Hôm nay,  

Hacker Giấu Malware Trong Bản Cập Nhật Adobe Flash

10/17/201800:00:00(View: 3241)
Hacker giau Malware
Những kẻ lừa đảo thông qua tiền mã hóa đang chứng tỏ sự sáng tạo của mình khi đang giấu các malware đào tiền mã hóa ngay trong những bộ cập nhật hợp lệ của Adobe Flash Player.

Khoảng giữa tháng 10/2018, các nhà nghiên cứu từ hãng bảo mật Palo Alto Networks đã phát hiện ra một bộ cập nhật Adobe giả mạo, mới xuất hiện từ đầu tháng 08/2018. Cho dù bộ cập nhật sẽ cài đặt bản Adobe Flash hợp lệ, nhưng ẩn giấu bên trong nó là một bot khai thác tiền mã hóa có tên XMRig, dùng để khai thác đồng coin Monero.

Việc file độc hại thật sự cài đặt bản cập nhật Adobe Flash hợp lệ có thể làm người dùng không chú ý đến những hoạt động lừa đảo khác đang diễn ra. Nhiều người dùng không chú ý đến việc CPU của họ đang chạy hết công suất, khai thác tiền mã hóa cho người khác.

Trong khi nghiên cứu các file cập nhật Adobe Flash, các nhà nghiên cứu đã phát hiện ra 113 trường hợp các file với tiền tố “AdobeFlashPlayer”, nhưng nằm trên các máy chủ không phải của Adobe. Bộ phận Palo Alto Networks tin rằng người dùng sẽ bị điều hướng tới chúng thông qua các đường link URL giả mạo. Tuy nhiên, các nhà nghiên cứu chưa thể kết luận chính xác những đường link URL tiếp cận với các nạn nhân như thế nào.

Palo Alto Networks đã thử nghiệm một trong số các đường link URL giả mạo đó, và nhận ra rằng, không có lý do gì để nghi ngờ giao diện của nó. Thế nhưng, băng thông truy cập web lại cho thấy một câu chuyện hoàn toàn khác. Sau khi tải xuống đường link URL và cài đặt bản cập nhật Flash hợp lệ, bot khai thác tiền mã hóa sẽ kết nối với một pool đào đồng coin Monero, và bắt đầu hoạt động. Như thường thấy trong các malware đào tiền mã hóa khác, máy tính bị nhiễm malware của nạn nhân sẽ hoạt động hết công suất mà không mang lại phần thưởng nào cho người sở hữu. Trong trường hợp này, bất cứ đồng Monero nào khai thác được sẽ được điều hướng tới địa chỉ một ví điện tử duy nhất.

Thực tế, malware khai thác tiền mã hóa và cryptojacking – malware đào trộm tiền mã hóa nhúng trong các website, ví dụ như CoinHive – không phải là hiện tượng mới, và lại một lần nữa, Monero trở thành sự lựa chọn về đồng tiền mã hóa của những kẻ lừa đảo. Một số nghiên cứu chỉ ra rằng, một số lượng đồng Monero trị giá hơn 250,000 USD đã bị khai thác mỗi tháng thông qua các đoạn mã đào tiền mã hóa trái phép trên trình duyệt.

Tháng 09/2018, cộng đồng Monero lên án những hacker đã cài đặt malware vào các trang web chính phủ để khai thác trái phép. Nhóm Monero Malware Response Workgroups đang nỗ lực để đấu tranh với các thủ đoạn hack dựa trên đồng Monero đang ngày càng gia tăng. Hiện Adobe vẫn chưa phản hồi lại yêu cầu bình luận về vụ việc.

 
Nguoivietphone.com.

Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Cựu Tổng Thống Donald Trump và luật sư Rudy Giuliani đã bị cáo buộc về việc âm mưu với các nhóm cực hữu Proud Boys và Oath Keepers để xúi giục cuộc nổi dậy vào ngày 6 tháng 1 trong một hồ sơ kiện dân sự được nạp hôm Thứ Ba tại tòa án liên bang bởi chủ tịch Ủy Ban Nội An Hạ Viện của Đảng Dân Chủ, theo bản tin của CNN tường thuật hôm Thứ Ba, 16 tháng 2 năm 2021.
Thời tiết đóng băng tuần này tại tiểu bang Texas, dựa vào điện lực để sưởi ấm nhiều căn nhà, đang tạo ra nhu cầu điện nhảy vọt. Cùng lúc, khí đốt, than đá, các cơ sở điện gió và nguyên tử tại Texas đã bị cúp bởi nhiệt độ thấp không thể tưởng tượng được.
Việc tha tội cho Donald Trump trong phiên xử luận tội của Thượng Viện – và sự chống đối mạnh mà hiện các nhà lập pháp Cộng Hòa đã bỏ phiếu kết tội ông đang đối diện – đã phô bày sự rạn nứt sâu sắc trong Đảng Cộng Hòa về việc có nên tiếp tục bám lấy hoàn toàn vào cựu Tổng Thống hay tìm cách vượt qua nhãn hiệu chính trị chia rẽ của ông, theo CNN tường trình hôm Thứ Hai, 15 tháng 2 năm 2021.
Chủ Tịch Hạ Viện Nancy Pelosi đã công bố các kế hoạch cho Quốc Hội để thiết lập ủy ban ngoại vi và độc lập để điều tra “các sự kiện và các nguyên nhân” liên quan tới cuộc tấn công vào Tòa Nhà Quốc Hội hôm 6 tháng 1 năm 2021. Trong một lá thư gửi tới các đồng viện Dân Chủ của bà hôm Thứ Hai, vị dân biểu Dân Chủ tại California này nói rằng ủy ban sẽ lấy mô hình của ủy ban được thành lập sau vụ tấn công khủng bố ngày 11 tháng 9 năm 2001.
Cơn bão mùa đông đã đổ bộ xuống Miền Trung Tây và Miền Nam hôm Thứ Hai, 15 tháng 2 năm 2021, khiến đóng hai phi trường tại Houston và hủy bỏ hơn 3,700 chuyến bay trên toàn quốc, theo bản tin của báo USA Today tường thuật hôm Thứ Hai.
Tổng Thống Joe Biden hôm Chủ Nhật, 14 tháng 2 năm 2021, đã kêu gọi Quốc Hội tăng cường luật súng nhân tưởng niệm năm thứ ba vụ thảm sát tại Trường Trung Học Marjory Stoneman Douglas High School ở Parkland, Florida, theo CNBC tường thuật hôm Chủ Nhật.
Khi tuyết và băng đá tiếp tục trút sự tàn phá xuống khắp Hoa Kỳ vào xế trưa Thứ Bảy, 13 tháng 2 năm 2021, hơn 700,000 người bị mất điện, và các viên chức thẩm quyền tại nhiều tiểu bang gồm Texas và Virginia đã cảnh báo cư dân tránh xa các con đường càng nhiều càng tốt, theo bản tin của báo USA Today tường thuật hôm Thứ Bảy.
Các nhà tổ chức của chiến dịch truất phế Thống Đốc California Gavin Newsom nói rằng họ đã đạt được số chữ ký theo yêu cầu để tạo ra một cuộc bầu cử đặc biệt, theo bản tin của Fox News cho biết hôm Thứ Bảy, 13 tháng 2 năm 2021. Văn phòng của bộ trưởng hành chánh tiểu bang sẽ cần một tiến trình duyệt xét các chữ ký và quyết định chúng có giá trị hay không.
Cuối cùng Burr đã được tham gia bởi 6 đồng viện Cộng Hòa, là những người bỏ phiếu cùng với 50 TNS Dân Chủ để kết tội Trump. Tuy nhiên, nó không đủ số phiếu cần thiết – hai phần ba thượng nghị sĩ hiện diện – để Trump bị kết tội. Trong tỉ số 57 so với 43 phiếu, Thượng Viện đã tha tội cho Trump về cáo buộc xúi giục cuộc nổi dậy, kết thúc phiên xử luận tội thứ hai của cựu tổng thống.
Phó Tổng Thống Hoa Kỳ Kamala Harris hôm Thứ Sáu, 12 tháng 2 năm 2021 đã phản ứng với sự gia tăng các cuộc tấn công bạo động gần đây chống lại những người Mỹ gốc Châu Á, theo bản tin hôm Thứ Sáu của CNBC tường thuật. “Chúng ta phải tiếp tục tự cam kết chiến đấu chống lại sự kỳ thị chủng tộc và phân biệt đối xử,” theo Harris viết thế trên Twitter.
DB Derek Trần: Tôi làm tất cả để bảo vệ cộng đồng mình trong vấn đề di trú

NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.