Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên nền tảng MacOS nhắm vào người dùng dịch vụ Slack và Discord thảo luận về tiền điện tử, theo SC Media UK đưa tin ngày 2 tháng 7. 

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Remco Verhoef, người sáng lập công ty bảo mật mạng DutchSec, đã đăng tải thông báo về phần mềm độc hại vào ngày 30 tháng 6 trong một bài đăng blog về bảo mật thông tin và đào tạo an ninh mạng Sans Institute.

Theo Verhoef, các cuộc tấn công mạo danh quản trị viên hoặc “người chủ chốt” trong các cuộc trò chuyện có liên quan đến tiền điện tử và sau đó chia sẻ “các đoạn mã nhỏ” được tải xuống và thực thi một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ, mà Verhoef xác định là nhà cung cấp dịch vụ của Hà Lan có trụ sở tại Hà Lan của CrownCloud.

Patrick Wardle của Digital Security đăng trên mục bảo mật vào ngày 29 tháng 6 về các cuộc tấn công phần mềm độc hại nhắm mục tiêu Mac, viết rằng “kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm” với một ” tệp nhị phân macro khá lớn.”

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là “OSX.Dummy” vì nhiều lý do mà anh ta liệt kê trong các dấu đầu dòng:

“the infection method is dumb

the massive size of the binary is dumb

the persistence mechanism is lame (and thus also dumb)

the capabilities are rather limited (and thus rather dumb)

it’s trivial to detect at every step (that dumb)

…and finally, the malware saves the user’s password to dumpdummy”

Theo nhà phân tích tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ “ngày càng tinh vi theo thời gian.

Đầu ngày hôm nay, các báo cáo đã đưa tin một cuộc tấn công mới đối với người dùng Bitcoin (BTC) – theo dõi 2,3 triệu mục tiêu – bao gồm cả kiểm soát các clipboard Windows để theo dõi địa chỉ giao dịch BTC của người dùng cho địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các trường hợp tấn công tài sản mã hóa đã tăng 629% trong quý đầu tiên của năm 2018.

Bitcoin News

TIN LIÊN QUAN

MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Nhật Bản bắt giữ 16 đối tượng tình nghi liên quan đến ‘cryptojacking’ Monero

Theo báo cáo từ Asahi Shimbun, các đối tượng bị bắt giữ bị cáo buộc là đã cài malware trên máy tính của người bị hại để khai thác tiền điện tử một cách trái phép. Họ còn được cho là đã điều hành các trang web chỉ được dùng để phát tán các malware

Liên minh Huyền thoại Philippines “dính chưởng” mã độc đào tiền điện tử

Vào ngày 09/07, malware đào Monero (XMR) “khét tiếng” Coinhive đã bị một game thủ phát hiện trên client LoL, anh nhanh chóng phát giác vấn đề trên lên subreddit của cộng đồng Liên minh Huyền thoại.

Hoa Kỳ, Nga và Trung Quốc là “con mồi” chính của tin tặc tiền điện tử!

Phát hiện trên được đưa ra trong một báo cáo có tiêu đề “Phân tích rò rỉ tài khoản người dùng – sàn giao dịch tiền điện tử 2018”. Nghiên cứu này chủ yếu nhằm mục đích cung cấp các khuyến nghị để đảm bảo an ninh cho người dùng và các sàn giao dịch.

World Cup: Cảnh sát Trung Quốc triệt phá đường dây cá cược bằng Bitcoin trị giá 1,5 tỷ USD

Một hoạt động thực thi pháp luật liên kết với 21 cơ quan an ninh công cộng ở Quảng Đông đã triệt phá được đường dây cá cược bóng đá có tổ chức trong suốt kỳ World Cup đang diễn ra và bắt giữ 540 người bị nghi ngờ tổ chức cá cược trực tuyến. Cờ bạc,

1 tỷ USD đã rơi vào tay “Tội phạm mạng”

Bên cạnh đó CNBC cũng đưa tin, tội phạm mạng dùng ” the dark web” để tạo điều kiện cho hành vi trộm cắp tiền điện tử. Carbon Black ước tính rằng có 12.000 thị trường với khoảng 34.000 danh sách liên quan đến hành vi trộm cắp tiền điện tử của chúng.

An ninh tiền điện tử: 12 sàn giao dịch của Hàn Quốc vượt qua kiểm tra tự điều tiết

12 sàn giao dịch tiền điện tử của Hàn Quốc đã vượt qua các kiểm tra tiêu chuẩn tự điều chỉnh với một số thiếu sót, theo công bố của Hiệp hội Blockchain Hàn Quốc (KBA). Các sàn giao dịch, bao gồm Hacked Bithumb, đáp ứng các yêu cầu chung về kiểm tra

Công ty an ninh mạng Black Black cho biết đã có 1 tỷ Đô tiền điện tử bị hack chỉ trong nửa đầu năm 2018

Công ty bảo mật nói rằng bọn tội phạm tận dụng lợi thế của dark web để tạo điều kiện cho hành vi trộm cắptiền điện tử quy mô lớn. Ước tính cho thấy có 12.000 thị trường và 34.000 dịch vụ liên quan đến vi phạm an ninh tài sản số có thể tận dụng.

THỦ THUẬT HAY

4 Cách để sao chép tập tin nhanh hơn trong Windows

Tính năng sao chép trong Windows 7 không có gì nổi trội, nó chỉ tạm được mà thôi, nó không phải là nhanh nhất khi bạn tiến hành sao chép và di chuyển một hoặc nhiều tập tin có dung lượng lớn. Tuy nhiên, có 1 số cách

Chụp ảnh xóa phông và chụp ảnh cận cảnh có những gì giống và khác nhau?

Chụp ảnh xóa phông hiểu theo cách đơn giản là ảnh chụp với phông nền phía sau được làm mờ đi, nhưng chủ thể chính của bức ảnh vẫn được giữ nét lại.

Khôi phục cài đặt và dữ liệu trên Android với Google Backup

Chỉ một vài thao tác vuốt đơn giản trên Android là bạn đã vô tình xóa một số nội dung quan trọng như danh bạ, tin nhắn hoặc những thứ quan trọng khác trong điện thoại của mình. Nếu bạn lỡ tay làm mất những dữ liệu đó

7 điều bạn cần cài đặt Windows 10 ngay sau khi bạn bắt đầu với hệ điều hành mới này.

Điều gì xảy ra nếu bạn cài đặt một phần mềm xấu hoặc trình điều khiển bị lỗi và máy tính của bạn bắt đầu hoạt động lạ hoặc bạn thậm chí không thể khởi động. Bạn sẽ muốn hoàn nguyên Windows 10 về điểm khôi phục hệ thống

Cách lên lịch tự động bảo trì hệ thống Windows 10

Automatic Maintenance là tính năng tự động bảo trì cho hệ thống Windows 10. Tuy nhiên nếu tính năng này không hoạt động tự động, chúng ta có thể thiết lập thời gian để tự lên lịch bảo trì hệ thống.

ĐÁNH GIÁ NHANH

Đánh giá pin Samsung Galaxy J5 Prime: kẻ khổng lồ trong vỏ bọc tí hon

Samsung Galaxy J5 Prime có rất nhiều ưu điểm nổi trội từ thiết kế đến tính năng. Hôm nay hãy cùng FPTShop đánh giá về đặc điểm khác, đó là thời lượng sử dụng pin

Đánh giá công dụng, lợi ích và mua cáp sạc nhanh iPhone 18W chính hãng giá cạnh tranh

Là người dùng iPhone chắc hẳn ai cũng cảm thấy khó chịu về hiệu năng pin của dòng sản phẩm Smart phone thương hiệu Apple này,dù các phiên bản về sau được cải thiện và nâng cấp đáng kể,nhưng có những trường hợp ta cần

Canon 800D vs Canon M6: "gà nhà" đá nhau

Cùng được một “mẹ” Canon xuất xưởng nhưng 800D là model DSLR trong khi M6 lại là mirrorless. Tuy nhiên, sự khác biệt về ngoại hình không làm cho M6 lép vế so với 800D. Cả hai đều là những con át chủ bài được hãng tung