MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord nói về tiền điện tử. 

MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người chủ chốt” trong các cuộc trò chuyện có liên quan đến crypto. Sau đó, chia sẻ “các đoạn mã nhỏ” để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Vì nhiều lý do, ông đã liệt kê theo các dấu đầu dòng:

- “phương pháp lây nhiễm là câm lặng

- Kích thước lớn của nhị phân là câm lặng

- cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)

- các khả năng khá hạn chế (và do đó khá câm lặng)

- nó tầm thường để phát hiện ra mọi bước (câm lặng)

- ...và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của

người dùng để kết xuất.'

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Theo cointelegraph

 

TIN LIÊN QUAN

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Remco Verhoef, người sáng lập công ty bảo mật mạng DutchSec, đã đăng tải thông báo về phần mềm độc hại vào ngày 30 tháng 6 trong một bài đăng blog về bảo mật thông tin và đào tạo an ninh mạng Sans Institute.

Chính quyền Hoa Kỳ nắm giữ hơn 20 triệu đô la Crypto trong cuộc tấn công Darknet

Chính quyền Mỹ đã tiết lộ rằng các đại diện của họ đã hoạt động bí mật trên Darknet trong năm qua. Các hoạt động lớn đã phát hiện ra danh tính thực sự của hơn 50 nhà cung cấp trên các trang web như Silk Road, Alpha Bay, Hansa, Dream, và nhiều hơn

Sàn giao dịch Crypto lớn nhất Hàn Quốc được chính phủ công khai minh bạch!

Trong nhiều tháng qua, các nhà đầu tư cho sàn giao dịch nội bộ này bày tỏ quan điểm lo ngại liên quan về các vấn đề liên quan đến 2 sàn giao dịch UPbit và Bithumb, 2 sàn giao dịch lớn nhất Hàn quốc. Cả 2 công ty đều bị điều tra bởi chính phủ và bị

Đế chế huy hoàng của Bitcoin sắp trở lại!

Gần đây, thị trường crypto khá “ồn ào” khi liên tục xảy ra các vụ tấn công sàn, các vấn đề pháp lý được chỉnh sửa, cũng như báo cáo từ một cuộc điều tra về việc thao túng giá. Tất cả đều ảnh hưởng không nhỏ đến giá của Bitcoin và gần như mọi

Quân đội Nga tiến hành xây dựng một phòng thí nghiệm Blockchain

Theo tờ nhật báo Nga- Izvestia, ERA đang cho chạy thử một phòng thí nghiệm đặc biệt để xác định xem liệu rằng công nghệ blockchain có thể được sử dụng để xác định các cuộc tấn công trên mạng và bảo vệ những cơ sở hạ tầng quan trọng hay không.

Các công ty Úc hợp tác cung cấp dịch vụ lưu ký crypto

Các công ty Úc cũng đã hợp tác với nhau để cung cấp dịch vụ lưu ký crypto. Họ đã thông báo rằng các quỹ cố định và ngân hàng sẽ giám sát việc hợp tác việc cung cấp các dịch vụ lưu ký tiền mã hóa để chắc chắn rằng đây là một quỹ bảo hiểm tiền mã hóa

Binance ký thỏa thuận với Digital Jersey để thành lập sàn giao dịch tiền diện tử ở Jersey

Digital Jersey sẽ hợp tác với Binance để đào tạo những kĩ năng về kĩ thuật số và cung cấp các dịch vụ với mục đích thúc đẩy ngành công nghiệp blockchain ở Jersey, cũng như hỗ trợ Binance trong các cuộc thảo luận về quy định AML. Digital Jersey cũng

Cứ 3 người dân châu Âu thì có 1 người sở hữu Crypto!!!

Mặc dù thực tế rằng Crypto, Bitcoin đã tụt giảm giá trị đáng kể trong vài tháng trở lại đây, cuộc khảo sát từ ING với số lượng người tham gia lên đến 15,000 người tập trung tại các khu vực Châu Âu, Châu úc, và US đã cho thấy 9% của những người tham

THỦ THUẬT HAY

Hướng dẫn sử dụng chế độ chụp ảnh Pro trên Infinix Zero 4

Zero 4 là mẫu smartphone nhắm đến những người dùng yêu thích nhiếp ảnh di động nhưng không có nguồn tài chính dồi dào. Máy sở hữu camera chính độ phân giải 16MP sử dụng cảm biến Sony, khẩu độ f/2.0 cùng đèn flash

Cách khắc phục lỗi kết nối Bluetooth và Wifi trên Android 8.0 Oreo

Sau khi cập nhật lên phiên bản Android Oreo, bạn có gặp phải các sự cố về kết nối Bluetooth và Wifi, nếu có thì hãy xem các cách khắc phục trong bài viết này nhé!

Hướng dẫn mở rộng ổ đĩa điều hành (đĩa C) trên Windows 7, 8, 10...

Khi bạn cài đặt bất kỳ chương trình, phần mềm nào, nó sẽ chiếm mất một khoảng không gian trong ổ C. Sau một thời gian, ổ đĩa này bị đầy và bạn nhận ra máy tính đang chạy chậm dần. Về cơ bản, hệ điều hành cần có một

Hướng dẫn cài đặt Lightroom CC 2017, 2018 cho MacOS

Để cài được Adobe Lightroom CC 2017, 2018 trên iMac, Macbook chạy MacOS bạn cần có một tài khoản Adobe mới có thể tải App Creative Cloud về máy và tiến cài đặt. Bạn không nên tải các link không chính thức từ nhiều

Cách tra cứu địa chỉ cơ quan thuế trên điện thoại rất đơn giản cho bạn

Cách tra cứu địa chỉ cơ quan thuế bằng điện thoại nhanh chóng, tiện lợi, giúp người dân tiết kiệm thời gian trong việc tìm kiếm địa chỉ của cơ quan thuế. Sau đây là hướng dẫn...

ĐÁNH GIÁ NHANH

Đánh giá Xiaomi Mi Max 2: pin khỏe bất ngờ, nhiều cải tiến sáng giá

Tiếp nối sự thành công của Mi Max, Xiaomi đã cho ra mắt Mi Max 2 với nhiều cải tiến, hôm nay hãy cùng trên tay Mi Max 2 nhé

Đánh giá Galaxy C9 Pro: Màn hình đẹp, chơi game ổn định

Ấn tượng đầu tiên khi cầm Samsung Galaxy C9 Pro trên tay là cảm giác gọn gàng, vừa tay. Mặc dù trang bị màn hình lên đến 6 inch nhưng chiều dài của C9 Pro chỉ tương đương iPhone 7 Plus, chiều ngang được mở rộng.

Đánh giá camera Xiaomi Mi Mix: quay video tốt hơn chụp ảnh

Không nhiều người quan tâm đến khả năng chụp ảnh của Xiaomi Mi Mix, nhưng camera của máy cũng có nhiều điểm đáng nói