Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên nền tảng MacOS nhắm vào người dùng dịch vụ Slack và Discord thảo luận về tiền điện tử, theo SC Media UK đưa tin ngày 2 tháng 7. 

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Remco Verhoef, người sáng lập công ty bảo mật mạng DutchSec, đã đăng tải thông báo về phần mềm độc hại vào ngày 30 tháng 6 trong một bài đăng blog về bảo mật thông tin và đào tạo an ninh mạng Sans Institute.

Theo Verhoef, các cuộc tấn công mạo danh quản trị viên hoặc “người chủ chốt” trong các cuộc trò chuyện có liên quan đến tiền điện tử và sau đó chia sẻ “các đoạn mã nhỏ” được tải xuống và thực thi một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ, mà Verhoef xác định là nhà cung cấp dịch vụ của Hà Lan có trụ sở tại Hà Lan của CrownCloud.

Patrick Wardle của Digital Security đăng trên mục bảo mật vào ngày 29 tháng 6 về các cuộc tấn công phần mềm độc hại nhắm mục tiêu Mac, viết rằng “kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm” với một ” tệp nhị phân macro khá lớn.”

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là “OSX.Dummy” vì nhiều lý do mà anh ta liệt kê trong các dấu đầu dòng:

“the infection method is dumb

the massive size of the binary is dumb

the persistence mechanism is lame (and thus also dumb)

the capabilities are rather limited (and thus rather dumb)

it’s trivial to detect at every step (that dumb)

…and finally, the malware saves the user’s password to dumpdummy”

Theo nhà phân tích tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ “ngày càng tinh vi theo thời gian.

Đầu ngày hôm nay, các báo cáo đã đưa tin một cuộc tấn công mới đối với người dùng Bitcoin (BTC) – theo dõi 2,3 triệu mục tiêu – bao gồm cả kiểm soát các clipboard Windows để theo dõi địa chỉ giao dịch BTC của người dùng cho địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các trường hợp tấn công tài sản mã hóa đã tăng 629% trong quý đầu tiên của năm 2018.

Bitcoin News

TIN LIÊN QUAN

MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Nhật Bản bắt giữ 16 đối tượng tình nghi liên quan đến ‘cryptojacking’ Monero

Theo báo cáo từ Asahi Shimbun, các đối tượng bị bắt giữ bị cáo buộc là đã cài malware trên máy tính của người bị hại để khai thác tiền điện tử một cách trái phép. Họ còn được cho là đã điều hành các trang web chỉ được dùng để phát tán các malware

Liên minh Huyền thoại Philippines “dính chưởng” mã độc đào tiền điện tử

Vào ngày 09/07, malware đào Monero (XMR) “khét tiếng” Coinhive đã bị một game thủ phát hiện trên client LoL, anh nhanh chóng phát giác vấn đề trên lên subreddit của cộng đồng Liên minh Huyền thoại.

Hoa Kỳ, Nga và Trung Quốc là “con mồi” chính của tin tặc tiền điện tử!

Phát hiện trên được đưa ra trong một báo cáo có tiêu đề “Phân tích rò rỉ tài khoản người dùng – sàn giao dịch tiền điện tử 2018”. Nghiên cứu này chủ yếu nhằm mục đích cung cấp các khuyến nghị để đảm bảo an ninh cho người dùng và các sàn giao dịch.

World Cup: Cảnh sát Trung Quốc triệt phá đường dây cá cược bằng Bitcoin trị giá 1,5 tỷ USD

Một hoạt động thực thi pháp luật liên kết với 21 cơ quan an ninh công cộng ở Quảng Đông đã triệt phá được đường dây cá cược bóng đá có tổ chức trong suốt kỳ World Cup đang diễn ra và bắt giữ 540 người bị nghi ngờ tổ chức cá cược trực tuyến. Cờ bạc,

1 tỷ USD đã rơi vào tay “Tội phạm mạng”

Bên cạnh đó CNBC cũng đưa tin, tội phạm mạng dùng ” the dark web” để tạo điều kiện cho hành vi trộm cắp tiền điện tử. Carbon Black ước tính rằng có 12.000 thị trường với khoảng 34.000 danh sách liên quan đến hành vi trộm cắp tiền điện tử của chúng.

An ninh tiền điện tử: 12 sàn giao dịch của Hàn Quốc vượt qua kiểm tra tự điều tiết

12 sàn giao dịch tiền điện tử của Hàn Quốc đã vượt qua các kiểm tra tiêu chuẩn tự điều chỉnh với một số thiếu sót, theo công bố của Hiệp hội Blockchain Hàn Quốc (KBA). Các sàn giao dịch, bao gồm Hacked Bithumb, đáp ứng các yêu cầu chung về kiểm tra

Công ty an ninh mạng Black Black cho biết đã có 1 tỷ Đô tiền điện tử bị hack chỉ trong nửa đầu năm 2018

Công ty bảo mật nói rằng bọn tội phạm tận dụng lợi thế của dark web để tạo điều kiện cho hành vi trộm cắptiền điện tử quy mô lớn. Ước tính cho thấy có 12.000 thị trường và 34.000 dịch vụ liên quan đến vi phạm an ninh tài sản số có thể tận dụng.

THỦ THUẬT HAY

Cách khắc phục Facebook không hiển thị bảng tin bạn bè đơn giản

Facebook là một ứng dụng mạng xã hội rất phổ biến và có lượng người dùng vô cùng lớn hiện nay. Là nơi để mọi người chia sẻ, cập nhật những trạng thái, hình ảnh và tin tức mới xung quanh, nhưng có đôi khi Facebook không

Cách vừa xem YouTube vừa lướt web trên iPhone với iOS 15 cực hay ho mà không phải ai cũng biết

Mẹo xem phim và lướt web cùng một lúc cực kỳ mượt mà với tính năng mở rộng mới trên iOS 15

Hướng dẫn khắc phục lỗi không thể gửi SMS hay kích hoạt chế độ iMessage trên iOS

Đôi khi trong quá trình sử dụng (thay đổi SIM) hoặc tiến hành nâng cấp và hạ cấp phiên bản iOS có thể phát sinh lỗi 'mất trung tâm tin nhắn', khiến cho bạn không thể gửi SMS hay kích hoạt chế độ iMessage trên thiết bị

Tự tạo cho mình một tấm ảnh ngắm mưa cực kỳ "sâu đíp"

Để chụp được một bức hình ngắm mưa qua cửa kính yêu cầu người chụp sử dụng loại máy ảnh chuyên nghiệp, thực hiện khá nhiều thao tác đòi hỏi kỹ năng cao và khá mất thời gian chờ đợi những cơn mưa. Tuy nhiên, chỉ với ứng

Làm thế nào để xem mọi thứ mà Google "biết" về bạn?

Việc Google biết nhiều thông tin về người dùng không còn là bí mật nữa. Gã khổng lồ công nghệ thu thập “hàng tấn” dữ liệu về người dùng, bao gồm cả lịch sử tìm kiếm, vị trí, và giọng nói của người dùng để giúp cải

ĐÁNH GIÁ NHANH

Tầm 7 triệu mua điện thoại nào cấu hình mạnh, thiết kế đẹp?

Nếu bạn đang có ý định mua một chiếc điện thoại ngoại hình bắt mắt cùng cấu hình mạnh mẽ trong tầm giá 7 triệu thì không nên bỏ qua bài viết bên ...

Đánh giá LG V40 ThinQ: Liệu có thực sự xứng đáng giá 1.000 USD?

Mặc dù G-series vẫn là dòng smartphone flagship cao cấp chính của LG, tuy nhiên dòng smartphone V-series cũng luôn nhận được lượng quan tâm rất lớn. LG V30 ra mắt năm ngoái là sự thành công ngoài mong đợi, một chiếc

Đánh giá Lenovo Yoga C930: Flagship mới của Thế Giới Laptop

Sau nhiều năm thiết kế bản lề dạng đồng hồ cho dòng Yoga, Lenovo quyết định thay đổi bản lề này bằng một dải loa độc đáo trên Lenovo Yoga C930. Mục đích của việc thay đổi này để giúp bạn ngồi ở tư thế nào thì âm thanh