Bản cập nhật Adobe Flash Player có thể chứa phần mềm độc hại tiền mã hóa

Updated: 14/10/2018 at 15:30

Tuần này, Palo Alto Networks cảnh báo rằng các bản cập nhật Adobe Flash Player giả mạo có chứa phần mềm độc hại khai thác tiền mã hóa đang gia tăng.

Trong bài đăng blog mới nhất của mình, công ty bảo mật mạng cho biết họ đã phát hiện ra nhiều bản cập nhật Flash giả hơn trong quá trình nghiên cứu của mình hơn bao giờ hết.

Các bản cập nhật giả này sử dụng thông báo bật lên từ trình cài đặt Adobe chính thức. Nếu bản cập nhật được chạy bởi người dùng hệ thống, nó sẽ thêm phần mềm độc hại khai thác tiền mã hóa như trình khai thác tiền mã hóa XMRig. Nó cũng có thể cập nhật Flash Player của hệ thống lên phiên bản mới nhất, khiến người dùng ít có khả năng nhận thấy phần mềm độc hại.

ban-cap-nhat-adobe-flash-player-co-the-chua-phan-mem-doc-hai-tien-ma-hoa

Sau khi được nhúng, phần mềm độc hại khai thác tiền mã hóa tử sẽ chạy trong nền của hệ điều hành, đồng thời tiến hành khai tiền mã hóa. Phần mềm độc hại có khả năng sẽ không được xác định bởi trình bảo vệ chống vi-rút của người dùng.

Phần mềm độc hại khai thác tiền mã hóa cũng có thể được phát hiện nếu tài nguyên của hệ thống đột nhiên bị áp lực hoặc bộ xử lý dường như đang chạy liên tục. Phần mềm độc hại có thể được xác định trong Trình quản lý tác vụ của Windows dưới dạng chương trình bất thường sử dụng tài nguyên hệ thống.

Phần mềm độc hại đang gia tăng

Palo Alto Networks phát hiện tên tệp thực thi Windows với tiền tố “AdobeFlashPlayer” có nguồn gốc từ các máy chủ web không dựa trên nền tảng đám mây của Adobe. Các máy chủ thuộc về, hoặc đã được sử dụng bởi các hacker.

Kể từ tháng 03/2018, Palo Alto đã nhận thấy sự gia tăng trong những malware này – đạt đỉnh điểm trong tháng 09. Trong một thử nghiệm của một bản cập nhật giả, Palo Alto tìm thấy phần mềm độc hại khai thác Monero, thường được sử dụng bởi những kẻ tấn công do bản chất ẩn danh của nó.

Threats Report của McAfee Labs cho tháng 09/2018 đã phát hiện ra rằng mặc dù các loại phần mềm độc hại mới ít thường xuyên hơn trong năm 2018 nhưng tổng số lần xuất hiện phần mềm độc hại vẫn tiếp tục tăng. Tỷ lệ phần mềm độc hại đã tiếp tục tăng kể từ năm 2016.

Bảo vệ chống lại phần mềm độc hại khai thác tiền mã hóa

Palo Alto Networks kết luận rằng người dùng máy tính càng hiểu biết hoặc có sử dụng những trình bảo vệ hệ thống, phần mềm diệt virus thì họ càng giảm thiểu rủi ro hơn. Các bản cập nhật chống vi-rút và hệ thống thông thường sẽ khiến phần mềm độc hại có thể được nhận diện trước hoặc sau khi cài đặt.

Người dùng hệ thống nên kiểm tra kỹ lưỡng nếu hệ thống của họ đột nhiên chậm lại hoặc dường như đang sử dụng nhiều tài nguyên hơn bình thường.

Nếu chạy cập nhật cửa sổ bật lên, người dùng nên kiểm tra nguồn gốc và tên tệp có thể cho biết cài đặt này không chính hãng.

Phần mềm độc hại khai thác tiền mã hóa hỉ là một loại phần mềm độc hại để các hacker kiếm được tiền mã hóa. Nhiều phần mềm độc hại nguy hiểm hơn như Combojack và những clipboard hijackers khác thay vào đó sẽ ẩn trên hệ thống của người dùng cho đến khi chúng tìm thấy địa chỉ ví tiền mã hóa được sao chép vào khay nhớ tạm của hệ điều hành. Khi người dùng cố gắng dán địa chỉ ví vào sàn giao dịch để thực hiện chuyển khoản, phần mềm độc hại sẽ thay thế địa chỉ ví của người dùng bằng địa chỉ của hacker. Các nạn nhân không lường trước có thể chuyển số dư tiền mã hóa trực tiếp cho hacker.

Công ty an ninh mạng Carbon Black gần đây đã cảnh báo rằng 1,1 tỷ đô la đã bị đánh cắp từ các nhà đầu tư tiền mã hóa thông qua các cuộc tấn công phần mềm độc hại chỉ trong nửa đầu năm 2018.

Theo: TapchiBitcoin.vn/bitcoinist

Được đề cập trong bài viết
Mới cập nhật

Tỷ lệ Bitcoin-vàng, đo lường số lượng ounce vàng cần thiết để mua một Bitcoin, đã giảm mạnh về mức 20 ounce/BTC, tức chỉ bằng một nửa so với mức khoảng 40 ounce vào tháng 12/2024. Đợt điều chỉnh này không phản ánh sự sụt giảm nhu cầu đối với... ...

Trong bối cảnh thị trường biến động mạnh và tâm lý nhà đầu tư còn nhiều thận trọng, những dự án duy trì được đà tăng trưởng ổn định thường trở nên nổi bật hơn cả. Các tài sản được hậu thuẫn bởi nền tảng cơ bản vững chắc đang... ...

Trong ba tuần vừa qua, Ether liên tục dao động quanh mốc $3.000, đánh dấu giai đoạn tích lũy sau cú sụt giảm bất ngờ xuống $2.620 vào ngày 21/11. Diễn biến này khiến các trader không khỏi lo ngại về khả năng Ether tiếp tục điều chỉnh sâu hơn... ...

Các đồng coin liên quan đến trí tuệ nhân tạo (AI) tiếp tục chìm trong làn sóng bán tháo, khi giới giao dịch vẫn kiên nhẫn chờ đợi một nhịp đảo chiều tăng giá trong thời gian tới. Trong bối cảnh đó, Virtuals Protocol (VIRTUAL) ghi nhận mức giảm hơn... ...

Cardano (ADA) tiếp tục đối mặt với áp lực bán mạnh tại thời điểm ghi nhận vào ngày thứ Tư, trong bối cảnh phe gấu vẫn nắm quyền kiểm soát trên toàn thị trường tiền điện tử. Kể từ cú “flash crash” ngày 10/10, triển vọng phục hồi của token... ...

Solana (SOL) tiếp tục đối mặt với áp lực bán mạnh, kéo dài chuỗi giảm sang phiên thứ ba liên tiếp, với mức sụt hơn 1% tại thời điểm ghi nhận vào ngày thứ Ba. Dù mạng lưới Solana vẫn đứng vững trước cuộc tấn công Từ chối Dịch vụ... ...

XRP tiếp tục chịu áp lực giảm giá khi hoạt động trên thị trường phái sinh và vị thế on-chain đều suy yếu trong tháng 12. Những tín hiệu này phản ánh tâm lý phòng ngừa rủi ro vẫn chiếm ưu thế trên thị trường, ngay cả khi giá XRP... ...

Ủy ban Ngân hàng Thượng viện Hoa Kỳ vừa quyết định hoãn các phiên điều trần về dự luật cấu trúc thị trường tiền điện tử đến năm 2026, dù trước đó từng kỳ vọng sẽ tổ chức trong tuần này. 🇺🇸 NEW: The US Senate Banking Committee confirms that... ...

Bitcoin (BTC) tiếp tục chịu áp lực điều chỉnh khi giá lùi xuống dưới ngưỡng 86.000 USD tại thời điểm ghi nhận vào ngày thứ Ba, đánh dấu chuỗi năm phiên giảm liên tiếp. Bức tranh tâm lý trên thị trường đang cho thấy sự phân hóa rõ nét trong... ...

Stellar (XLM) kéo dài chuỗi giảm sang phiên thứ bảy liên tiếp, mất hơn 1% tại thời điểm ghi nhận vào thứ Ba. Tiền điện tử thường được xem là đối thủ cạnh tranh trực tiếp của Ripple (XRP) đang cho thấy dấu hiệu suy yếu rõ rệt trong lực... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode