MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord nói về tiền điện tử. 

MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người chủ chốt” trong các cuộc trò chuyện có liên quan đến crypto. Sau đó, chia sẻ “các đoạn mã nhỏ” để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Vì nhiều lý do, ông đã liệt kê theo các dấu đầu dòng:

- “phương pháp lây nhiễm là câm lặng

- Kích thước lớn của nhị phân là câm lặng

- cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)

- các khả năng khá hạn chế (và do đó khá câm lặng)

- nó tầm thường để phát hiện ra mọi bước (câm lặng)

- ...và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của

người dùng để kết xuất.'

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Theo cointelegraph

 

TIN LIÊN QUAN

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Remco Verhoef, người sáng lập công ty bảo mật mạng DutchSec, đã đăng tải thông báo về phần mềm độc hại vào ngày 30 tháng 6 trong một bài đăng blog về bảo mật thông tin và đào tạo an ninh mạng Sans Institute.

Chính quyền Hoa Kỳ nắm giữ hơn 20 triệu đô la Crypto trong cuộc tấn công Darknet

Chính quyền Mỹ đã tiết lộ rằng các đại diện của họ đã hoạt động bí mật trên Darknet trong năm qua. Các hoạt động lớn đã phát hiện ra danh tính thực sự của hơn 50 nhà cung cấp trên các trang web như Silk Road, Alpha Bay, Hansa, Dream, và nhiều hơn

Sàn giao dịch Crypto lớn nhất Hàn Quốc được chính phủ công khai minh bạch!

Trong nhiều tháng qua, các nhà đầu tư cho sàn giao dịch nội bộ này bày tỏ quan điểm lo ngại liên quan về các vấn đề liên quan đến 2 sàn giao dịch UPbit và Bithumb, 2 sàn giao dịch lớn nhất Hàn quốc. Cả 2 công ty đều bị điều tra bởi chính phủ và bị

Đế chế huy hoàng của Bitcoin sắp trở lại!

Gần đây, thị trường crypto khá “ồn ào” khi liên tục xảy ra các vụ tấn công sàn, các vấn đề pháp lý được chỉnh sửa, cũng như báo cáo từ một cuộc điều tra về việc thao túng giá. Tất cả đều ảnh hưởng không nhỏ đến giá của Bitcoin và gần như mọi

Quân đội Nga tiến hành xây dựng một phòng thí nghiệm Blockchain

Theo tờ nhật báo Nga- Izvestia, ERA đang cho chạy thử một phòng thí nghiệm đặc biệt để xác định xem liệu rằng công nghệ blockchain có thể được sử dụng để xác định các cuộc tấn công trên mạng và bảo vệ những cơ sở hạ tầng quan trọng hay không.

Các công ty Úc hợp tác cung cấp dịch vụ lưu ký crypto

Các công ty Úc cũng đã hợp tác với nhau để cung cấp dịch vụ lưu ký crypto. Họ đã thông báo rằng các quỹ cố định và ngân hàng sẽ giám sát việc hợp tác việc cung cấp các dịch vụ lưu ký tiền mã hóa để chắc chắn rằng đây là một quỹ bảo hiểm tiền mã hóa

Binance ký thỏa thuận với Digital Jersey để thành lập sàn giao dịch tiền diện tử ở Jersey

Digital Jersey sẽ hợp tác với Binance để đào tạo những kĩ năng về kĩ thuật số và cung cấp các dịch vụ với mục đích thúc đẩy ngành công nghiệp blockchain ở Jersey, cũng như hỗ trợ Binance trong các cuộc thảo luận về quy định AML. Digital Jersey cũng

Cứ 3 người dân châu Âu thì có 1 người sở hữu Crypto!!!

Mặc dù thực tế rằng Crypto, Bitcoin đã tụt giảm giá trị đáng kể trong vài tháng trở lại đây, cuộc khảo sát từ ING với số lượng người tham gia lên đến 15,000 người tập trung tại các khu vực Châu Âu, Châu úc, và US đã cho thấy 9% của những người tham

THỦ THUẬT HAY

Cài đặt một số ứng dụng trong siêu phẩm Bphone 3 lên thiết bị Android 7 và 8

Sáng ngày 10/10, BKAV đã chính thức ra mắt Bphone 3 với nhiều tính năng hữu ích. Được biết, Bphone 3 sử dụng hệ điều hành BOS 3.0 được phát triển từ BKAV với nhiều ứng dụng hữu ích như: trình duyệt, phần mềm diệt

Hướng dẫn cách tự động xóa thư spam gây phiền nhiễu trong gmail

Bạn cảm thấy khó chịu vì mỗi ngày phải nhận hàng tá thư spam đến từ các công ty quảng cáo, bán hàng khác nhau gây phiền nhiễu cho bạn

Hướng dẫn tra cứu số điện thoại bằng Google, Facebook

Bạn bỏ lỡ một cuộc gọi từ một số điện thoại mà bạn không biết. Thật may nếu đó là một kẻ lừa đảo, nhưng cũng có thể là một doanh nghiệp hợp pháp hoặc một người mà bạn biết. Thay vì nghe điện thoại hoặc gọi lại, có một

Hướng dẫn cách cập nhật nhanh tình hình mưa bão trên Zalo

Người dùng Zalo có thể theo dõi “Trung tâm Dự báo KTTV Quốc gia” và “BCĐ Quốc gia Phòng chống thiên tai” để cập nhật nhanh tình hình thời tiết, mưa lũ cũng như trang bị kiến thức nhằm đảm an toàn tính mạng, tài sản.

Sử dụng Registry loại bỏ màn hình Log On trong Windows 8

Nếu bạn không thích sử dụng màn hình Log On trong Windows 8, bạn có thể làm theo hướng dẫn sau để loại bỏ nó.

ĐÁNH GIÁ NHANH

Đánh giá chi tiết thiết kế và cấu hình của Sharp Aquos S3

Được nâng cấp lớn về thiết kế cho tương xứng hơn với giá, ngoại hình của Sharp Aquos S3 được thay thế chất liệu nhựa bằng kính cong 3D kết hợp cùng với khung kim loại, điều này làm cho chiếc máy sang trọng cứng cáp

Trên tay và đánh giá iPhone Xs Max: Ngoại hình miễn chê, hiệu năng không đối thủ

Giống như truyền thống mọi năm, lần này Apple vẫn cho ra mắt một mẫu iPhone màn hình lớn của chiếc iPhone Xs tiêu chuẩn, bên cạnh đó là tên gọi được thêm hậu tố “Max” thay cho “Plus” trước đây ý muốn nói tới màn hình

Những cảm nhận, đánh giá sau 1 tuần sử dụng Nokia 5.1 Plus

Dù được trang bị màn hình 5.8 inch đi theo phong cách tràn viền và tai thỏ, tuy nhiên về tổng thể thì Nokia 5.1 Plus vẫn giữ lại nhiều nét đặc trưng so với phong cách thiết kế trước giờ như mặt lưng bóng bẩy bằng kính,