Ưu Đãi Cyber Monday: Giảm tới 60% InvestingProNHẬN ƯU ĐÃI

Cảnh báo: Nếu dùng Adobe Flash, hãy cẩn thận với những thông báo yêu cầu cập nhật!

Ngày đăng 07:00 01/01/2001
Cập nhật 19:15 12/10/2018
Cảnh báo: Nếu dùng Adobe Flash, hãy cẩn thận với những thông báo yêu cầu cập nhật!
ADBE
-

Công ty phần mềm an ninh mạng Palo Alto Networks báo cáo rằng các miner tìm cách sử dụng máy tính của bạn để mở rộng sức mạnh băm của họ đang ngày càng trở nên lén lút hơn. Bản cập nhật Adobe (NASDAQ:ADBE) “fake” mới đang lưu hành thực sự sẽ cập nhật plugin trên máy tính của bạn, nhưng cũng sẽ cài đặt cả phần mềm độc hại khai thác bất hợp pháp vào đó.

Ẩn đằng sau phần mềm hợp pháp Những bản cập nhật giả mạo này đặc biệt xảo quyệt vì chúng cài đặt đúng chương trình cùng với phần mềm độc hại, lừa người dùng tin rằng bản cập nhật là hợp pháp.

Như trong các trường hợp khai thác bất hợp pháp khác, hacker sẽ cố gắng để đào Monero, đồng tiền mà giao thức bảo mật bắt buộc của họ làm cho chúng rất khó theo dõi. Trình cài đặt giả cập nhật Adobe Flash trên máy tính của nạn nhân trong khi đồng thời cài đặt XMRig ở nền sau. Chương trình ẩn sau đó sử dụng sức mạnh xử lý của máy tính chủ và card đồ họa để khai thác Monero mà họ không biết.

Hơn một trăm trong số các chương trình cập nhật giả này đã được Palo Alto tìm thấy kể từ tháng 3, theo TechCrunch. Vì trang phần mềm XMRig liệt kê một hệ điều hành nhàn rỗi lý tưởng cho hiệu quả tối đa, nên khả năng phần mềm độc hại này được kích hoạt khi một máy tính chủ đang không được sử dụng.

Đồ thị của Palo Alto Networks cho thấy sự gia tăng đột biến trong các cập nhật Flash giả trong năm 2018. Flash từ lâu đã là phương tiện ưa thích để cài đặt phần mềm độc hại trên hệ thống của những người dùng không nghi ngờ, cùng với các bản cập nhật cho web như HTML5 đồng nghĩa với việc sử dụng Flash đang giảm, điều này có thể đã góp phần dẫn tới quyết định của Adobe về việc ngừng cung cấp nó vào năm 2020.

Vấn đề về phần mềm độc hại đào coin bất hợp pháp vẫn tiếp diễn Khai thác bất hợp pháp đã phát triển theo cấp số nhân trong năm nay, như đã nêu trong một báo cáo được công bố bởi Cyber Threat Alliance (CTA) vào tháng trước. Các hacker không chỉ sử dụng trình cài đặt giả mạo giống như trình cài đặt được phát hiện bởi Palo Alto Networks, mà còn tận dụng các lỗ hổng như Eternal Blue cho phép chúng dễ dàng truy cập vào các hệ thống lâu đời hơn.

Giám đốc phân tích tại CTA, Neil Jenkins, nói rằng cryptojacking là “một dấu hiệu cảnh báo sớm sự nguy hiểm” của các cuộc tấn công vì các tác nhân xấu có thể khai thác các lỗ hổng tương tự được sử dụng trong cryptojacking cho các mục đích bất chính hơn.

Người dùng có thể tránh trở thành nạn nhân của những sự cố này bằng cách chuyển sang các giao thức mới hơn mà không yêu cầu sử dụng Flash, thường xuyên quét các phần mềm độc hại bằng một chương trình đáng tin cậy và cảnh giác với bất kỳ thông báo cập nhật nào mà họ có thể không chấp nhận.

Palo Alto Networks đã cung cấp một phụ lục các ví dụ về trình cập nhật giả và các mẹo về cách phát hiện chúng trong bài đăng trên blog của họ. Bạn đọc có thể tham khảo thêm thông tin ở bên dưới.

Trên đây là bài viết “Cảnh báo: Nếu dùng Adobe Flash, hãy cẩn thận với những thông báo yêu cầu cập nhật!” mà CafeBitcoin gửi đến độc giả. Cảm ơn các bạn đã đón đọc!

  • Cập nhật tin tức nhanh chóng tại CafeBitcoin!
  • Tham gia Chatbox Cafebitcoin tại: https://t.me/cafebitcoinvn1
Nguồn CryptoSlate

The post Cảnh báo: Nếu dùng Adobe Flash, hãy cẩn thận với những thông báo yêu cầu cập nhật! appeared first on Cafebitcoin.info.

Bình luận mới nhất

Cài Đặt Ứng Dụng của Chúng Tôi
Công Bố Rủi Ro: Giao dịch các công cụ tài chính và/hoặc tiền điện tử tiềm ẩn mức độ rủi ro cao, bao gồm rủi ro mất một phần hoặc toàn bộ vốn đầu tư, và có thể không phù hợp với mọi nhà đầu tư. Giá cả tiền điện tử có độ biến động mạnh và có thể chịu tác động từ các yếu tố bên ngoài như các sự kiện tài chính, pháp lý hoặc chính trị. Việc giao dịch theo mức ký quỹ gia tăng rủi ro tài chính.
Trước khi quyết định giao dịch công cụ tài chính hoặc tiền điện tử, bạn cần nắm toàn bộ thông tin về rủi ro và chi phí đi kèm với việc giao dịch trên các thị trường tài chính, thận trọng cân nhắc đối tượng đầu tư, mức độ kinh nghiệm, khẩu vị rủi ro và xin tư vấn chuyên môn nếu cần.
Fusion Media xin nhắc bạn rằng dữ liệu có trên trang web này không nhất thiết là theo thời gian thực hay chính xác. Dữ liệu và giá cả trên trang web không nhất thiết là thông tin do bất kỳ thị trường hay sở giao dịch nào cung cấp, nhưng có thể được cung cấp bởi các nhà tạo lập thị trường, vì vậy, giá cả có thể không chính xác và có khả năng khác với mức giá thực tế tại bất kỳ thị trường nào, điều này có nghĩa các mức giá chỉ là minh họa và không phù hợp cho mục đích giao dịch. Fusion Media và bất kỳ nhà cung cấp dữ liệu nào có trên trang web này đều không chấp nhận bất cứ nghĩa vụ nào trước bất kỳ tổn thất hay thiệt hại nào xảy ra từ kết quả giao dịch của bạn, hoặc trước việc bạn dựa vào thông tin có trong trang web này.
Bạn không được phép sử dụng, lưu trữ, sao chép, hiển thị, sửa đổi, truyền hay phân phối dữ liệu có trên trang web này và chưa nhận được sự cho phép rõ ràng bằng văn bản của Fusion Media và/hoặc nhà cung cấp. Tất cả các quyền sở hữu trí tuệ đều được bảo hộ bởi các nhà cung cấp và/hoặc sở giao dịch cung cấp dữ liệu có trên trang web này.
Fusion Media có thể nhận thù lao từ các đơn vị quảng cáo xuất hiện trên trang web, dựa trên tương tác của bạn với các quảng cáo hoặc đơn vị quảng cáo đó.
Phiên bản tiếng Anh của thỏa thuận này là phiên bản chính, sẽ luôn được ưu tiên để đối chiếu khi có sự khác biệt giữa phiên bản tiếng Anh và phiên bản tiếng Việt.
© 2007-2024 - Công ty TNHH Fusion Media. Mọi quyền được bảo hộ.