Hệ điều hành MacOS bị tấn công nhắm vào người dùng Slack và Discord lên quan Cryptocurrency

Updated: 04/07/2018 at 10:45

Theo báo cáo ngày 2 tháng 7 của SC Media UK, các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại trên MacOS nhắm vào người dùng Slack và Discord liên quan tới Cryptocurrency.

Remco Verhoef, người sáng lập công ty bảo mật DutchSec, đã đăng tải về phần mềm độc hại trên một bài blog về Bảo mật thông tin và Đào tạo an ninh mạng Sans Institute vào ngày 30 tháng 6.

Theo Verhoef, các cuộc tấn công thường mạo danh quản trị viên hoặc “người lãnh đạo” trong các cuộc trò chuyện có liên quan đến cryptocurrency. Sau đó, chia sẻ các đoạn mã nhỏ để mọi người tải xuống và thực hiện một tệp nhị phân độc hại. SC Media UK lưu ý rằng phần mềm độc hại có thể lấy cắp mật khẩu người dùng và lưu trữ chúng trên máy cục bộ. Các máy này được Verhoef xác định đến từ nhà cung cấp dịch vụ của Đức – CrownCloud, nhưng thực tế trụ sở lại đặt ở Hà Lan.

Vào ngày 29 tháng 6, Patrick Wardle của Digital Security đã đăng trên Objective-See về các cuộc tấn công phần mềm độc hại này. Theo ông, kẻ tấn công dường như yêu cầu người dùng tự lây nhiễm với một con số nhị phân Mach-0* khá lớn.

Wardle kết thúc bài đăng trên blog của mình bằng cách đặt tên cho phần mềm độc hại là ‘OSX.Dummy’.

Dưới đây là các lý do:

– “ phương pháp lây nhiễm là câm lặng
– Kích thước lớn của nhị phân là câm lặng
– cơ chế bền bỉ là yếu ớt (và do đó cũng câm lặng)
– các khả năng khá hạn chế (và do đó khá câm lặng)
– nó tầm thường để phát hiện ra mọi bước (câm lặng)
– …và cuối cùng, phần mềm độc hại lưu trữ mật khẩu của
người dùng để kết xuất. “

Theo nhà phân tích tình báo tại Đơn vị 42, Palo Alto Networks, Alex Hinchliffe, các cuộc tấn công như thế này sẽ ‘cải thiện theo thời gian’. Do đó, xác thực đa yếu tố nên được sử dụng để tham gia vào các phòng trò chuyện.

Đầu ngày hôm nay, có rất nhiều báo cáo về một cuộc tấn công mới đối với người dùng Bitcoin (BTC). Theo ghi nhận, có hơn 2,3 triệu người trở thành mục tiêu theo dõi. Cuộc tấn công bao gồm kiểm soát các bộ nhớ tạm Windows, để đổi địa chỉ BTC của người dùng thành địa chỉ của kẻ tấn công. Tuần trước, một báo cáo an ninh mạng của McAfee Labs cho biết các đợt cryptojacking đã tăng 629% trong quý đầu tiên của năm 2018.

*Mach-0: viết tắt của định dạng tệp đối tượng Mach, là định dạng cho tệp thi hành, mã đối tượng, chia sẻ thư viện, mã được tải động và vùng lõi. Một sự thay thế cho định dạng a.out, Mach-O cung cấp khả năng mở rộng hơn và truy cập nhanh hơn vào thông tin trong bảng biểu tượng.

Xem thêm:

Theo Tapchbitoin.vn

Được đề cập trong bài viết
Mới cập nhật

Satoshi Nakamoto, cha đẻ Bitcoin (BTC) đã ghi nhận một khoản lỗ chưa thực hiện lên tới hơn 20 tỷ USD kể từ khi giá Bitcoin đạt mức cao nhất mọi thời đại (ATH) trên 126.000 USD vào đầu tháng 10. Theo dữ liệu từ Arkham Intelligence, Satoshi hiện đang... ...

Giá Hyperliquid (HYPE) chỉ nhích nhẹ 1% trong 24 giờ qua, bất chấp việc thị trường vừa trải qua hai cú “flash crash” liên tiếp vào hai ngày thứ Sáu gần nhất trong tháng. Mặc dù từng lao dốc mạnh, HYPE hiện cho thấy dấu hiệu ổn định quanh các... ...

Memecoins đang tận dụng cơ hội từ làn sóng thể chế đang hình thành xung quanh các Quỹ Tài sản Kỹ thuật số (DAT). Dogecoin (DOGE) là đồng coin tiên phong khơi dậy xu hướng này, và hiện tại, nhiều tài sản meme khác cũng đang bước vào làn sóng... ...

Bitcoin một lần nữa bị cuốn vào vòng xoáy căng thẳng địa chính trị đầy rủi ro. Lần này, hiệu ứng lan tỏa đang được cảm nhận ở mọi ngóc ngách của thị trường tiền điện tử. Kịch bản này không còn xa lạ: Sự tái diễn của căng thẳng... ...

Nhà tạo lập thị trường hàng đầu Wintermute cho biết họ đã tạm ngừng giao dịch trong đợt “flash crash” tuần trước — sự kiện khiến hơn 19 tỷ USD vị thế trên thị trường crypto bị thanh lý, sau khi giá Bitcoin và nhiều tài sản khác lao dốc... ...

Nhà phân tích kỹ thuật nổi tiếng John Bollinger đã phát hiện ra những mô hình trong biểu đồ của Ether và Solana, cho thấy khả năng xảy ra một sự biến động lớn trong tương lai, đặc biệt nếu điều tương tự xảy ra với Bitcoin. Ông Bollinger đã... ...

Robert Kiyosaki, tác giả cuốn sách tài chính nổi tiếng Cha giàu cha nghèo, tiếp tục đưa ra cảnh báo về tiền pháp định, lạm phát và nguy cơ sụp đổ kinh tế toàn cầu, đồng thời công bố vai trò mới của mình trong một nền tảng giáo dục... ...

Trong thời gian gần đây, Pi Coin đã chứng kiến sự biến động mạnh mẽ, giá dao động trong bối cảnh tăng trưởng yếu ớt. Biến động tăng giá hạn chế của altcoin này đã gây ra nhiều nghi ngờ, tuy nhiên, tâm lý nhà đầu tư đang cải thiện... ...

Useless Coin (USELESS) đã đi ngược xu hướng ảm đạm của thị trường tiền điện tử, bứt phá ấn tượng với mức tăng 22% chỉ trong 24 giờ qua (tính đến thời điểm viết bài). Đà tăng này giúp USELESS trở thành memecoin có hiệu suất vượt trội nhất trong... ...

Nhà nghiên cứu trưởng của Galaxy Digital cho biết xu hướng tăng dài hạn của thị trường vẫn nguyên vẹn, dù cú điều chỉnh trong tháng 10 đã khiến nhiều nhà đầu tư lo ngại. Ông chỉ ra ba động lực chính có thể tiếp tục thúc đẩy thị trường:... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode