Trang chủ Tạp chí Bản cập nhật Adobe Flash Player có thể chứa phần mềm độc...

Bản cập nhật Adobe Flash Player có thể chứa phần mềm độc hại tiền mã hóa

Tuần này, Palo Alto Networks cảnh báo rằng các bản cập nhật Adobe Flash Player giả mạo có chứa phần mềm độc hại khai thác tiền mã hóa đang gia tăng.

Trong bài đăng blog mới nhất của mình, công ty bảo mật mạng cho biết họ đã phát hiện ra nhiều bản cập nhật Flash giả hơn trong quá trình nghiên cứu của mình hơn bao giờ hết.

Các bản cập nhật giả này sử dụng thông báo bật lên từ trình cài đặt Adobe chính thức. Nếu bản cập nhật được chạy bởi người dùng hệ thống, nó sẽ thêm phần mềm độc hại khai thác tiền mã hóa như trình khai thác tiền mã hóa XMRig. Nó cũng có thể cập nhật Flash Player của hệ thống lên phiên bản mới nhất, khiến người dùng ít có khả năng nhận thấy phần mềm độc hại.

ban-cap-nhat-adobe-flash-player-co-the-chua-phan-mem-doc-hai-tien-ma-hoa

Sau khi được nhúng, phần mềm độc hại khai thác tiền mã hóa tử sẽ chạy trong nền của hệ điều hành, đồng thời tiến hành khai tiền mã hóa. Phần mềm độc hại có khả năng sẽ không được xác định bởi trình bảo vệ chống vi-rút của người dùng.

Phần mềm độc hại khai thác tiền mã hóa cũng có thể được phát hiện nếu tài nguyên của hệ thống đột nhiên bị áp lực hoặc bộ xử lý dường như đang chạy liên tục. Phần mềm độc hại có thể được xác định trong Trình quản lý tác vụ của Windows dưới dạng chương trình bất thường sử dụng tài nguyên hệ thống.

Phần mềm độc hại đang gia tăng

Palo Alto Networks phát hiện tên tệp thực thi Windows với tiền tố “AdobeFlashPlayer” có nguồn gốc từ các máy chủ web không dựa trên nền tảng đám mây của Adobe. Các máy chủ thuộc về, hoặc đã được sử dụng bởi các hacker.

Kể từ tháng 03/2018, Palo Alto đã nhận thấy sự gia tăng trong những malware này – đạt đỉnh điểm trong tháng 09. Trong một thử nghiệm của một bản cập nhật giả, Palo Alto tìm thấy phần mềm độc hại khai thác Monero, thường được sử dụng bởi những kẻ tấn công do bản chất ẩn danh của nó.

Threats Report của McAfee Labs cho tháng 09/2018 đã phát hiện ra rằng mặc dù các loại phần mềm độc hại mới ít thường xuyên hơn trong năm 2018 nhưng tổng số lần xuất hiện phần mềm độc hại vẫn tiếp tục tăng. Tỷ lệ phần mềm độc hại đã tiếp tục tăng kể từ năm 2016.

Bảo vệ chống lại phần mềm độc hại khai thác tiền mã hóa

Palo Alto Networks kết luận rằng người dùng máy tính càng hiểu biết hoặc có sử dụng những trình bảo vệ hệ thống, phần mềm diệt virus thì họ càng giảm thiểu rủi ro hơn. Các bản cập nhật chống vi-rút và hệ thống thông thường sẽ khiến phần mềm độc hại có thể được nhận diện trước hoặc sau khi cài đặt.

Người dùng hệ thống nên kiểm tra kỹ lưỡng nếu hệ thống của họ đột nhiên chậm lại hoặc dường như đang sử dụng nhiều tài nguyên hơn bình thường.

Nếu chạy cập nhật cửa sổ bật lên, người dùng nên kiểm tra nguồn gốc và tên tệp có thể cho biết cài đặt này không chính hãng.

Phần mềm độc hại khai thác tiền mã hóa hỉ là một loại phần mềm độc hại để các hacker kiếm được tiền mã hóa. Nhiều phần mềm độc hại nguy hiểm hơn như Combojack và những clipboard hijackers khác thay vào đó sẽ ẩn trên hệ thống của người dùng cho đến khi chúng tìm thấy địa chỉ ví tiền mã hóa được sao chép vào khay nhớ tạm của hệ điều hành. Khi người dùng cố gắng dán địa chỉ ví vào sàn giao dịch để thực hiện chuyển khoản, phần mềm độc hại sẽ thay thế địa chỉ ví của người dùng bằng địa chỉ của hacker. Các nạn nhân không lường trước có thể chuyển số dư tiền mã hóa trực tiếp cho hacker.

Công ty an ninh mạng Carbon Black gần đây đã cảnh báo rằng 1,1 tỷ đô la đã bị đánh cắp từ các nhà đầu tư tiền mã hóa thông qua các cuộc tấn công phần mềm độc hại chỉ trong nửa đầu năm 2018.

Theo: TapchiBitcoin.vn/bitcoinist

MỚI CẬP NHẬT

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...