Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack và Discord lên quan Cryptocurrency

Updated: 04/07/2018 at 10:45

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord liên quan tới Cryptocurrency.

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người lãnh đạo” trong các cuộc trò chuyện có liên quan đến cryptocurrency. Sau đó, chia sẻ các đoạn mã nhỏ để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Dưới đây là các lý do:

– “ phương pháp lây nhiễm là câm lặng
– Kích thước lớn của nhị phân là câm lặng
– cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)
– các khả năng khá hạn chế (và do đó khá câm lặng)
– nó tầm thường để phát hiện ra mọi bước (câm lặng)
– …và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của
người dùng để kết xuất. “

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Xem thêm:

Theo Tapchbitoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ba nhà phát hành quỹ hoán đổi danh mục (ETF) là VanEck, 21Shares và Canary Capital đã gửi thư đến Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), đề nghị cơ quan này quay trở lại nguyên tắc “đăng ký trước, xét duyệt trước” khi phê duyệt các... ...

Theo một báo cáo được chia sẻ rộng rãi từ các nhà phân tích qua CryptoQuant, thị trường tiền điện tử đã trải qua sự biến động mạnh mẽ sau một cuộc xung đột chính trị nổi bật giữa Elon Musk và Donald Trump. Hệ lụy từ cuộc xung đột... ...

Tuần này, Fortune đã đưa tin rằng Apple, X của Elon Musk, Airbnb và Google đã tiến hành các cuộc thảo luận sơ bộ với các công ty tiền điện tử nhằm tích hợp stablecoin vào hệ thống thanh toán của họ. Stablecoin: Định hình tương lai của thanh toán... ...

Sàn giao dịch tiền điện tử Gemini vừa nộp hồ sơ đăng ký phát hành cổ phiếu lần đầu ra công chúng (IPO) với Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), theo thông cáo báo chí ngày 6/6. Cụ thể, Gemini đã đệ trình bản dự thảo đăng... ...

Bitcoin (BTC) đã có màn trở lại đầy ngoạn mục trong ngày 6/6 khi bất ngờ bứt phá vượt mốc $105.000, phản ánh lực cầu mạnh mẽ ở các vùng giá thấp hơn. Tuy nhiên, đà tăng ấn tượng này có thể sớm đối mặt áp lực chốt lời khi... ...

Nền tảng memecoin nổi bật trên Solana, Pump.fun, đang xem xét chia sẻ doanh thu với những người nắm giữ token PUMP trong đợt ICO sắp tới, theo tiết lộ từ hai nguồn thạo tin. Dự án được cho là đang hướng đến mục tiêu huy động 1 tỷ USD,... ...

Trí tuệ nhân tạo (AI) đang ngày càng khẳng định vai trò của mình trong không gian Web3, khi số lượng ứng dụng phi tập trung (DApps) được hỗ trợ bởi AI và số lượng người dùng tích cực của chúng đã tăng trưởng mạnh mẽ trong năm nay, theo... ...

GCV (Giá trị Đồng thuận Toàn cầu) của Pi Network đã trở thành một trong những chủ đề được thảo luận sôi nổi trong cộng đồng gần đây. Một số người cho rằng nó là chìa khóa để đạt được sự giàu có lớn, trong khi những người khác lại... ...

Giá Bitcoin đã vượt mức 104.000 đô la khi mở phiên giao dịch ngày 6/6 tại Phố Wall trong bối cảnh dữ liệu thị trường lao động mạnh mẽ của Hoa Kỳ trái ngược với những lời kêu gọi mới về việc cắt giảm lãi suất. Bitcoin tăng cao khi... ...

XRP đang phải đối mặt với những khó khăn lớn trong việc thoát khỏi xu hướng giảm trong tuần qua, khi altcoin này tiếp tục suy yếu. Dù đã có những nỗ lực để phục hồi, nhưng đồng tiền này vẫn gặp nhiều thách thức, với giá tiếp tục dao... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode