Hôm nay,  

Hacker Giấu Malware Trong Bản Cập Nhật Adobe Flash

10/17/201800:00:00(View: 3040)
Hacker giau Malware
Những kẻ lừa đảo thông qua tiền mã hóa đang chứng tỏ sự sáng tạo của mình khi đang giấu các malware đào tiền mã hóa ngay trong những bộ cập nhật hợp lệ của Adobe Flash Player.

Khoảng giữa tháng 10/2018, các nhà nghiên cứu từ hãng bảo mật Palo Alto Networks đã phát hiện ra một bộ cập nhật Adobe giả mạo, mới xuất hiện từ đầu tháng 08/2018. Cho dù bộ cập nhật sẽ cài đặt bản Adobe Flash hợp lệ, nhưng ẩn giấu bên trong nó là một bot khai thác tiền mã hóa có tên XMRig, dùng để khai thác đồng coin Monero.

Việc file độc hại thật sự cài đặt bản cập nhật Adobe Flash hợp lệ có thể làm người dùng không chú ý đến những hoạt động lừa đảo khác đang diễn ra. Nhiều người dùng không chú ý đến việc CPU của họ đang chạy hết công suất, khai thác tiền mã hóa cho người khác.

Trong khi nghiên cứu các file cập nhật Adobe Flash, các nhà nghiên cứu đã phát hiện ra 113 trường hợp các file với tiền tố “AdobeFlashPlayer”, nhưng nằm trên các máy chủ không phải của Adobe. Bộ phận Palo Alto Networks tin rằng người dùng sẽ bị điều hướng tới chúng thông qua các đường link URL giả mạo. Tuy nhiên, các nhà nghiên cứu chưa thể kết luận chính xác những đường link URL tiếp cận với các nạn nhân như thế nào.

Palo Alto Networks đã thử nghiệm một trong số các đường link URL giả mạo đó, và nhận ra rằng, không có lý do gì để nghi ngờ giao diện của nó. Thế nhưng, băng thông truy cập web lại cho thấy một câu chuyện hoàn toàn khác. Sau khi tải xuống đường link URL và cài đặt bản cập nhật Flash hợp lệ, bot khai thác tiền mã hóa sẽ kết nối với một pool đào đồng coin Monero, và bắt đầu hoạt động. Như thường thấy trong các malware đào tiền mã hóa khác, máy tính bị nhiễm malware của nạn nhân sẽ hoạt động hết công suất mà không mang lại phần thưởng nào cho người sở hữu. Trong trường hợp này, bất cứ đồng Monero nào khai thác được sẽ được điều hướng tới địa chỉ một ví điện tử duy nhất.

Thực tế, malware khai thác tiền mã hóa và cryptojacking – malware đào trộm tiền mã hóa nhúng trong các website, ví dụ như CoinHive – không phải là hiện tượng mới, và lại một lần nữa, Monero trở thành sự lựa chọn về đồng tiền mã hóa của những kẻ lừa đảo. Một số nghiên cứu chỉ ra rằng, một số lượng đồng Monero trị giá hơn 250,000 USD đã bị khai thác mỗi tháng thông qua các đoạn mã đào tiền mã hóa trái phép trên trình duyệt.

Tháng 09/2018, cộng đồng Monero lên án những hacker đã cài đặt malware vào các trang web chính phủ để khai thác trái phép. Nhóm Monero Malware Response Workgroups đang nỗ lực để đấu tranh với các thủ đoạn hack dựa trên đồng Monero đang ngày càng gia tăng. Hiện Adobe vẫn chưa phản hồi lại yêu cầu bình luận về vụ việc.

 
Nguoivietphone.com.

Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Cuộc Tuần Hành của Phụ Nữ đầu tiên trong thời chính phủ Biden đã đi thẳng tới các bậc thềm của Tòa Nhà Tối Cao Pháp Viện hôm Thứ Bảy, 2 tháng 10 năm 2021, một phần của nhiều cuộc biểu tình trên toàn quốc mà đã thu hút hàng ngàn người tới Thủ Đô Hoa Thịnh Đốn đòi được tiếp tục tiếp cận việc phá thai trong một năm khi các nhà lập pháp bảo thủ và các chánh án đã đặt nó vào nguy hiểm, theo bản tin của Hãng AP tường thuật hôm Thứ Bảy. Những người biểu tình đã tràn ngập các con đường chung quanh tòa án, hô to “Cơ thể của tôi, chọn lựa của tôi” và vui đùa lớn tiếng với những tiếng trống.
Cựu Tổng Thống Donald Trump đã yêu cầu một chánh án liên bang tại Florida buộc Twitter phải hồi phục trương mục của ông, mà công ty này đã chận vào tháng 1 theo sau trận bão chết người vào Tòa Nhà Quốc Hội Hoa Kỳ, theo Hãng Tin Mỹ AP tường thuật hôm Thứ Bảy, 2 tháng 10 năm 2021. Các luật sư của Trump hôm Thứ Sáu đã nạp đơn kiện lên Tòa Án Khu Vực Hoa Kỳ tại Miami tìm kiếm lệnh cấm sơ bộ chống lại Twitter và tổng giám đốc Jack Dorsey của công ty này. Họ cho rằng Twitter đang kiểm duyệt Trump trong sự vi phạm quyền Tu Chính Án Thứ Nhất của ông ấy, theo đơn kiện. Twitter hôm Thứ Bảy đã từ chối bình luận về vụ kiện của Trump.
Số người chết liên quan đến cảnh sát đã được tính thấp hơn rất nhiều tại Hoa Kỳ, và người Mỹ gốc Phi Châu chết trong những cuộc chạm trán như thế nhiều gấp 3.5 lần người Mỹ da trắng, theo một phân tích mới được thực hiện bởi nhiều nhà nghiên cứu sức khỏe công cộng cho biết quan bản tin của Đài NPR tường thuật hôm Thứ Sáu, 1 tháng 10 năm 2021. Trong một bài được đăng hôm Thứ Năm trong tạp chí y khoa The Lancet, các nhà nghiên cứu đã phát hiện ra rằng số tử vong từ bạo lực cảnh sát từ năm 1980 tới 2018 đã được phân loại sai 55.5% trong Hệ Thống Thống Kê Quan Trọng Toàn Quốc Hoa Kỳ, là hệ thống theo dõi thông tin từ những giấy báo tử.
Theo tài liệu được công bố hôm Thứ Năm, đã có 580 vụ tự tử vào năm ngoái so với 504 vụ trong năm trước đó. Trong số đó, số tự tử bởi binh sĩ của Vệ Binh Quốc Gia đã nhảy vọt lên khoảng 35%, từ 76 vụ trong năm 2019 lên 103 vụ vào năm ngoái, và binh sĩ Lục Quân tại ngũ đã chứng kiến tăng gần 20%. Các vụ tự tử trong Thủy Quân Lục Chiến đã tăng hơn 30%, từ 47 vụ lên tới 62 vụ; trong khi lực lượng Dự Bị Thủy Quân Lục Chiến từ 9 vụ tự tử lên 10 vụ.
Hạ Viện đã chấp thuận dự luật tài trợ ngắn hạn với tỉ số phiếu 254-175 không lâu sau khi Thượng Viện thông qua với tỉ số phiếu 65-35. Một đa số lớn các nhà lập pháp Cộng Hòa tại cả hai viện đã bỏ phiếu chống. Dự luật cần thiết để giữ chính phủ hoạt động một khi năm tài khóa hiện nay chấm dứt vào giữa đêm Thứ Năm. Việc thông qua sẽ cho các nhà lập pháp thêm thời gian để soạn thảo các dự luật chi tiêu mà sẽ tài trợ cho các cơ quan liên bang và các chương trình họ điều hành.
Hai nhà lãnh đạo này đang cố gắng làm nhẹ đi những khác biệt tại Quốc Hội mà đã làm hao mòn thế đa số của Đảng Dân Chủ trong 2 tuần qua. Và họ đã cố gắng để kéo các đồng viện của họ và Tổng Thống Joe Biden lại với nhau. Chủ Tịch Hạ Viện và Lãnh Đạo Dân Chủ tại Thượng Viện đã tới Bạch Ốc vào xế trưa Thứ Tư để cố gắng và củng cố kế hoạch việc làm và gia đình của Biden, mà đang trên bờ vực sụp đổ khi các nhà nghị sĩ trung dung tại Thượng Viện từ chối cắt bỏ một thương lượng về chi tiêu xã hội trước cuộc bỏ phiếu được dự định của Hạ Viện về gói hạ tầng cơ sở.
Áp lực đang gia tăng, Tổng Thống Joe Biden và các nhà lập pháp Dân Chủ tại Quốc Hội đã căng thẳng hôm Thứ Ba, 28 tháng 9 năm 2021, để cắt giảm kế hoạch đại tu bổ của chính phủ trị giá 3.5 ngàn tỉ đô la nhiều nhất trong lịch sử để giành sự ủng hộ từ 2 thượng nghị sĩ quan trọng trước thời hạn chót để bỏ phiếu, theo Hãng Thông Tấn Mỹ AP tường thuật hôm Thứ Ba.
Các thượng nghị sĩ Cộng Hòa đã ngăn chận một dự luật vào tối Thứ Hai để giữ cho chính phủ hoạt động và cho phép liên bang vay tiền, nhưng Dân Chủ nhằm ngăn chận sự đóng cửa đã cam kết sẽ thử lại – cùng lúc thúc đẩy các kế hoạch lớn của Tổng Thống Joe Biden để tái định hình lại chính phủ, theo AP tường thuật hôm Thứ Hai, 27 tháng 9 năm 2021. Các nỗ lực không nhất thiết được liên đới, nhưng hạn chót cuối năm tài khóa để tài trợ cho chính phủ hôm Thứ Năm tuần rồi đang đi ngược lại ước muốn của Dân Chủ để đạt được tiến bộ cho cuộc đại tái thiết của liên bang trị giá 3.5 ngàn tỉ đô la.
Công Ty Xe Hơi Ford và một công ty đối tác nói rằng họ có kế hoạch xây dựng các hãng lớn sản xuất pin xe điện và nhà máy lắp ráp xe hơi tới năm 2025 – một đầu tư lớn trong tương lai của kỹ thuật xe EV mà sẽ tạo ra khoảng 10,800 việc làm và chuyển việc sản xuất trong tương lai của công ty chế tạo xe hơi này xuống Miền Nam, theo bản tin của Hãng Thông Tấn Mỹ AP tường thuật hôm Thứ Hai, 27 tháng 9 năm 2021.
Cựu Tổng Thống Donald Trump có thể bị truy tố nhiều tội trạng qua sự can thiệp bầu cử tại tiểu bang Georgia, theo các nhà phân tích mới đây cho biết, qua bản tin của Business Insider tường thuật hôm Chủ Nhật, 26 tháng 9 năm 2021. Phúc trình bởi Viện Brookings, nhóm tư vấn hàng đầu tại Thủ Đô Hoa Thịnh Đốn, đã phân tích chứng cứ công khai có sẵn cho thấy rằng Trump và các đồng minh của ông đã cố ép buộc các viên chức Georgia “thay đổi kết qua theo luật định của cuộc bầu cử.”
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.