Trang chủ Tạp chí Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack...

Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack và Discord lên quan Cryptocurrency

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord liên quan tới Cryptocurrency.

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người lãnh đạo” trong các cuộc trò chuyện có liên quan đến cryptocurrency. Sau đó, chia sẻ các đoạn mã nhỏ để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Dưới đây là các lý do:

– “ phương pháp lây nhiễm là câm lặng
– Kích thước lớn của nhị phân là câm lặng
– cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)
– các khả năng khá hạn chế (và do đó khá câm lặng)
– nó tầm thường để phát hiện ra mọi bước (câm lặng)
– …và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của
người dùng để kết xuất. “

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Xem thêm:

Theo Tapchbitoin.vn

MỚI CẬP NHẬT

Tiền điện tử chống lại siêu lạm phát như thế nào?

Siêu lạm phát, một cuộc khủng hoảng kinh tế đặc trưng bởi sự tăng vọt giá cả hàng hóa và dịch vụ cùng sự...
Kraken

Kraken Layer 2 Ink ra mắt chống lỗi và giai đoạn đầu

Blockchain layer 2 Ink của Kraken đã mang đến một số tính năng mới để tăng cường bảo mật và các chức năng, bao...
bitcoin

Michael Saylor cho rằng Bitcoin khó có khả năng quay lại $60k và sẽ...

Michael Saylor, nhà sáng lập MicroStrategy và cũng là một bò Bitcoin nổi tiếng, đã bác bỏ khả năng Bitcoin quay lại mức 60.000...
tiền điện tử

Hồng Kông cảnh báo về các công ty crypto mạo danh là “ngân hàng”

Cơ quan Tiền tệ Hồng Kông (HKMA) đã đưa ra cảnh báo rằng một số công ty crypto ở nước ngoài đang sử dụng...
FSB kêu gọi giám sát chặt chẽ hơn đối với các lỗ hổng AI

FSB kêu gọi giám sát chặt chẽ hơn đối với các lỗ hổng AI

Ban Ổn định Tài chính (FSB), cơ quan quốc tế chịu trách nhiệm giám sát và đưa ra khuyến nghị về hệ thống tài...

Trump có thể đưa hàng tỷ USD vào dự trữ Bitcoin của Hoa Kỳ...

CEO của Bitcoin Magazine, David Bailey, gợi ý rằng Tổng thống đắc cử Donald Trump có thể đưa Bitcoin trở thành "tài sản dự...

Sự quan tâm của bán lẻ hồi sinh: Coinbase, Robinhood thăng hạng trên App...

Đợt tăng giá gần đây của Bitcoin đã đưa Coinbase lên vị trí thứ chín trong bảng xếp hạng ứng dụng toàn cầu, tiếp...
Joseph Lubin, Ethereum

Các vụ kiện tiền điện tử của SEC sẽ bị ‘bác bỏ hoặc giải...

CEO ConsenSys Joe Lubin nhận định rằng các cuộc chiến pháp lý giữa các công ty tiền điện tử và Ủy ban Chứng khoán...

Hàn Quốc điều tra Upbit vì phát hiện 600.000 hành vi vi phạm KYC

Sàn giao dịch crypto lớn của Hàn Quốc, Upbit, hiện đang đối mặt với nghi vấn vi phạm nghiêm trọng các quy trình Xác...

Bernstein khuyên Ấn Độ không nên bỏ lỡ tài sản chiến lược Bitcoin

Bitcoin (BTC) hiện là một tài sản trị giá 1,7 nghìn tỷ USD, mang lại tỷ suất lợi nhuận hàng năm 50% trong 4...

Dự đoán giá Pepe: Pepe tăng tới 57%, đã đến lúc mua hay nên...

 Đồng coin ếch xanh Pepe chỉ riêng trong tuần này đã tăng tới 57%, và hiện chỉ còn cách mức giá cao nhất thời...

Tin vắn Crypto 15/11: Bitcoin đã bước vào giai đoạn parabol của chu kỳ...

Từ nhận định Bitcoin đã bước vào giai đoạn parabol của chu kỳ đến Bitwise nộp hồ sơ chuyển đổi quỹ 10 Crypto Index...

“Trump trade” kết thúc? Bitcoin và Ethereum ETF chứng kiến ​​dòng ra đầu tiên...

Các quỹ Bitcoin và Ethereum ETF giao ngay tại Hoa Kỳ đã ghi nhận sự sụt giảm đáng kể vào thứ Năm, chấm dứt...

Công ty Solidion của Mỹ cam kết phân bổ 60% thặng dư tiền mặt...

Công ty công nghệ pin của Mỹ Solidion đã cam kết phân bổ 60% dự trữ tiền mặt dư thừa vào Bitcoin như một...
btc-tang-100k-usdt

Giá Bitcoin gặp thách thức trên con đường tới $100.000, liệu nó có khuất...

Bitcoin (BTC) đã giảm 4,1% vào ngày 14 tháng 11 sau khi dữ liệu lạm phát của Hoa Kỳ công bố, vượt nhẹ so...

Vương quốc Anh đẩy nhanh quá trình ban hành luật về stablecoin và staking

Chính phủ Anh đang lên kế hoạch ban hành các quy định nhằm quản lý stablecoin và tiền điện tử, trong bối cảnh các...