Hôm nay,  

Hacker Giấu Malware Trong Bản Cập Nhật Adobe Flash

17/10/201800:00:00(Xem: 4630)
Hacker giau Malware
Những kẻ lừa đảo thông qua tiền mã hóa đang chứng tỏ sự sáng tạo của mình khi đang giấu các malware đào tiền mã hóa ngay trong những bộ cập nhật hợp lệ của Adobe Flash Player.

Khoảng giữa tháng 10/2018, các nhà nghiên cứu từ hãng bảo mật Palo Alto Networks đã phát hiện ra một bộ cập nhật Adobe giả mạo, mới xuất hiện từ đầu tháng 08/2018. Cho dù bộ cập nhật sẽ cài đặt bản Adobe Flash hợp lệ, nhưng ẩn giấu bên trong nó là một bot khai thác tiền mã hóa có tên XMRig, dùng để khai thác đồng coin Monero.

Việc file độc hại thật sự cài đặt bản cập nhật Adobe Flash hợp lệ có thể làm người dùng không chú ý đến những hoạt động lừa đảo khác đang diễn ra. Nhiều người dùng không chú ý đến việc CPU của họ đang chạy hết công suất, khai thác tiền mã hóa cho người khác.

Trong khi nghiên cứu các file cập nhật Adobe Flash, các nhà nghiên cứu đã phát hiện ra 113 trường hợp các file với tiền tố “AdobeFlashPlayer”, nhưng nằm trên các máy chủ không phải của Adobe. Bộ phận Palo Alto Networks tin rằng người dùng sẽ bị điều hướng tới chúng thông qua các đường link URL giả mạo. Tuy nhiên, các nhà nghiên cứu chưa thể kết luận chính xác những đường link URL tiếp cận với các nạn nhân như thế nào.

Palo Alto Networks đã thử nghiệm một trong số các đường link URL giả mạo đó, và nhận ra rằng, không có lý do gì để nghi ngờ giao diện của nó. Thế nhưng, băng thông truy cập web lại cho thấy một câu chuyện hoàn toàn khác. Sau khi tải xuống đường link URL và cài đặt bản cập nhật Flash hợp lệ, bot khai thác tiền mã hóa sẽ kết nối với một pool đào đồng coin Monero, và bắt đầu hoạt động. Như thường thấy trong các malware đào tiền mã hóa khác, máy tính bị nhiễm malware của nạn nhân sẽ hoạt động hết công suất mà không mang lại phần thưởng nào cho người sở hữu. Trong trường hợp này, bất cứ đồng Monero nào khai thác được sẽ được điều hướng tới địa chỉ một ví điện tử duy nhất.

Thực tế, malware khai thác tiền mã hóa và cryptojacking – malware đào trộm tiền mã hóa nhúng trong các website, ví dụ như CoinHive – không phải là hiện tượng mới, và lại một lần nữa, Monero trở thành sự lựa chọn về đồng tiền mã hóa của những kẻ lừa đảo. Một số nghiên cứu chỉ ra rằng, một số lượng đồng Monero trị giá hơn 250,000 USD đã bị khai thác mỗi tháng thông qua các đoạn mã đào tiền mã hóa trái phép trên trình duyệt.

Tháng 09/2018, cộng đồng Monero lên án những hacker đã cài đặt malware vào các trang web chính phủ để khai thác trái phép. Nhóm Monero Malware Response Workgroups đang nỗ lực để đấu tranh với các thủ đoạn hack dựa trên đồng Monero đang ngày càng gia tăng. Hiện Adobe vẫn chưa phản hồi lại yêu cầu bình luận về vụ việc.

 
Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Khoảng cuối tháng 09/2018, theo trang DigiTimes, Foxconn Electronics sẽ đảm nhận vai trò sản xuất hầu hết lượng iPhone XR.
Khoảng cuối tháng 09/2018, theo trang Reuters, hãng công nghệ Google, thuộc Alphabet, cho biết sẽ cho phép một số sàn tiền mã hóa quảng cáo trên nền tảng của hãng tại Mỹ và Nhật Bản.
HANOI -- Ngân Hàng Phát Triển Châu Á (ADB) báo động: coi chừng hàng Trung Quốc mượn mác Việt Nam né thuế Mỹ.
Santa Ana (Bình Sa) - - Hội Cao Niên Á Mỹ được thành lập tại Quận Cam đến nay là 27 năm, một trong những người đầu tiên đứng ra thành lập đó là Bà Từ Dung, bà đã gắn liền với những sinh hoạt thăng trầm của hội qua thời gian dài, với tâm nguyện lúc nào cũng hướng về quốc tổ, góp phần vào việc bảo tồn và phát huy văn hóa tại quê người, chính vì vậy mà hằng năm bà đã cùng các thành viên trong hội tổ chức ngày giỗ Quốc Tổ Hùng Vương thật long trọng.
“Hiện nay xã hội vẫn băn khoăn trước tình trạng một bộ phận công nhân, người lao động có biểu hiện phai nhạt về chính trị, chỉ lo nhiều đến những vấn đề lợi ích kinh tế, đời sống cụ thể trước mắt, ít quan tâm đến những vấn đề cơ bản, lâu dài, có tính chiến lược như ý thức giác ngộ giai cấp, bản lĩnh chính trị, vai trò, sứ mệnh lịch sử, trách nhiệm của giai cấp công nhân...; một số bị các thế lực xấu, thù địch tác động, lôi kéo, kích động, đã có những việc làm sai trái, gây mất ổn định an ninh, trật tự, an toàn xã hội.”
Chim trời bị bắt... sẽ tới một thời Việt Nam không còn chim nào nữa... Bản tin Infonet kể: Chim trời nằm la liệt dọc đường, tràn lan ở chợ và trên... bàn nhậu.
Vào buổi sáng hôm đó, khi xuống chuồng vắt sữa bò như thường lệ, một trại chủ thấy bình sữa bỏ quên trong góc nhà. Cầm lên coi, ông ta thấy sữa hơi đông lại, ngửi không thấy hư, ông ta bèn nếm. Sữa có vị hơi chua chua, ngọt ngọt và thơm. Tiếc của Trời, ông ta mang về cho bà vợ và cả nhà cùng ăn. Ai cũng khen ngon và không bị phản ứng gì!
Tác giả lần đầu dự Viết Về Nước Mỹ. Ông sanh năm 1962, sanh ra và lớn lên ở Sài Gòn. Sang Mỹ năm 2006, hiện cư ngụ tại Quận Cam Nam Cali. Đã làm nhiều nghề để sinh sống. Hiện nay là nhà báo tự do.
Đã đến lúc cần cải tổ chính sách về sách giáo khoa. Bộ Giáo dục và Đào tạo chỉ nên đóng vai trò chỉ đạo đưa ra định hướng giáo dục và khung chương trình cho các môn học và kiểm soát nội dung sách giáo khoa khi đăng ký xin phép xuất bản từ những cơ sở giáo dục tư
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.