Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên nền tảng MacOS nhắm vào người dùng dịch vụ Slack và Discord thảo luận về tiền điện tử, theo SC Media UK đưa tin ngày 2 tháng 7. 

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Remco Verhoef, người sáng lập công ty bảo mật mạng DutchSec, đã đăng tải thông báo về phần mềm độc hại vào ngày 30 tháng 6 trong một bài đăng blog về bảo mật thông tin và đào tạo an ninh mạng Sans Institute.

Theo Verhoef, các cuộc tấn công mạo danh quản trị viên hoặc “người chủ chốt” trong các cuộc trò chuyện có liên quan đến tiền điện tử và sau đó chia sẻ “các đoạn mã nhỏ” được tải xuống và thực thi một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ, mà Verhoef xác định là nhà cung cấp dịch vụ của Hà Lan có trụ sở tại Hà Lan của CrownCloud.

Patrick Wardle của Digital Security đăng trên mục bảo mật vào ngày 29 tháng 6 về các cuộc tấn công phần mềm độc hại nhắm mục tiêu Mac, viết rằng “kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm” với một ” tệp nhị phân macro khá lớn.”

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là “OSX.Dummy” vì nhiều lý do mà anh ta liệt kê trong các dấu đầu dòng:

“the infection method is dumb

the massive size of the binary is dumb

the persistence mechanism is lame (and thus also dumb)

the capabilities are rather limited (and thus rather dumb)

it’s trivial to detect at every step (that dumb)

…and finally, the malware saves the user’s password to dumpdummy”

Theo nhà phân tích tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ “ngày càng tinh vi theo thời gian.

Đầu ngày hôm nay, các báo cáo đã đưa tin một cuộc tấn công mới đối với người dùng Bitcoin (BTC) – theo dõi 2,3 triệu mục tiêu – bao gồm cả kiểm soát các clipboard Windows để theo dõi địa chỉ giao dịch BTC của người dùng cho địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các trường hợp tấn công tài sản mã hóa đã tăng 629% trong quý đầu tiên của năm 2018.

Bitcoin News

TIN LIÊN QUAN

MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Nhật Bản bắt giữ 16 đối tượng tình nghi liên quan đến ‘cryptojacking’ Monero

Theo báo cáo từ Asahi Shimbun, các đối tượng bị bắt giữ bị cáo buộc là đã cài malware trên máy tính của người bị hại để khai thác tiền điện tử một cách trái phép. Họ còn được cho là đã điều hành các trang web chỉ được dùng để phát tán các malware

Liên minh Huyền thoại Philippines “dính chưởng” mã độc đào tiền điện tử

Vào ngày 09/07, malware đào Monero (XMR) “khét tiếng” Coinhive đã bị một game thủ phát hiện trên client LoL, anh nhanh chóng phát giác vấn đề trên lên subreddit của cộng đồng Liên minh Huyền thoại.

Hoa Kỳ, Nga và Trung Quốc là “con mồi” chính của tin tặc tiền điện tử!

Phát hiện trên được đưa ra trong một báo cáo có tiêu đề “Phân tích rò rỉ tài khoản người dùng – sàn giao dịch tiền điện tử 2018”. Nghiên cứu này chủ yếu nhằm mục đích cung cấp các khuyến nghị để đảm bảo an ninh cho người dùng và các sàn giao dịch.

World Cup: Cảnh sát Trung Quốc triệt phá đường dây cá cược bằng Bitcoin trị giá 1,5 tỷ USD

Một hoạt động thực thi pháp luật liên kết với 21 cơ quan an ninh công cộng ở Quảng Đông đã triệt phá được đường dây cá cược bóng đá có tổ chức trong suốt kỳ World Cup đang diễn ra và bắt giữ 540 người bị nghi ngờ tổ chức cá cược trực tuyến. Cờ bạc,

1 tỷ USD đã rơi vào tay “Tội phạm mạng”

Bên cạnh đó CNBC cũng đưa tin, tội phạm mạng dùng ” the dark web” để tạo điều kiện cho hành vi trộm cắp tiền điện tử. Carbon Black ước tính rằng có 12.000 thị trường với khoảng 34.000 danh sách liên quan đến hành vi trộm cắp tiền điện tử của chúng.

An ninh tiền điện tử: 12 sàn giao dịch của Hàn Quốc vượt qua kiểm tra tự điều tiết

12 sàn giao dịch tiền điện tử của Hàn Quốc đã vượt qua các kiểm tra tiêu chuẩn tự điều chỉnh với một số thiếu sót, theo công bố của Hiệp hội Blockchain Hàn Quốc (KBA). Các sàn giao dịch, bao gồm Hacked Bithumb, đáp ứng các yêu cầu chung về kiểm tra

Công ty an ninh mạng Black Black cho biết đã có 1 tỷ Đô tiền điện tử bị hack chỉ trong nửa đầu năm 2018

Công ty bảo mật nói rằng bọn tội phạm tận dụng lợi thế của dark web để tạo điều kiện cho hành vi trộm cắptiền điện tử quy mô lớn. Ước tính cho thấy có 12.000 thị trường và 34.000 dịch vụ liên quan đến vi phạm an ninh tài sản số có thể tận dụng.

THỦ THUẬT HAY

Hướng dẫn kết nối OPPO Watch với smartphone nhanh chóng, chính xác

Nếu bạn đang sở hữu OPPO Watch và không biết làm sao để kết nối với điện thoại thì tham khảo ngay dưới bài viết đây nhé!

8 mẹo dùng Adobe Illustrator giúp bạn thiết kế nhanh hơn

Adobe Illustrator là phần mềm thiết kế đồ họa tốt nhất cho cả dân chuyên lẫn nghiệp dư. Thế nhưng, cách dùng Illustrator lại có chút phức tạp. Nó có quá nhiều thứ để làm và nhiều cách để thực hiện chúng. Vì thế, nếu là

Cách tính sim thăng quan tiến chức chuẩn nhất từ chuyên gia

Sim thăng quan tiến chức là gì? Liệu sử dụng sim thăng tiến này có thể giúp người dùng gặp nhiều thuận lợi và hanh thông trong sự nghiệp công danh hay không?

Cách chuyển danh bạ từ iPhone sang Android đơn giản và nhanh nhất

Hiện nay nhu cầu chuyển từ các thiết bị iPhone sang những thiết bị chạy hệ điều hành Android là rất cao. Khi đó việc chuyển danh bạ là một trong những điều vô cùng quan trọng.

Mẹo cải thiện chất lượng âm thanh và tăng âm lượng trên Android

Tham khảo một số mẹo cải thiện chất lượng âm thanh trên smartphone Android ngay dưới đây để có được những giờ phút thư giãn, giải trí tuyệt đỉnh nhất.

ĐÁNH GIÁ NHANH

Trên tay Leica CL: máy ảnh APS-C 24MP, có EVF, giá 66,9 triệu đồng

Nhân tiện khai trương Leica Boutique đầu tiên tại Hà Nội, Leica cũng đồng thời mang chiếc máy compact mới được giới thiệu là CL về Việt Nam. Đây là máy ảnh compact mới nhất của hãng, sử dụng cảm biến APS-C với độ phân

Jaguar F-Type S Convertible: Hiệu năng cao, vẻ đẹp ấn tượng và trải nghiệm lái choáng ngợp

Có nhiều yếu tố khiến Jaguar E-Type được tôn thờ và ca ngợi bởi cả fan cuồng của hãng xe Anh và những nhà báo, nhà thiết kế khó tính nhất. Đó có thể là tốc độ tối đa 240 km/h thuộc hàng