Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack và Discord lên quan Cryptocurrency

Updated: 04/07/2018 at 10:45

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord liên quan tới Cryptocurrency.

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người lãnh đạo” trong các cuộc trò chuyện có liên quan đến cryptocurrency. Sau đó, chia sẻ các đoạn mã nhỏ để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Dưới đây là các lý do:

– “ phương pháp lây nhiễm là câm lặng
– Kích thước lớn của nhị phân là câm lặng
– cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)
– các khả năng khá hạn chế (và do đó khá câm lặng)
– nó tầm thường để phát hiện ra mọi bước (câm lặng)
– …và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của
người dùng để kết xuất. “

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Xem thêm:

Theo Tapchbitoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ondo (ONDO) tiếp tục bứt phá trong phiên giao dịch thứ Ba, hòa nhịp cùng làn sóng phục hồi lan rộng trên thị trường tiền điện tử. Token của Ondo – nền tảng tiên phong trong lĩnh vực token hóa tài sản thực (RWA) – đã tăng hơn 4%, vượt... ...

Tron (TRX) đang nhanh chóng trở thành mạng lưới được nhóm người dùng phổ thông trên thị trường crypto lựa chọn nhiều nhất. Sự gia tăng mạnh mẽ của các ví nhỏ trong việc thực hiện các giao dịch USDT đã khiến số lượng địa chỉ hoạt động nhảy vọt... ...

Bước sang tháng 9, thị trường tiền điện tử khởi đầu với sắc thái ảm đạm, khi tổng vốn hóa toàn thị trường chỉ còn dao động quanh 3,9 nghìn tỷ USD. Cách đây không lâu, giới trader vẫn kỳ vọng ở ngưỡng 4,1 nghìn tỷ USD, nhưng hiện tại... ...

Curve DAO (CRV) đang nối dài đà phục hồi, duy trì giao dịch trên mốc 0,75 USD vào sáng thứ Ba, sau khi vững vàng tại đường EMA 200 ngày trong phiên trước. Đáng chú ý, hoạt động tích lũy mạnh mẽ từ các ví lớn cùng tín hiệu phân... ...

Thị trường Ethereum đang bước vào giai đoạn đầy biến động, với nhiều nhà phân tích cho rằng tháng 9 sẽ là một “thử thách” ngắn hạn nhưng lại mở ra cơ hội tăng giá mạnh mẽ vào những tháng kế tiếp. Một kịch bản giảm giá thoạt nhìn có... ...

Bitcoin vừa có một đợt phục hồi ngắn hạn, tăng 1% trong 24 giờ qua, xóa bỏ toàn bộ mức lỗ của tuần trước và giữ giá gần như ổn định trên biểu đồ 7 ngày. Trong ba tháng vừa qua, mức tăng vẫn được kiểm soát dưới 5%, nhưng... ...

Nhà kinh tế Alex Krüger bác bỏ lo ngại rằng chu kỳ tăng trưởng tiền điện tử đã kết thúc, cho rằng tâm lý bi quan lan rộng hiện tại lại mở ra cơ hội mua vào theo hướng ngược chiều, khi thị trường chuẩn bị cho giai đoạn phục... ...

Strategy của Michael Saylor, công ty đại chúng lớn nhất thế giới nắm giữ Bitcoin, đã tiếp tục mua thêm BTC khi giá giảm xuống dưới 108.000 USD vào tuần trước. Theo hồ sơ được công bố bởi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ vào thứ Ba,... ...

Sau đợt tăng giá mạnh mẽ vào tháng 7 và một phần tháng 8, thị trường altcoin hiện đang trong trạng thái “chờ đợi”. Bất chấp đợt điều chỉnh gần đây, Ethereum vẫn giữ vững trên mức 4.100 USD, trong khi Bitcoin đã giảm xuống dưới mốc 110.000 USD. Tỷ lệ... ...

Avalanche (AVAX) đã cho thấy sự ổn định đáng chú ý trong 24 giờ qua, bất chấp những biến động nhẹ trên thị trường. Đồng tiền điện tử này vẫn giữ được đà tích cực sau khi tăng hơn 10% chỉ trong vòng 30 ngày gần đây. Một số phân... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode