MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord nói về tiền điện tử. 

MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người chủ chốt” trong các cuộc trò chuyện có liên quan đến crypto. Sau đó, chia sẻ “các đoạn mã nhỏ” để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Vì nhiều lý do, ông đã liệt kê theo các dấu đầu dòng:

- “phương pháp lây nhiễm là câm lặng

- Kích thước lớn của nhị phân là câm lặng

- cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)

- các khả năng khá hạn chế (và do đó khá câm lặng)

- nó tầm thường để phát hiện ra mọi bước (câm lặng)

- ...và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của

người dùng để kết xuất.'

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Theo cointelegraph

 

TIN LIÊN QUAN

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Remco Verhoef, người sáng lập công ty bảo mật mạng DutchSec, đã đăng tải thông báo về phần mềm độc hại vào ngày 30 tháng 6 trong một bài đăng blog về bảo mật thông tin và đào tạo an ninh mạng Sans Institute.

Chính quyền Hoa Kỳ nắm giữ hơn 20 triệu đô la Crypto trong cuộc tấn công Darknet

Chính quyền Mỹ đã tiết lộ rằng các đại diện của họ đã hoạt động bí mật trên Darknet trong năm qua. Các hoạt động lớn đã phát hiện ra danh tính thực sự của hơn 50 nhà cung cấp trên các trang web như Silk Road, Alpha Bay, Hansa, Dream, và nhiều hơn

Sàn giao dịch Crypto lớn nhất Hàn Quốc được chính phủ công khai minh bạch!

Trong nhiều tháng qua, các nhà đầu tư cho sàn giao dịch nội bộ này bày tỏ quan điểm lo ngại liên quan về các vấn đề liên quan đến 2 sàn giao dịch UPbit và Bithumb, 2 sàn giao dịch lớn nhất Hàn quốc. Cả 2 công ty đều bị điều tra bởi chính phủ và bị

Đế chế huy hoàng của Bitcoin sắp trở lại!

Gần đây, thị trường crypto khá “ồn ào” khi liên tục xảy ra các vụ tấn công sàn, các vấn đề pháp lý được chỉnh sửa, cũng như báo cáo từ một cuộc điều tra về việc thao túng giá. Tất cả đều ảnh hưởng không nhỏ đến giá của Bitcoin và gần như mọi

Quân đội Nga tiến hành xây dựng một phòng thí nghiệm Blockchain

Theo tờ nhật báo Nga- Izvestia, ERA đang cho chạy thử một phòng thí nghiệm đặc biệt để xác định xem liệu rằng công nghệ blockchain có thể được sử dụng để xác định các cuộc tấn công trên mạng và bảo vệ những cơ sở hạ tầng quan trọng hay không.

Các công ty Úc hợp tác cung cấp dịch vụ lưu ký crypto

Các công ty Úc cũng đã hợp tác với nhau để cung cấp dịch vụ lưu ký crypto. Họ đã thông báo rằng các quỹ cố định và ngân hàng sẽ giám sát việc hợp tác việc cung cấp các dịch vụ lưu ký tiền mã hóa để chắc chắn rằng đây là một quỹ bảo hiểm tiền mã hóa

Binance ký thỏa thuận với Digital Jersey để thành lập sàn giao dịch tiền diện tử ở Jersey

Digital Jersey sẽ hợp tác với Binance để đào tạo những kĩ năng về kĩ thuật số và cung cấp các dịch vụ với mục đích thúc đẩy ngành công nghiệp blockchain ở Jersey, cũng như hỗ trợ Binance trong các cuộc thảo luận về quy định AML. Digital Jersey cũng

Cứ 3 người dân châu Âu thì có 1 người sở hữu Crypto!!!

Mặc dù thực tế rằng Crypto, Bitcoin đã tụt giảm giá trị đáng kể trong vài tháng trở lại đây, cuộc khảo sát từ ING với số lượng người tham gia lên đến 15,000 người tập trung tại các khu vực Châu Âu, Châu úc, và US đã cho thấy 9% của những người tham

THỦ THUẬT HAY

Hướng dẫn cách tắt tính năng tự động cập nhật trên Windows 10

Windows Update, ngoài việc gây lỗi không tương thích - đối với Win dùng thử, thì khi tắt máy tính còn phải chờ Windows cập nhật rất lâu.

Ngăn các ứng dụng Windows 10 tự động khởi động cùng hệ thống

Các ứng dụng mà bạn cài đặt trên Windows 10 đôi khi có thể tự cấu hình để tự động khởi động cùng hệ thống, và các ứng dụng này cũng có thể cấu hình các dịch vụ trên nền background mỗi khi bạn khởi động máy tính của mình

Top 5 smartphone pin khủng giá rẻ dưới 5 triệu đồng đáng mua

Trong thời đại mà người người nhà nhà luôn phải kè kè theo cục sạc pin dự phòng thì những smartphone pin khủng giá rẻ nổi lên như một cứu cánh giúp ta...

7 tiến trình quan trọng trên Windows không được tắt

Một số tiến trình Windows có thể đóng băng hoặc làm hỏng hệ thống nếu bị tắt bằng cách nào đó. Dưới đây sẽ là danh sách những tiến trình quan trọng mà bạn không được tắt vì nếu không buộc phải làm thế.

Cách chơi Instant Games trên Facebook Messenger cực vui

Chắc có lẽ nhiều bạn cũng đã biết Facebook mới cho ra mắt thêm tính năng Instant Games trên Messenger. Để sử dụng được tính năng này thì ứng dụng...

ĐÁNH GIÁ NHANH

Đánh giá Surface Pro 6 (2018): Hiệu năng tăng 30%, thiết kế không đổi

Đồng thời cấu hình sử dụng sẽ là vi xử lý thế hệ thứ 8 của Intel (Kabylake-R, không phải CoffeeLake). Chính vì vậy, hiệu năng CPU tăng khoảng 10% đối với hoạt động đơn nhân, và 30-40% đối với hoạt động sử dụng đa nhân.

Tầm 7 triệu mua điện thoại nào cấu hình mạnh, thiết kế đẹp?

Nếu bạn đang có ý định mua một chiếc điện thoại ngoại hình bắt mắt cùng cấu hình mạnh mẽ trong tầm giá 7 triệu thì không nên bỏ qua bài viết bên ...

Đánh giá Kia Sorento 2016: Sang trọng và trẻ trung

AutoExpress - Kia Sorento 2016 gây được ấn tượng trong mắt người tiêu dùng và hứa hẹn tạo ra một làn sóng mới.