...
NFT

Doanh số NFT trong quý 2 giảm 45% xuống còn 2,24 tỷ USD

Cùng với sự sụt giảm đáng kể trên thị trường tiền điện tử, lĩnh vực NFT đã gây thất vọng trong quý hai của...
Paradigm

Paradigm phát hành client thực thi Ethereum Reth 1.0 sẵn sàng sản xuất

Công ty liên doanh tiền điện tử Paradigm đã triển khai ứng dụng thực thi Ethereum sẵn sàng sản xuất đầu tiên được phát...