Hôm nay,  

Hacker Giấu Malware Trong Bản Cập Nhật Adobe Flash

17/10/201800:00:00(Xem: 4546)
Hacker giau Malware
Những kẻ lừa đảo thông qua tiền mã hóa đang chứng tỏ sự sáng tạo của mình khi đang giấu các malware đào tiền mã hóa ngay trong những bộ cập nhật hợp lệ của Adobe Flash Player.

Khoảng giữa tháng 10/2018, các nhà nghiên cứu từ hãng bảo mật Palo Alto Networks đã phát hiện ra một bộ cập nhật Adobe giả mạo, mới xuất hiện từ đầu tháng 08/2018. Cho dù bộ cập nhật sẽ cài đặt bản Adobe Flash hợp lệ, nhưng ẩn giấu bên trong nó là một bot khai thác tiền mã hóa có tên XMRig, dùng để khai thác đồng coin Monero.

Việc file độc hại thật sự cài đặt bản cập nhật Adobe Flash hợp lệ có thể làm người dùng không chú ý đến những hoạt động lừa đảo khác đang diễn ra. Nhiều người dùng không chú ý đến việc CPU của họ đang chạy hết công suất, khai thác tiền mã hóa cho người khác.

Trong khi nghiên cứu các file cập nhật Adobe Flash, các nhà nghiên cứu đã phát hiện ra 113 trường hợp các file với tiền tố “AdobeFlashPlayer”, nhưng nằm trên các máy chủ không phải của Adobe. Bộ phận Palo Alto Networks tin rằng người dùng sẽ bị điều hướng tới chúng thông qua các đường link URL giả mạo. Tuy nhiên, các nhà nghiên cứu chưa thể kết luận chính xác những đường link URL tiếp cận với các nạn nhân như thế nào.

Palo Alto Networks đã thử nghiệm một trong số các đường link URL giả mạo đó, và nhận ra rằng, không có lý do gì để nghi ngờ giao diện của nó. Thế nhưng, băng thông truy cập web lại cho thấy một câu chuyện hoàn toàn khác. Sau khi tải xuống đường link URL và cài đặt bản cập nhật Flash hợp lệ, bot khai thác tiền mã hóa sẽ kết nối với một pool đào đồng coin Monero, và bắt đầu hoạt động. Như thường thấy trong các malware đào tiền mã hóa khác, máy tính bị nhiễm malware của nạn nhân sẽ hoạt động hết công suất mà không mang lại phần thưởng nào cho người sở hữu. Trong trường hợp này, bất cứ đồng Monero nào khai thác được sẽ được điều hướng tới địa chỉ một ví điện tử duy nhất.

Thực tế, malware khai thác tiền mã hóa và cryptojacking – malware đào trộm tiền mã hóa nhúng trong các website, ví dụ như CoinHive – không phải là hiện tượng mới, và lại một lần nữa, Monero trở thành sự lựa chọn về đồng tiền mã hóa của những kẻ lừa đảo. Một số nghiên cứu chỉ ra rằng, một số lượng đồng Monero trị giá hơn 250,000 USD đã bị khai thác mỗi tháng thông qua các đoạn mã đào tiền mã hóa trái phép trên trình duyệt.

Tháng 09/2018, cộng đồng Monero lên án những hacker đã cài đặt malware vào các trang web chính phủ để khai thác trái phép. Nhóm Monero Malware Response Workgroups đang nỗ lực để đấu tranh với các thủ đoạn hack dựa trên đồng Monero đang ngày càng gia tăng. Hiện Adobe vẫn chưa phản hồi lại yêu cầu bình luận về vụ việc.

 
Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
LONDON/LOS ANGELES -- Lý thuyết tiến hóa được công nhận qua các nghiên cứu khoa học.
THE HAGUE - Tòa tối cao LHQ ra lệnh cho chính phủ Hoa Kỳ giải tỏa các trừng phạt chống Iran ảnh hưởng nhu cầu nhập cảng hàng hóa và dịch vụ cứu trợ nhân đạo, và có liên quan với an toàn hàng không.
WASHINGTON - Chuyên gia hàng đầu về Trung Cộng Christopher Johnson tại Center for Strategic and International Studies (hay CSIS), từng làm việc phân tích nhiều năm với CIA, tin rằng TT Trump phạm “sai lầm chiến lược lớn chưa từng thấy” trong tuần lễ đầu tiên làm việc lãnh đạo hành pháp, là ký sắc lệnh giải kết với “thương ước xuyên Thái Bình Dương – hay TPP”.
CAPE COAST - Sau khoảng 1 giờ thị sát cơ sở cầm giữ nô lệ thế kỷ trong chuyến đi châu Phi, đệ nhất phu nhân Melania Trump nói: không bao giờ quên cảm xúc gây ra bởi những gì được nghe kể và trải nghiệm.
WASHINGTON - Bắc Hàn ngưng bắn phi đạn, ngưng nổ nguyên tử từ khi bắt đầu hòa hoãn với Nam Hàn và Hoa Kỳ - nhưng các hoạt động xâm nhập mạng để lấy cắp thông tin và gây quỹ cho chính quyền bị cô lập tại Pyongyang có thể đang tăng tốc.
Khoảng đầu tháng 10/2018, Cơ quan hải quan New Zealand được trao quyền yêu cầu hành khách nhập cảnh tại các phi trường, hải cảng cung cấp mật mã truy cập vào thiết bị điện tử nếu nghi ngờ vi phạm quy định.
Khoảng đầu tháng 10/2018, Uber chính thức ra mắt dịch vụ cho thuê xe scooter điện đầu tiên của hãng tại thành phố Santa Monica, California. Đây là một dịch vụ hoàn toàn mới của Uber, thêm lựa chọn cho khách hàng bên cạnh các dịch vụ đi nhờ xe hơi và xe hai bánh trước đây.
Westminster (Bình Sa) --Tối Chủ Nhật 30 tháng 9 năm 2018, tại nhà hàng Paracel Seafood Restaurant, Hội Ái Hữu Hải Quân Cửu Long Nam California đã long trọng tổ chức Lễ húy nhật Đức Thánh Tổ Hải Quân Việt Nam Cộng Hòa Trần Hưng Đạo.
Vào tối Thứ Sáu 28/09/2018, tại tư gia của nữ bác sĩ Mai Khanh Trần đã có buổi tiệc gây quĩ cho ứng cử viên Duke Nguyễn, sẽ tranh cử vào chức vụ Cảnh Sát Trưởng Quận Cam trong kỳ bầu cử 6 tháng 11 sắp tới. Khi được nghe những gì mà ông Duke Nguyễn trình bày về kinh nghiệm bản thân, và những điều sẽ làm nếu đắc cử, nhiều người đã nhận xét rằng đây là một cơ hội lịch sử bằng vàng cho cộng đồng Người Việt Quận Cam, nhưng đến nay ít có người biết đến để ủng hộ.
NEW YORK -- Một lá thư viết tay của Albert Einstein trong đó ông ghi những suy nghĩ riêng về Thượng Đế, tôn giáo và cuộc tìm kiếm ý nghĩa sẽ bán đấu giá tại New York, trị giá lên tới khoảng 1.5 triệu đôla, theo công ty đấu giá Christie's hôm Thứ Tư.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.