Bản cập nhật Adobe Flash Player có thể chứa phần mềm độc hại tiền mã hóa

Updated: 14/10/2018 at 15:30

Tuần này, Palo Alto Networks cảnh báo rằng các bản cập nhật Adobe Flash Player giả mạo có chứa phần mềm độc hại khai thác tiền mã hóa đang gia tăng.

Trong bài đăng blog mới nhất của mình, công ty bảo mật mạng cho biết họ đã phát hiện ra nhiều bản cập nhật Flash giả hơn trong quá trình nghiên cứu của mình hơn bao giờ hết.

Các bản cập nhật giả này sử dụng thông báo bật lên từ trình cài đặt Adobe chính thức. Nếu bản cập nhật được chạy bởi người dùng hệ thống, nó sẽ thêm phần mềm độc hại khai thác tiền mã hóa như trình khai thác tiền mã hóa XMRig. Nó cũng có thể cập nhật Flash Player của hệ thống lên phiên bản mới nhất, khiến người dùng ít có khả năng nhận thấy phần mềm độc hại.

ban-cap-nhat-adobe-flash-player-co-the-chua-phan-mem-doc-hai-tien-ma-hoa

Sau khi được nhúng, phần mềm độc hại khai thác tiền mã hóa tử sẽ chạy trong nền của hệ điều hành, đồng thời tiến hành khai tiền mã hóa. Phần mềm độc hại có khả năng sẽ không được xác định bởi trình bảo vệ chống vi-rút của người dùng.

Phần mềm độc hại khai thác tiền mã hóa cũng có thể được phát hiện nếu tài nguyên của hệ thống đột nhiên bị áp lực hoặc bộ xử lý dường như đang chạy liên tục. Phần mềm độc hại có thể được xác định trong Trình quản lý tác vụ của Windows dưới dạng chương trình bất thường sử dụng tài nguyên hệ thống.

Phần mềm độc hại đang gia tăng

Palo Alto Networks phát hiện tên tệp thực thi Windows với tiền tố “AdobeFlashPlayer” có nguồn gốc từ các máy chủ web không dựa trên nền tảng đám mây của Adobe. Các máy chủ thuộc về, hoặc đã được sử dụng bởi các hacker.

Kể từ tháng 03/2018, Palo Alto đã nhận thấy sự gia tăng trong những malware này – đạt đỉnh điểm trong tháng 09. Trong một thử nghiệm của một bản cập nhật giả, Palo Alto tìm thấy phần mềm độc hại khai thác Monero, thường được sử dụng bởi những kẻ tấn công do bản chất ẩn danh của nó.

Threats Report của McAfee Labs cho tháng 09/2018 đã phát hiện ra rằng mặc dù các loại phần mềm độc hại mới ít thường xuyên hơn trong năm 2018 nhưng tổng số lần xuất hiện phần mềm độc hại vẫn tiếp tục tăng. Tỷ lệ phần mềm độc hại đã tiếp tục tăng kể từ năm 2016.

Bảo vệ chống lại phần mềm độc hại khai thác tiền mã hóa

Palo Alto Networks kết luận rằng người dùng máy tính càng hiểu biết hoặc có sử dụng những trình bảo vệ hệ thống, phần mềm diệt virus thì họ càng giảm thiểu rủi ro hơn. Các bản cập nhật chống vi-rút và hệ thống thông thường sẽ khiến phần mềm độc hại có thể được nhận diện trước hoặc sau khi cài đặt.

Người dùng hệ thống nên kiểm tra kỹ lưỡng nếu hệ thống của họ đột nhiên chậm lại hoặc dường như đang sử dụng nhiều tài nguyên hơn bình thường.

Nếu chạy cập nhật cửa sổ bật lên, người dùng nên kiểm tra nguồn gốc và tên tệp có thể cho biết cài đặt này không chính hãng.

Phần mềm độc hại khai thác tiền mã hóa hỉ là một loại phần mềm độc hại để các hacker kiếm được tiền mã hóa. Nhiều phần mềm độc hại nguy hiểm hơn như Combojack và những clipboard hijackers khác thay vào đó sẽ ẩn trên hệ thống của người dùng cho đến khi chúng tìm thấy địa chỉ ví tiền mã hóa được sao chép vào khay nhớ tạm của hệ điều hành. Khi người dùng cố gắng dán địa chỉ ví vào sàn giao dịch để thực hiện chuyển khoản, phần mềm độc hại sẽ thay thế địa chỉ ví của người dùng bằng địa chỉ của hacker. Các nạn nhân không lường trước có thể chuyển số dư tiền mã hóa trực tiếp cho hacker.

Công ty an ninh mạng Carbon Black gần đây đã cảnh báo rằng 1,1 tỷ đô la đã bị đánh cắp từ các nhà đầu tư tiền mã hóa thông qua các cuộc tấn công phần mềm độc hại chỉ trong nửa đầu năm 2018.

Theo: TapchiBitcoin.vn/bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Pi Network, một trong những mạng lưới khai thác tiền điện tử nổi bật trong cộng đồng, vừa công bố một bản cập nhật quan trọng đối với quy trình xác minh KYC. Bản cập nhật này mang đến một tính năng mới giúp người dùng đồng bộ hóa trạng... ...

Tỷ lệ ETH/BTC – thước đo quen thuộc để đánh giá sức mạnh tương đối của Ethereum so với Bitcoin – đã duy trì trong vùng tích lũy chật hẹp kể từ giữa tháng 5. Diễn biến này cho thấy Ethereum tiếp tục lép vế trước Bitcoin, bất chấp vai... ...

Bitcoin (BTC) vẫn chật vật trong hành trình chinh phục lại đỉnh cao lịch sử (ATH), thổi bùng làn sóng thận trọng lan rộng khắp thị trường phái sinh. Và giờ đây, những dấu hiệu bất ổn đầu tiên đã bắt đầu lộ diện. Thị trường hợp đồng tương lai... ...

Các token tài chính phi tập trung (DeFi) như Raydium (RAY), Aerodrome Finance (AERO) và SPX6900 (SPX) đã thể hiện sức mạnh vượt trội so với phần lớn thị trường tiền điện tử trong 24 giờ qua, ngay sau khi Cục Dự trữ Liên bang Mỹ (Fed) công bố quyết... ...

Theo báo cáo từ Fidelity, 17% tổng số nguồn cung BTC chính thức được tính là “Bitcoin cổ”, nghĩa là nó đã không di chuyển trong ít nhất 10 năm. Những tài sản này có giá trị khoảng 360 tỷ USD. Đáng lo ngại, Fidelity tuyên bố rằng ngày càng... ...

Nhà phân tích crypto Dan Gambardello đã nghiên cứu các mô hình tích lũy của cá voi trên Ethereum và Cardano trong bối cảnh thị trường đang trong giai đoạn hợp nhất. Anh không chỉ đề cập đến các mục tiêu giảm giá tiềm năng mà còn giữ quan điểm... ...

Stablecoin đang ngày càng thu hút sự quan tâm của các nhà hoạch định chính sách, tập đoàn lớn và nền tảng công nghệ trên toàn cầu. Sự kết hợp giữa các nỗ lực lập pháp, đầu tư hạ tầng và mở rộng ứng dụng thực tiễn đang dần định... ...

Dogecoin (DOGE) đã đạt đến vùng hỗ trợ quen thuộc, khơi dậy sự quan tâm mới sau đợt thoái lui mạnh của thị trường. Với mức giảm 20% so với đỉnh gần đây, cấu trúc kỹ thuật hiện cho thấy sự phân kỳ tăng giá, ám chỉ khả năng phục... ...

Ripple (XRP) đang phát tín hiệu về một khả năng đảo chiều tăng giá, sau khi đã điều chỉnh 9% từ đỉnh gần nhất ở $2,34. Hiện tại, token chuyên biệt cho các giao dịch chuyển tiền xuyên biên giới này đang dao động quanh mức $2,15, trong bối cảnh... ...

Tổng chưởng lý New York Letitia James vừa công bố chiến dịch trấn áp một mạng lưới lừa đảo tiền điện tử tinh vi hoạt động qua các nền tảng mạng xã hội. Trong chiến dịch này, lực lượng chức năng đã đóng băng 300.000 đô la tài sản kỹ... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode