MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord nói về tiền điện tử. 

MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người chủ chốt” trong các cuộc trò chuyện có liên quan đến crypto. Sau đó, chia sẻ “các đoạn mã nhỏ” để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Vì nhiều lý do, ông đã liệt kê theo các dấu đầu dòng:

- “phương pháp lây nhiễm là câm lặng

- Kích thước lớn của nhị phân là câm lặng

- cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)

- các khả năng khá hạn chế (và do đó khá câm lặng)

- nó tầm thường để phát hiện ra mọi bước (câm lặng)

- ...và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của

người dùng để kết xuất.'

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Theo cointelegraph

 

TIN LIÊN QUAN

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Remco Verhoef, người sáng lập công ty bảo mật mạng DutchSec, đã đăng tải thông báo về phần mềm độc hại vào ngày 30 tháng 6 trong một bài đăng blog về bảo mật thông tin và đào tạo an ninh mạng Sans Institute.

Chính quyền Hoa Kỳ nắm giữ hơn 20 triệu đô la Crypto trong cuộc tấn công Darknet

Chính quyền Mỹ đã tiết lộ rằng các đại diện của họ đã hoạt động bí mật trên Darknet trong năm qua. Các hoạt động lớn đã phát hiện ra danh tính thực sự của hơn 50 nhà cung cấp trên các trang web như Silk Road, Alpha Bay, Hansa, Dream, và nhiều hơn

Sàn giao dịch Crypto lớn nhất Hàn Quốc được chính phủ công khai minh bạch!

Trong nhiều tháng qua, các nhà đầu tư cho sàn giao dịch nội bộ này bày tỏ quan điểm lo ngại liên quan về các vấn đề liên quan đến 2 sàn giao dịch UPbit và Bithumb, 2 sàn giao dịch lớn nhất Hàn quốc. Cả 2 công ty đều bị điều tra bởi chính phủ và bị

Đế chế huy hoàng của Bitcoin sắp trở lại!

Gần đây, thị trường crypto khá “ồn ào” khi liên tục xảy ra các vụ tấn công sàn, các vấn đề pháp lý được chỉnh sửa, cũng như báo cáo từ một cuộc điều tra về việc thao túng giá. Tất cả đều ảnh hưởng không nhỏ đến giá của Bitcoin và gần như mọi

Quân đội Nga tiến hành xây dựng một phòng thí nghiệm Blockchain

Theo tờ nhật báo Nga- Izvestia, ERA đang cho chạy thử một phòng thí nghiệm đặc biệt để xác định xem liệu rằng công nghệ blockchain có thể được sử dụng để xác định các cuộc tấn công trên mạng và bảo vệ những cơ sở hạ tầng quan trọng hay không.

Các công ty Úc hợp tác cung cấp dịch vụ lưu ký crypto

Các công ty Úc cũng đã hợp tác với nhau để cung cấp dịch vụ lưu ký crypto. Họ đã thông báo rằng các quỹ cố định và ngân hàng sẽ giám sát việc hợp tác việc cung cấp các dịch vụ lưu ký tiền mã hóa để chắc chắn rằng đây là một quỹ bảo hiểm tiền mã hóa

Binance ký thỏa thuận với Digital Jersey để thành lập sàn giao dịch tiền diện tử ở Jersey

Digital Jersey sẽ hợp tác với Binance để đào tạo những kĩ năng về kĩ thuật số và cung cấp các dịch vụ với mục đích thúc đẩy ngành công nghiệp blockchain ở Jersey, cũng như hỗ trợ Binance trong các cuộc thảo luận về quy định AML. Digital Jersey cũng

Cứ 3 người dân châu Âu thì có 1 người sở hữu Crypto!!!

Mặc dù thực tế rằng Crypto, Bitcoin đã tụt giảm giá trị đáng kể trong vài tháng trở lại đây, cuộc khảo sát từ ING với số lượng người tham gia lên đến 15,000 người tập trung tại các khu vực Châu Âu, Châu úc, và US đã cho thấy 9% của những người tham

THỦ THUẬT HAY

Làm thế nào để Tìm hình ảnh tương tự trên Internet?

Hình ảnh đã trở thành một phần tất yếu của thế giới internet. Cho dù bạn đang duyệt một nền tảng truyền thông xã hội, trang blog hay cửa hàng thương mại điện tử, bạn chắc chắn sẽ bắt gặp hình ảnh. Lý do đằng sau việc sử

Hướng dẫn tắt iPhone trên iOS 11 mà không cần ấn nút nguồn

Apple đem đến khả năng tắt iPhone trên iOS 11 mà không cần ấn nút nguồn, chức năng này sẽ trở nên hữu ích khi phần cứng máy gặp vấn đề.

Cách quét mã QR trên iPhone iOS 11

iOS 11 bản chỉnh thức đã trình làng thế giới với nhiều tính năng mới cũng như nâng cấp so với những phiên bản tiền nhiệm. Từ giao diện cài đặt đến các tính năng đều được Apple chú trọng thay đổi để tăng trải nghiệm của

5 ứng dụng quản lý mật khẩu trên điện thoại iPhone, iPad tốt nhất hiện nay

Về phía các nhà sản xuất ứng dụng, họ cũng cố gắng bắt kịp xu thế chung và liên tục cho ra mắt những sản phẩm để phục tối đa lợi ích cũng như nhu cầu khách hàng. Một trong số đó là

Tải nhạc và mua nhạc bản quyền trên Zing MP3 mới nhất 2023

Zing MP3 là một trong những trang web cung cấp dịch vụ nghe nhạc trực tuyến phổ biến tại Việt Nam.

ĐÁNH GIÁ NHANH

Lenovo Z5s chính thức ra mắt: Màn hình giọt nước, chip SD 710, 3 camera sau, giá 4.7 triệu

Không giống như Samsung Galaxy A8s và Huawei Nova 4, Lenovo Z5s sở hữu màn hình “giọt nước” để chứa camera selfie của máy.

Đánh giá hiệu năng Mobiistar LAI Zumbo J: Vừa đủ dùng

Mobiistar LAI Zumbo J là một sản phẩm giá rẻ mang thương hiệu Việt với hiệu năng khá, vừa đủ dùng trong hầu hết các trường hợp.

Đánh giá Acer Swift 3 bản mới: Thiết kế hiện đại, màn hình sắc nét, cấu hình mạnh mẽ

Thiết kế chính là một trong những điểm nhấn ấn tượng nhất trên chiếc Acer Swift 3 phiên bản mới.