Hôm nay,  

Hacker Giấu Malware Trong Bản Cập Nhật Adobe Flash

10/17/201800:00:00(View: 4710)
Hacker giau Malware
Những kẻ lừa đảo thông qua tiền mã hóa đang chứng tỏ sự sáng tạo của mình khi đang giấu các malware đào tiền mã hóa ngay trong những bộ cập nhật hợp lệ của Adobe Flash Player.

Khoảng giữa tháng 10/2018, các nhà nghiên cứu từ hãng bảo mật Palo Alto Networks đã phát hiện ra một bộ cập nhật Adobe giả mạo, mới xuất hiện từ đầu tháng 08/2018. Cho dù bộ cập nhật sẽ cài đặt bản Adobe Flash hợp lệ, nhưng ẩn giấu bên trong nó là một bot khai thác tiền mã hóa có tên XMRig, dùng để khai thác đồng coin Monero.

Việc file độc hại thật sự cài đặt bản cập nhật Adobe Flash hợp lệ có thể làm người dùng không chú ý đến những hoạt động lừa đảo khác đang diễn ra. Nhiều người dùng không chú ý đến việc CPU của họ đang chạy hết công suất, khai thác tiền mã hóa cho người khác.

Trong khi nghiên cứu các file cập nhật Adobe Flash, các nhà nghiên cứu đã phát hiện ra 113 trường hợp các file với tiền tố “AdobeFlashPlayer”, nhưng nằm trên các máy chủ không phải của Adobe. Bộ phận Palo Alto Networks tin rằng người dùng sẽ bị điều hướng tới chúng thông qua các đường link URL giả mạo. Tuy nhiên, các nhà nghiên cứu chưa thể kết luận chính xác những đường link URL tiếp cận với các nạn nhân như thế nào.

Palo Alto Networks đã thử nghiệm một trong số các đường link URL giả mạo đó, và nhận ra rằng, không có lý do gì để nghi ngờ giao diện của nó. Thế nhưng, băng thông truy cập web lại cho thấy một câu chuyện hoàn toàn khác. Sau khi tải xuống đường link URL và cài đặt bản cập nhật Flash hợp lệ, bot khai thác tiền mã hóa sẽ kết nối với một pool đào đồng coin Monero, và bắt đầu hoạt động. Như thường thấy trong các malware đào tiền mã hóa khác, máy tính bị nhiễm malware của nạn nhân sẽ hoạt động hết công suất mà không mang lại phần thưởng nào cho người sở hữu. Trong trường hợp này, bất cứ đồng Monero nào khai thác được sẽ được điều hướng tới địa chỉ một ví điện tử duy nhất.

Thực tế, malware khai thác tiền mã hóa và cryptojacking – malware đào trộm tiền mã hóa nhúng trong các website, ví dụ như CoinHive – không phải là hiện tượng mới, và lại một lần nữa, Monero trở thành sự lựa chọn về đồng tiền mã hóa của những kẻ lừa đảo. Một số nghiên cứu chỉ ra rằng, một số lượng đồng Monero trị giá hơn 250,000 USD đã bị khai thác mỗi tháng thông qua các đoạn mã đào tiền mã hóa trái phép trên trình duyệt.

Tháng 09/2018, cộng đồng Monero lên án những hacker đã cài đặt malware vào các trang web chính phủ để khai thác trái phép. Nhóm Monero Malware Response Workgroups đang nỗ lực để đấu tranh với các thủ đoạn hack dựa trên đồng Monero đang ngày càng gia tăng. Hiện Adobe vẫn chưa phản hồi lại yêu cầu bình luận về vụ việc.

 
Nguoivietphone.com.

Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
NEW YORK - Nguyên thủ Hoa Kỳ xác nhận không định tiếp TT Iran khi các nhà lãnh đạo thế giới đến New York để dự các phiên họp của Đại Hội Đồng LHQ kỳ thứ 73.
Facebook vẫn luôn sao chép các tính năng hấp dẫn nhất của Snapchat, thành công nhất có thể kể đến là việc sao chép tính năng Stories cho cả nền tảng Facebook và Instagram. Khoảng cuối tháng 09/2018, Snapchat ra mắt một tính năng mới rất thú vị: Visual Search.
HÀ NỘI -- Công an CSVN đã phá vỡ đường dây đánh bạc trên mạng trị giá 26 triệu đô la và bắt 10 người cùng với nhiều khẩu súng và tiền mặt, theo các viên chức cho biết hôm Thứ Ba, theo tin của báo Business Standard trích thuật tin của hãng thông tấn AFP cho biết.
Việt Nam có lượng người hút thuốc lá nhiều thứ 3 tại khu vực ASEAN với 15.6 triệu người từ 15 tuổi trở lên đang hút thuốc lá, do đó tổ chức WHO đã đề nghị VN tăng thuế thuốc lá để giảm số người hút, theo bản tin của Đài Á Châu Tự Do (RFA) cho biết hôm 25 tháng 9.
Bogger Đoàn Khánh Vinh Quang bị án tù 27 tháng vì kêu gọi biểu tình tại Cần Thơ Việt Nam, theo bản tin của Đài Tiếng Nói Hoa Kỳ (VOA) cho biết hôm 25 tháng 9.
Fountain Valley (VB)- - Tại Trung Tâm Sinh Hoạt Cộng Đồng vừa mới xây xong có tên là Freedom Hall do GSV Andrew Đỗ thực hiện đã được sử dụng ngay trong ngày Lễ Hội Trung Thu được tổ chức vào lúc 4 giờ chiều Chủ Nhật ngày 23 tháng 9 năm 2018 với sự tham dự hơn 1,000 các em thiếu nhi và phụ huynh.
Garden Grove (Bình Sa) Vào lúc 11 giờ sáng Thứ Bảy ngày 22 tháng 9 năm 2018, tại hội trường Thư Viện Bảo Tàng Viện Việt Nam đã tổ chức buổi tiếp tân Kỷ Niệm 20 Năm Thành Lập.
Nhóm ứng phó khẩn cấp cộng đồng (Community Emergency Response Team, C.E.R.T) sẽ tổ chức một buổi gặp mặt hội thảo vào thứ Bảy, ngày 29 tháng 9, từ 9:00 giờ sáng đến 11:00 giờ , tại Charlie Miller Hall, tại địa chỉ 13252 Garden Grove Blvd.
Những bài ca vọng cổ, những điệu lý, câu hò là tiếng lòng của người dân quê vùng sông nước Cữu Long. Cổ nhạc Miền Nam là một bông hoa tươi thắm trong vườn hoa văn học nghệ thuật của dân tộc. Hằng năm vào tháng 9 các nghệ sỉ Cổ Nhạc trong và ngoài nước thường tổ chức Lễ Giỗ Tổ để tưởng niệm vị Tổ sư Cổ nhạc Cao văn Lầu, người tỉnh Bạc Liêu và những nghệ sĩ tiền bối đã sáng lập, duy trì và phát triến ngành ca cổ, một bộ môn nghệ thuật văn hóa quý giá của dân tôc.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.