Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack và Discord lên quan Cryptocurrency

Updated: 04/07/2018 at 10:45

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord liên quan tới Cryptocurrency.

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người lãnh đạo” trong các cuộc trò chuyện có liên quan đến cryptocurrency. Sau đó, chia sẻ các đoạn mã nhỏ để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Dưới đây là các lý do:

– “ phương pháp lây nhiễm là câm lặng
– Kích thước lớn của nhị phân là câm lặng
– cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)
– các khả năng khá hạn chế (và do đó khá câm lặng)
– nó tầm thường để phát hiện ra mọi bước (câm lặng)
– …và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của
người dùng để kết xuất. “

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Xem thêm:

Theo Tapchbitoin.vn

Được đề cập trong bài viết
Mới cập nhật

Kể từ đầu năm, dữ liệu cho thấy đã có khoảng 432 đồng bitcoin vật lý Casascius bị “bóc tem” và quy đổi, tiết lộ khoảng 1.100 BTC bên trong — trị giá hơn 119 triệu USD theo tỷ giá hiện tại. Dù vậy, sau tất cả các hoạt động... ...

Giá Solana (SOL) tiếp tục duy trì đà phục hồi mạnh mẽ, hiện giao dịch trên mốc 192 USD vào thời điểm viết bài ngày thứ Hai, sau khi bật tăng từ đường xu hướng tăng dần trong tuần trước. Động lực này được củng cố bởi sự bùng nổ... ...

Giá Bitcoin đang đối mặt với một chặng đường đầy thách thức trong thời gian tới, khi mà những holder dài hạn vẫn tiếp tục chốt lời, theo nhận định của các nhà phân tích. Nhà phân tích James Check cho biết vào Chủ Nhật rằng sự thất bại của thị... ...

Các trader crypto từ lâu đã gọi tháng 10 bằng biệt danh “Uptober” – cách nói vui ám chỉ xu hướng tăng giá mạnh của Bitcoin trong tháng này qua các năm. Tuy nhiên, năm nay có vẻ đang trở thành tháng 10 tệ nhất kể từ năm 2015. Theo... ...

Trong bối cảnh thị trường tiền mã hóa đầy biến động vào tháng 3 năm 2025, khi tâm lý chung dường như đang chùng xuống, hai trader ẩn danh, được biết đến với tên gọi CBB, đã tìm thấy một mỏ vàng tiềm năng: sự chênh lệch giá giữa HyperEVM... ...

Các meme coin hàng đầu như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đang phục hồi mạnh mẽ từ vùng hỗ trợ được thiết lập hồi đầu tháng, sau cú sốc thanh lý quy mô 19 tỷ USD trên toàn thị trường ngày 10/10. Các tín hiệu kỹ thuật... ...

Trong báo cáo triển vọng quý 4 năm 2025, Coinbase Institutional nhận định chu kỳ thị trường crypto vẫn nghiêng về xu hướng tích cực, được thúc đẩy bởi thanh khoản dồi dào, nguồn cung stablecoin tăng và tiến triển về chính sách. Theo báo cáo “Charting Crypto: Navigating Uncertainty”... ...

Jay A, nhà sáng lập phòng nghiên cứu AI nof1, thông báo rằng nền tảng Alpha Arena của họ đã ra mắt thử thách “AI trading showdown” mang tính đột phá. Cuộc thi quy tụ sáu mô hình AI hàng đầu — gồm Grok4, Deepseek, GPT và Claude — tất... ...

Thị trường tiền điện tử đang bước vào giai đoạn sôi động khi hàng loạt đợt mở khóa token quy mô lớn sẽ diễn ra trong tuần thứ tư của tháng 10/2025. Hàng triệu token mới chuẩn bị được tung ra, hứa hẹn khuấy động nguồn cung và tâm lý... ...

Bitcoin (BTC) vẫn đang chật vật tìm lại đà tăng, dao động quanh mốc 107.800 USD vào ngày thứ Hai sau khi ghi nhận mức giảm 5,49% trong tuần trước. Trong khi đó, Ethereum (ETH) rơi xuống dưới ngưỡng tâm lý quan trọng 4.000 USD, làm dấy lên lo ngại... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode