Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên nền tảng MacOS nhắm vào người dùng dịch vụ Slack và Discord thảo luận về tiền điện tử, theo SC Media UK đưa tin ngày 2 tháng 7. 

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Remco Verhoef, người sáng lập công ty bảo mật mạng DutchSec, đã đăng tải thông báo về phần mềm độc hại vào ngày 30 tháng 6 trong một bài đăng blog về bảo mật thông tin và đào tạo an ninh mạng Sans Institute.

Theo Verhoef, các cuộc tấn công mạo danh quản trị viên hoặc “người chủ chốt” trong các cuộc trò chuyện có liên quan đến tiền điện tử và sau đó chia sẻ “các đoạn mã nhỏ” được tải xuống và thực thi một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ, mà Verhoef xác định là nhà cung cấp dịch vụ của Hà Lan có trụ sở tại Hà Lan của CrownCloud.

Patrick Wardle của Digital Security đăng trên mục bảo mật vào ngày 29 tháng 6 về các cuộc tấn công phần mềm độc hại nhắm mục tiêu Mac, viết rằng “kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm” với một ” tệp nhị phân macro khá lớn.”

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là “OSX.Dummy” vì nhiều lý do mà anh ta liệt kê trong các dấu đầu dòng:

“the infection method is dumb

the massive size of the binary is dumb

the persistence mechanism is lame (and thus also dumb)

the capabilities are rather limited (and thus rather dumb)

it’s trivial to detect at every step (that dumb)

…and finally, the malware saves the user’s password to dumpdummy”

Theo nhà phân tích tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ “ngày càng tinh vi theo thời gian.

Đầu ngày hôm nay, các báo cáo đã đưa tin một cuộc tấn công mới đối với người dùng Bitcoin (BTC) – theo dõi 2,3 triệu mục tiêu – bao gồm cả kiểm soát các clipboard Windows để theo dõi địa chỉ giao dịch BTC của người dùng cho địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các trường hợp tấn công tài sản mã hóa đã tăng 629% trong quý đầu tiên của năm 2018.

Bitcoin News

TIN LIÊN QUAN

MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Nhật Bản bắt giữ 16 đối tượng tình nghi liên quan đến ‘cryptojacking’ Monero

Theo báo cáo từ Asahi Shimbun, các đối tượng bị bắt giữ bị cáo buộc là đã cài malware trên máy tính của người bị hại để khai thác tiền điện tử một cách trái phép. Họ còn được cho là đã điều hành các trang web chỉ được dùng để phát tán các malware

Liên minh Huyền thoại Philippines “dính chưởng” mã độc đào tiền điện tử

Vào ngày 09/07, malware đào Monero (XMR) “khét tiếng” Coinhive đã bị một game thủ phát hiện trên client LoL, anh nhanh chóng phát giác vấn đề trên lên subreddit của cộng đồng Liên minh Huyền thoại.

Hoa Kỳ, Nga và Trung Quốc là “con mồi” chính của tin tặc tiền điện tử!

Phát hiện trên được đưa ra trong một báo cáo có tiêu đề “Phân tích rò rỉ tài khoản người dùng – sàn giao dịch tiền điện tử 2018”. Nghiên cứu này chủ yếu nhằm mục đích cung cấp các khuyến nghị để đảm bảo an ninh cho người dùng và các sàn giao dịch.

World Cup: Cảnh sát Trung Quốc triệt phá đường dây cá cược bằng Bitcoin trị giá 1,5 tỷ USD

Một hoạt động thực thi pháp luật liên kết với 21 cơ quan an ninh công cộng ở Quảng Đông đã triệt phá được đường dây cá cược bóng đá có tổ chức trong suốt kỳ World Cup đang diễn ra và bắt giữ 540 người bị nghi ngờ tổ chức cá cược trực tuyến. Cờ bạc,

1 tỷ USD đã rơi vào tay “Tội phạm mạng”

Bên cạnh đó CNBC cũng đưa tin, tội phạm mạng dùng ” the dark web” để tạo điều kiện cho hành vi trộm cắp tiền điện tử. Carbon Black ước tính rằng có 12.000 thị trường với khoảng 34.000 danh sách liên quan đến hành vi trộm cắp tiền điện tử của chúng.

An ninh tiền điện tử: 12 sàn giao dịch của Hàn Quốc vượt qua kiểm tra tự điều tiết

12 sàn giao dịch tiền điện tử của Hàn Quốc đã vượt qua các kiểm tra tiêu chuẩn tự điều chỉnh với một số thiếu sót, theo công bố của Hiệp hội Blockchain Hàn Quốc (KBA). Các sàn giao dịch, bao gồm Hacked Bithumb, đáp ứng các yêu cầu chung về kiểm tra

Công ty an ninh mạng Black Black cho biết đã có 1 tỷ Đô tiền điện tử bị hack chỉ trong nửa đầu năm 2018

Công ty bảo mật nói rằng bọn tội phạm tận dụng lợi thế của dark web để tạo điều kiện cho hành vi trộm cắptiền điện tử quy mô lớn. Ước tính cho thấy có 12.000 thị trường và 34.000 dịch vụ liên quan đến vi phạm an ninh tài sản số có thể tận dụng.

THỦ THUẬT HAY

Cách khắc phục kết nối Wi-Fi chậm hoặc không ổn định

Kết nối không dây của bạn có ổn không? Wi-Fi của bạn có thể bị chậm. Vấn đề này khá phổ biến trong các khu chung cư hoặc khu dân cư mật độ cao. May mắn thay, vấn đề này không khó khắc phục.

Các kiểu chiến thuật phổ biến trong Free Fire

Khi chơi Garena Free Fire, các game thủ sẽ gặp những kiểu chiến thuật khá phổ biến và thường được áp dụng tới hết trận.

Tùy chỉnh DPI nếu như bạn vẫn chưa hài lòng với thiết lập mặc định từ nhà sản xuất

DPI là một thuật ngữ mô tả chỉ số lượng điểm ảnh trên một inch vuông. Số điểm ảnh này càng cao thì càng hiển thị được nhiều nội dung trên màn hình hơn. Ở bài viết này TCN chia sẻ với các bạn cách tùy chỉnh DPI nếu như

Cách sử dụng Spotlight trên Mac, tìm kiếm file, tài liệu

Nếu công việc của bạn đòi hỏi phải tìm kiếm nhiều file, ảnh, thư mục, tài liệu và các dữ liệu khác trên Mac, Spotlight có thể giúp bạn tìm kiếm bất cứ thứ gì trên Mac nhanh chóng và tiện lợi. Nếu chưa biết cách sử dụng

Giải phóng dung lượng trên Windows 10 bằng cách xóa các tệp tin tạm thời

Mỗi khi bạn tạo một tập tin hay ứng dụng nào đó, thường có các tập tin tạm thời (temporary file) đính kèm tuy nhiên chúng chỉ có tác dụng tại thời điểm hiện hành. Như vậy, khi không sử dụng đến, các tập tin tạm thời

ĐÁNH GIÁ NHANH

Đánh giá nhanh LG V20: thiết kế linh hoạt, màn hình đẹp, hiệu năng tốt

Không chỉ tối ưu thiết kế so với người tiền nhiệm, LG V20 còn được bổ sung thêm nhiều tính năng mới độc đáo với bộ cấu hình khủng và hệ điều hành Android 7.0 Nougat.

Đánh giá chi tiết Macbook Pro 13 2018: Apple laptop đáng mua nhất hiện tại

Macbook Pro 13 2018 là phiên bản nâng cấp lớn về hiệu năng và nhẹ về vật lý. Máy được trang bị vi xử lý 4 cores 8 threads (thế hệ trước chỉ có 2 cores, 4 threads), về vật lý thì chỉ có bàn phím là được nâng cấp bên

Đánh giá Isuzu mu-X, SUV 960 triệu nhập khẩu từ Thái Lan

Isuzu mu-X có ngoại hình cơ bắp, động cơ mạnh và bền bỉ, phù hợp với những người muốn chiếc xe tiết kiệm và bền bỉ, không quá đặt nặng vấn đề thương hiệu mà quan tâm đến công năng.