Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên nền tảng MacOS nhắm vào người dùng dịch vụ Slack và Discord thảo luận về tiền điện tử, theo SC Media UK đưa tin ngày 2 tháng 7. 

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Người dùng MAC bị tấn công bởi các malware độc hại liên quan đến tiền điện tử

Remco Verhoef, người sáng lập công ty bảo mật mạng DutchSec, đã đăng tải thông báo về phần mềm độc hại vào ngày 30 tháng 6 trong một bài đăng blog về bảo mật thông tin và đào tạo an ninh mạng Sans Institute.

Theo Verhoef, các cuộc tấn công mạo danh quản trị viên hoặc “người chủ chốt” trong các cuộc trò chuyện có liên quan đến tiền điện tử và sau đó chia sẻ “các đoạn mã nhỏ” được tải xuống và thực thi một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ, mà Verhoef xác định là nhà cung cấp dịch vụ của Hà Lan có trụ sở tại Hà Lan của CrownCloud.

Patrick Wardle của Digital Security đăng trên mục bảo mật vào ngày 29 tháng 6 về các cuộc tấn công phần mềm độc hại nhắm mục tiêu Mac, viết rằng “kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm” với một ” tệp nhị phân macro khá lớn.”

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là “OSX.Dummy” vì nhiều lý do mà anh ta liệt kê trong các dấu đầu dòng:

“the infection method is dumb

the massive size of the binary is dumb

the persistence mechanism is lame (and thus also dumb)

the capabilities are rather limited (and thus rather dumb)

it’s trivial to detect at every step (that dumb)

…and finally, the malware saves the user’s password to dumpdummy”

Theo nhà phân tích tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ “ngày càng tinh vi theo thời gian.

Đầu ngày hôm nay, các báo cáo đã đưa tin một cuộc tấn công mới đối với người dùng Bitcoin (BTC) – theo dõi 2,3 triệu mục tiêu – bao gồm cả kiểm soát các clipboard Windows để theo dõi địa chỉ giao dịch BTC của người dùng cho địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các trường hợp tấn công tài sản mã hóa đã tăng 629% trong quý đầu tiên của năm 2018.

Bitcoin News

TIN LIÊN QUAN

MacOS bị tấn công phần mềm – Người dùng Slack và Discord hoang mang

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Nhật Bản bắt giữ 16 đối tượng tình nghi liên quan đến ‘cryptojacking’ Monero

Theo báo cáo từ Asahi Shimbun, các đối tượng bị bắt giữ bị cáo buộc là đã cài malware trên máy tính của người bị hại để khai thác tiền điện tử một cách trái phép. Họ còn được cho là đã điều hành các trang web chỉ được dùng để phát tán các malware

Liên minh Huyền thoại Philippines “dính chưởng” mã độc đào tiền điện tử

Vào ngày 09/07, malware đào Monero (XMR) “khét tiếng” Coinhive đã bị một game thủ phát hiện trên client LoL, anh nhanh chóng phát giác vấn đề trên lên subreddit của cộng đồng Liên minh Huyền thoại.

Hoa Kỳ, Nga và Trung Quốc là “con mồi” chính của tin tặc tiền điện tử!

Phát hiện trên được đưa ra trong một báo cáo có tiêu đề “Phân tích rò rỉ tài khoản người dùng – sàn giao dịch tiền điện tử 2018”. Nghiên cứu này chủ yếu nhằm mục đích cung cấp các khuyến nghị để đảm bảo an ninh cho người dùng và các sàn giao dịch.

World Cup: Cảnh sát Trung Quốc triệt phá đường dây cá cược bằng Bitcoin trị giá 1,5 tỷ USD

Một hoạt động thực thi pháp luật liên kết với 21 cơ quan an ninh công cộng ở Quảng Đông đã triệt phá được đường dây cá cược bóng đá có tổ chức trong suốt kỳ World Cup đang diễn ra và bắt giữ 540 người bị nghi ngờ tổ chức cá cược trực tuyến. Cờ bạc,

1 tỷ USD đã rơi vào tay “Tội phạm mạng”

Bên cạnh đó CNBC cũng đưa tin, tội phạm mạng dùng ” the dark web” để tạo điều kiện cho hành vi trộm cắp tiền điện tử. Carbon Black ước tính rằng có 12.000 thị trường với khoảng 34.000 danh sách liên quan đến hành vi trộm cắp tiền điện tử của chúng.

An ninh tiền điện tử: 12 sàn giao dịch của Hàn Quốc vượt qua kiểm tra tự điều tiết

12 sàn giao dịch tiền điện tử của Hàn Quốc đã vượt qua các kiểm tra tiêu chuẩn tự điều chỉnh với một số thiếu sót, theo công bố của Hiệp hội Blockchain Hàn Quốc (KBA). Các sàn giao dịch, bao gồm Hacked Bithumb, đáp ứng các yêu cầu chung về kiểm tra

Công ty an ninh mạng Black Black cho biết đã có 1 tỷ Đô tiền điện tử bị hack chỉ trong nửa đầu năm 2018

Công ty bảo mật nói rằng bọn tội phạm tận dụng lợi thế của dark web để tạo điều kiện cho hành vi trộm cắptiền điện tử quy mô lớn. Ước tính cho thấy có 12.000 thị trường và 34.000 dịch vụ liên quan đến vi phạm an ninh tài sản số có thể tận dụng.

THỦ THUẬT HAY

BookBlock: A Content Flip Plugin

Một plugin jQuery mà sẽ tạo ra một thành phần giống như cuốn sách nhỏ cho phép bạn điều hướng thông qua các mục của nó bằng cách đảo các trang với hiệu ứng (BookBlock: A Content Flip Plugin )

“Gã khổng lồ” Binance trong nỗ lực xin cấp giấy phép tại Singapore

Sàn giao dịch tiền mã hóa Binance tại Singapore đang nỗ lực thay đổi và “khoác” lên chiếc áo mới cho mảng kinh doanh khách hàng doanh nghiệp của Singapore kể từ cuối tháng 11/2022. Sàn giao dịch này sẽ chuyển đổi từ

Xử lý như thế nào khi iCloud báo đầy bộ nhớ?

iCloud là dịch vụ lưu trữ trực tuyến được Apple cung cấp nhằm đồng bộ và sao lưu dữ liệu. Và một lúc nào đó, bạn sẽ bắt gặp thông báo bộ nhớ...

Hướng dẫn cách tắt tự động đồng bộ hóa iPhone/iPad với iTunes

Nếu người dùng thường kết nối iPhone/iPad với máy tính chỉ để sạc pin thì việc tắt chế độ tự động đồng bộ là điều nên làm

Mời tải và dùng thử gói icon của Galaxy S8: Tối giản hoá mọi thứ

Galaxy S8 gần đây đã bị rò rỉ rất nhiều, từ hình ảnh, cho đến cả video khi đang hoạt động. Mới đây nhất, giao diện launcher và bộ icon của siêu phẩm này cũng đã xuất hiện trên mạng, không những thế, các nhà phát triển

ĐÁNH GIÁ NHANH

So sánh Samsung Galaxy Watch4 và Watch4 Classic

Bộ đôi Galaxy Watch4 và Watch4 Classic vừa được Samsung trình làng vào giữa tháng 8 vừa qua. Đây cũng là hai smartwatch thế hệ mới nhất của hãng. Vậy giữa hai thiết bị này có gì khác biệt? Hãy cùng chúng tôi so sánh