Trang chủ Tạp chí Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack...

Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack và Discord lên quan Cryptocurrency

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord liên quan tới Cryptocurrency.

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người lãnh đạo” trong các cuộc trò chuyện có liên quan đến cryptocurrency. Sau đó, chia sẻ các đoạn mã nhỏ để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Dưới đây là các lý do:

– “ phương pháp lây nhiễm là câm lặng
– Kích thước lớn của nhị phân là câm lặng
– cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)
– các khả năng khá hạn chế (và do đó khá câm lặng)
– nó tầm thường để phát hiện ra mọi bước (câm lặng)
– …và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của
người dùng để kết xuất. “

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Xem thêm:

Theo Tapchbitoin.vn

MỚI CẬP NHẬT

San giao dich tap trung

Các sàn giao dịch tập trung (CEX) là chìa khóa áp dụng tiền điện...

Các sàn giao dịch tiền điện tử tập trung (CEX) vẫn là chìa khóa để thu hút giới bán lẻ chính thống khi ngành...

Tether (USDT) trên mạng TRON đạt khối lượng trung bình hàng ngày 53 tỷ...

Khối lượng giao dịch trong 24 giờ của Tether (USDT) đạt 53 tỷ USD trên mạng TRON, vượt qua khối lượng giao dịch trung...

Airdrop tiền điện tử đã lỗi thời?

Như LayerZero đã giải thích trong bài đăng trên blog, airdrop là cách thức để phân phối nguồn cung token một cách công bằng...

Phí giao dịch đã chi phối doanh thu của thợ đào Bitcoin như thế...

Các công ty khai thác Bitcoin đang trải qua sự thay đổi đáng chú ý về nguồn doanh thu, chủ yếu được thúc đẩy...
Uniswap

Lý do Uniswap thống trị khối lượng giao dịch DEX

Uniswap hiện đã cho thấy sự thay đổi về lưu lượng truy cập khi tăng trưởng đáng kể từ người dùng Base. Việc thêm...

Apple hoãn phát hành AI ở EU do lo ngại về các quy định...

Theo nhiều nguồn tin khác nhau, Apple sẽ hoãn phát hành Apple Intelligence, iPhone Mirroring và SharePlay Screen Sharing ở Liên minh châu Âu...

Bitcoin sẽ tăng vọt nhờ các ngân hàng Nhật Bản gặp khó khăn, theo...

Người đồng sáng lập BitMEX, Arthur Hayes, cho biết hệ thống ngân hàng Nhật Bản đang trong tình trạng nguy cấp, và hậu quả...

Pantera Capital so sánh sự trỗi dậy của Solana với bước đột phá của...

Một báo cáo gần đây của Pantera Capital đã nhấn mạnh tiềm năng của Solana để trở thành người chơi thống trị trong hệ sinh...
mua-altcoin

TOP nhà phân tích dự đoán thời điểm “mùa altcoin” sẽ bắt đầu

Những người đam mê tiền điện tử và các nhà đầu tư đang háo hức muốn biết khi nào mùa altcoin sẽ bắt đầu....

Bitcoin giảm xuống dưới 57.900 đô la sẽ kích hoạt các nhà đầu tư...

Phân tích các đường trung bình động như đường trung bình động 200 ngày và 200 tuần có thể cung cấp cái nhìn sâu...

Các công ty đại chúng chấp nhận Bitcoin làm tài sản kho bạc chứng...

Hãy cùng Tạp chí Bitcoin xem xét hiệu suất giá cổ phiếu của các công ty giao dịch công khai đã sử dụng Bitcoin...

YieldMax nộp hồ sơ cho Ether Option Strategy ETF trước khi ra mắt ETH...

Nhóm quỹ đầu tư YieldMax đã đăng ký với Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để tung ra một...

4 hacker Việt Nam thuộc nhóm “FIN9” bị truy tố ở Mỹ vì tấn...

Một bản cáo trạng chưa được niêm phong hôm nay đã buộc tội bốn công dân Việt Nam vì thực hiện một loạt vụ...
arb-holder

Giá Arbitrum (ARB) áp sát mức thấp nhất mọi thời đại, holder đang nghĩ...

Giá Arbitrum (ARB) sắp hình thành mức thấp nhất mọi thời đại mới trong bối cảnh nhiều altcoin chứng kiến sự suy yếu. Những holder...
Maker là gì ?

Maker là gì? Thế chấp tài sản bằng công nghệ blockchain

Maker (MKR) là một token ERC-20 thuộc Maker Protocol, một dự án tài chính phi tập trung (DeFi) còn được gọi là hệ thống...

Mùa Meme coin trên Solana đã hết chưa khi mà WIF, BONK, BOME và...

Các đồng meme coin trên nền tảng Solana đang mất đà sau một ngày giảm giá khác vào thứ Sáu. Đồng tiền Dogwifhat (WIF),...