Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack và Discord lên quan Cryptocurrency

Updated: 04/07/2018 at 10:45

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord liên quan tới Cryptocurrency.

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người lãnh đạo” trong các cuộc trò chuyện có liên quan đến cryptocurrency. Sau đó, chia sẻ các đoạn mã nhỏ để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Dưới đây là các lý do:

– “ phương pháp lây nhiễm là câm lặng
– Kích thước lớn của nhị phân là câm lặng
– cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)
– các khả năng khá hạn chế (và do đó khá câm lặng)
– nó tầm thường để phát hiện ra mọi bước (câm lặng)
– …và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của
người dùng để kết xuất. “

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Xem thêm:

Theo Tapchbitoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá XRP đã tăng hơn 10% kể từ thứ 5, khi Ripple và Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đồng ý hủy bỏ các kháng cáo pháp lý. Khối lượng hợp đồng tương lai XRP vượt Solana Khối lượng giao dịch hợp đồng tương lai XRP đã... ...

Giá Stellar (XLM) đã tăng hơn 11% trong 24 giờ qua, phá vỡ một mô hình tiếp tục tăng giá (bullish continuation pattern). Mặc dù nhiều trader đang kỳ vọng vào một đợt điều chỉnh, một số chỉ báo kỹ thuật cho thấy đây có thể là sự khởi đầu... ...

Chuyên gia phân tích và giao dịch tiền điện tử Jason Pizzino tin rằng Bitcoin (BTC) có khả năng tăng khoảng 55% so với mức hiện tại. Trong một buổi hội thảo chiến lược gần đây, Pizzino đã chia sẻ với 355.000 người đăng ký trên kênh YouTube của mình... ...

Bitcoin (BTC) hiện đang giao dịch quanh mức 116.800 USD, nhưng theo nhà sáng lập Capriole Investments – Charles Edwards, Bitcoin có thể đạt mức giá lên tới 167.800 USD nếu giá trị của nó khớp với “giá trị năng lượng”. Trong một bài đăng trên X vào thứ Năm... ...

Thị trường tiền điện tử bừng sáng trở lại sau khi Tổng thống Mỹ Donald Trump ký ban hành sắc lệnh hành pháp Crypto 401k. Trong làn sóng hứng khởi đó, Pendle (PENDLE), Mantle (MNT) và Aerodrome Finance (AERO) nổi bật lên như những cái tên dẫn đầu đà tăng... ...

Trong thế giới crypto luôn biến động, hiếm có dự án nào duy trì được sức hút bền bỉ như Pi Network. Được hậu thuẫn bởi một cộng đồng hàng chục triệu người dùng cùng mô hình khai thác thân thiện trên thiết bị di động, Pi không chỉ là... ...

Giá Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang áp sát những ngưỡng kháng cự quan trọng trong phiên giao dịch ngày thứ Sáu, sau khi đồng loạt bứt phá mạnh vào hôm qua với mức tăng lần lượt 2%, 6% và 11%. Động lực tăng trưởng này đến ngay... ...

Cardano (ADA) giữ vững đà tăng gần mốc 0,8 đô la vào thứ Sáu, sau cú bật ấn tượng 5% trong 24 giờ qua. Sự phục hồi này được thúc đẩy bởi làn sóng quan tâm gia tăng từ giới giao dịch, thể hiện qua mức tăng 12% của tổng... ...

Trong thế giới crypto đầy biến động, các tín hiệu kỹ thuật đóng vai trò quan trọng trong việc dự báo xu hướng giá. Và mới đây, nhà phân tích nổi tiếng Ali Martinez đã chỉ ra một tín hiệu đáng chú ý trên biểu đồ dài hạn của Dogecoin... ...

Stellar (XLM) tiếp tục thăng hoa, tăng gần 5% vào thời điểm viết bài ngày thứ Sáu, nối dài đà bứt phá ấn tượng 10% từ phiên giao dịch trước đó. Đà tăng mạnh mẽ của token thanh toán xuyên biên giới này được thúc đẩy bởi diễn biến tích... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode