Hôm nay,  

Hacker Giấu Malware Trong Bản Cập Nhật Adobe Flash

17/10/201800:00:00(Xem: 3886)
Hacker giau Malware
Những kẻ lừa đảo thông qua tiền mã hóa đang chứng tỏ sự sáng tạo của mình khi đang giấu các malware đào tiền mã hóa ngay trong những bộ cập nhật hợp lệ của Adobe Flash Player.

Khoảng giữa tháng 10/2018, các nhà nghiên cứu từ hãng bảo mật Palo Alto Networks đã phát hiện ra một bộ cập nhật Adobe giả mạo, mới xuất hiện từ đầu tháng 08/2018. Cho dù bộ cập nhật sẽ cài đặt bản Adobe Flash hợp lệ, nhưng ẩn giấu bên trong nó là một bot khai thác tiền mã hóa có tên XMRig, dùng để khai thác đồng coin Monero.

Việc file độc hại thật sự cài đặt bản cập nhật Adobe Flash hợp lệ có thể làm người dùng không chú ý đến những hoạt động lừa đảo khác đang diễn ra. Nhiều người dùng không chú ý đến việc CPU của họ đang chạy hết công suất, khai thác tiền mã hóa cho người khác.

Trong khi nghiên cứu các file cập nhật Adobe Flash, các nhà nghiên cứu đã phát hiện ra 113 trường hợp các file với tiền tố “AdobeFlashPlayer”, nhưng nằm trên các máy chủ không phải của Adobe. Bộ phận Palo Alto Networks tin rằng người dùng sẽ bị điều hướng tới chúng thông qua các đường link URL giả mạo. Tuy nhiên, các nhà nghiên cứu chưa thể kết luận chính xác những đường link URL tiếp cận với các nạn nhân như thế nào.

Palo Alto Networks đã thử nghiệm một trong số các đường link URL giả mạo đó, và nhận ra rằng, không có lý do gì để nghi ngờ giao diện của nó. Thế nhưng, băng thông truy cập web lại cho thấy một câu chuyện hoàn toàn khác. Sau khi tải xuống đường link URL và cài đặt bản cập nhật Flash hợp lệ, bot khai thác tiền mã hóa sẽ kết nối với một pool đào đồng coin Monero, và bắt đầu hoạt động. Như thường thấy trong các malware đào tiền mã hóa khác, máy tính bị nhiễm malware của nạn nhân sẽ hoạt động hết công suất mà không mang lại phần thưởng nào cho người sở hữu. Trong trường hợp này, bất cứ đồng Monero nào khai thác được sẽ được điều hướng tới địa chỉ một ví điện tử duy nhất.

Thực tế, malware khai thác tiền mã hóa và cryptojacking – malware đào trộm tiền mã hóa nhúng trong các website, ví dụ như CoinHive – không phải là hiện tượng mới, và lại một lần nữa, Monero trở thành sự lựa chọn về đồng tiền mã hóa của những kẻ lừa đảo. Một số nghiên cứu chỉ ra rằng, một số lượng đồng Monero trị giá hơn 250,000 USD đã bị khai thác mỗi tháng thông qua các đoạn mã đào tiền mã hóa trái phép trên trình duyệt.

Tháng 09/2018, cộng đồng Monero lên án những hacker đã cài đặt malware vào các trang web chính phủ để khai thác trái phép. Nhóm Monero Malware Response Workgroups đang nỗ lực để đấu tranh với các thủ đoạn hack dựa trên đồng Monero đang ngày càng gia tăng. Hiện Adobe vẫn chưa phản hồi lại yêu cầu bình luận về vụ việc.

 
Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Khoảng giữa tháng 10/2018, công ty MedAware tại Isarel ra mắt phần mềm cùng tên sử dụng các công nghệ trí tuệ nhân tạo AI để dò và phát hiện các vấn đề có thể xảy ra trong việc kê đơn thuốc sai trước khi chúng có thể gây nguy hiểm đến cho người bệnh. Hiện phần mềm đang hoạt động thử nghiệm tại 2 bệnh viện ở Isarel và đang chuẩn bị triển khai tại 4 hệ thống chăm sóc sức khỏe ở Mỹ và Isarel.
Khoảng giữa tháng 10/2018, một số nguồn tin cho biết, Facebook đang thử nghiệm một tính năng mới có tên Unsend, cho phép người dùng có thể nhanh chóng rút lại tin nhắn đã gửi tới người dùng khác.
Westminster (Bình Sa) - - Hưởng ứng lời kêu gọi của Liên Ủy Ban Chống Cộng Sản và Tay Sai, Cộng Đồng Người Việt Quốc Gia Nam California, các hội đoàn, đoàn thể, các hội đồng hương, các cơ quan truyền thông... đã liên tục biểu tình hằng tuần để yểm trợ cho đồng bào quốc nội phản đối Dự Luật Đặc Khu và Luật An Ninh Mạng. Cuộc biểu tình tuần hành đã diễn ra vào lúc 4 giờ 30 chiều thứ Bảy, ngày 13 tháng 10 năm 2018.
Fountain Valley (Bình Sa)- - Tại Mile Square Park trong khu Tượng Đài Đức Thánh Trần vào lúc 10 giờ sáng thứ Bảy 13/10/2018, Luật Sư Andrew Đỗ, Giám Sát Viên Địa Hạt 1, hiện là Chủ Tịch Hội Đồng Giám Sát Quận Cam đã tổ chức buổi họp báo để giới thiệu Trung Tâm Tự Do (Freedom Hall).
Năm thứ 477 CE, Kasyapa là con trai không phối ngẫu của Vua cha Dhatusana. Lúc vua cha còn sống Kasyapa xây tường chung quanh để giết hại vua cha rồi chiếm đọat ngai vàng mà ngai vàng đó thuộc về Moggallana - Mục Kiền Liên người con trai chánh thức của Vua Dhatusena và Hoàng Hậu. Mục Kiền Liên sợ bị Kasyapa ám sát nên chạy qua Ấn Độ ẩn nấu.
Đoàn hành hương đã đi quá nửa cuộc hành trình. Sau một ngày vui chơi trên hồ Inle chiếc xe buýt chở chúng tôi đến khách sạn Hu-Bin bên bờ hồ thơ mộng thôn Myaung Shwe. Tôi và anh bạn đồng hành híu kỳ đi dạo phố nhỏ. bất ngờ thấy một đám cháy thiêu rui năm căn phố bên hong chợ. Nhìn chủ nhà với gương mặt buồn hiu, đang bơi xới đóng tro tàn tìm lại những mảnh vụn của cuộc đời khiến cả hai chúng tôi đều buồn lây. Chúng tôi trở về khách sạn chuẩn bị cho ngày mai.
Sinh ngày 6, tháng Tám, 1928, tại Pittsburgh, Pennsylvania, Andy Warhol là một nhà minh họa cho tạp chí và ngành vẽ quảng cáo và trở nên một nghệ sĩ hàng đầu vào thập niên 1960 của phong trào nghệ thuật Pop – Pop art. Anh mạnh dạn bước vào nhiều hình thức đa dạng của nghệ thuật, kể cả nghệ thuật trình diễn, làm phim và video cũnhg như viết văn và đã làm mờ đi lằn ranh giữa mỹ thuật và mỹ học dòng của dòng chính. Warhol chết ngày 22, tháng Hai năm 1987, tại New York City.
WASHINGTON - Trong 1 cuộc phỏng vấn về nhiều đề tài dành cho Fox News hồi tối chủ nhật, TT Trump biện hộ các quan hệ với Putin, Kim Jong-un, tiếp tục mô tả truyền thông là “thất thiệt” – nhân dịp này, ông tiết lộ : không tin cậy 1 số phụ tá mà ông không nêu tên.
WASHINGTON - Twitter ngày 2-10 của TT Trump ghi rõ “Tôi biết luật thuế phức tạp hơn ai khác trong số người tranh cử TT và là người duy nhất có thể chấn chỉnh luật ấy” – nhà báo của New York Times không ngừng tìm kiếm thông tin về hồ sơ thuế của TT tỉ phú New York, và lần này đăng bài phóng sự điều tra về cố vấn toàn quyến Jared Kushner, con rể TT.
NEW YORK - Công ty bán lẻ được biết tiếng qua nhiều thế hệ là SEARS đã nộp hồ sơ phá sản cùng với loan báo đóng cửa gần 150 chi nhánh, và trở thành nạn nhân mới nhất của kỹ nghệ bán hàng qua mạng.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.