CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
No Result
View All Result

Phát hiện mã độc khai thác Monero trên Mac

Thứ Bảy, 26/05/2018, 14:15 (GMT+0700)
Bitcoin Gold bị tấn công Double Spend, sàn giao dịch mất hàng triệu đô la

Một cuộc tấn công tiền điện tử trên Mac mới đã được báo cáo trong tuần qua trên các diễn đàn của Apple, buộc người dùng vô tình chạy phần mềm khai thác Monero.

Theo một bài đăng trên blog của Malwarebytes Labs, phần mềm được phát hiện khi người dùng nhận thấy rằng một quá trình được gọi là “mshelper” đã tiêu tốn lượng CPU đáng ngờ. Người dùng nói rằng mshelper liên tục xuất hiện trong phần CPU của Activity Monitor ở mức cao. Họ nhận thấy điều này sau khi cài đặt BitDefender, liên tục thông báo rằng mshelper đã xóa nó. Người dùng này đã thử sử dụng Malwarebytes, điều này tỏ ra không hữu ích.

Một người đọc đã đề xuất chạy Etrecheck, ngay lập tức xác định phần mềm độc hại và cho phép nạn nhân xóa nó.

Đã xác định thành phần phần mềm độc hại

Malwarebytes Labs cho biết đã có các quá trình đáng ngờ khác được cài đặt, mà nó có thể tìm thấy các bản sao tệp.

“Dropper” là chương trình cài đặt phần mềm độc hại. Phần mềm độc hại trên Mac thường được cài đặt bởi decoy do người dùng nhầm lẫn mở, tải xuống từ các trang web nguy hiểm, và giả mạo trình cài đặt Adobe Flash Player.

Các nhà nghiên cứu tìm thấy vị trí của một tập tin khởi chạy được gọi là “pplauncher“, được duy trì bởi một daemon khởi động. Điều này có nghĩa là dropper có thể có đặc quyền root.

Tệp pplauncher được viết bằng Golang cho macOS, mục đích của nó là cài đặt và bắt đầu quá trình khai thác. Golang yêu cầu một số tiền nhất định để tạo ra một tập tin nhị phân của hơn 23.000 nhiệm vụ. Để sử dụng điều này cho một mục đích đơn giản cho thấy người sáng tạo không hiểu biết nhiều về các thiết bị Mac.

CPU
Cryptojacking tấn công cướp quyền lực CPU của máy tính và sử dụng nó để khai thác tiền điện tử như monero cho kẻ tấn công.

Quá trình mshelper cho sự xuất hiện của một phiên bản cũ hơn của trình khai thác XMRig, một thợ mỏ hợp pháp có thể được triển khai bằng Homebrew trên Mac. Thông tin từ XMRig hiện tại cho biết nó được xây dựng vào ngày 7 tháng 5 năm 2018 với clang 9.0.0.

Khi cùng một thông tin được tìm kiếm từ quá trình mshelper, cho thấy nó được phát triển vào ngày 26 tháng 3 năm 2018, cũng với clang 9.0.0.

Malwarebytes Labs kết luận rằng mshelper là một bản sao XMRig cũ hơn được sử dụng để tạo ra tiền điện tử vì lợi ích của hacker. Pplauncher cung cấp các dòng lệnh, bao gồm một tham số chỉ định người dùng.

Các nhà nghiên cứu nói rằng phần mềm khai thác độc hại không nguy hiểm trừ khi máy Mac của người dùng đã hỏng quạt hoặc lỗ thông hơi bị tắc có thể dẫn đến quá nóng.

Mshelper là một công cụ hợp pháp mà ai đó đang lạm dụng, nhưng nó vẫn cần được loại bỏ, cũng như tất cả phần mềm độc hại.

Phần mềm độc hại mới – bây giờ được biết đến với tên OSX.ppminer – tương thích với các phần mềm mã hóa như Creative Update, CpuMeaner và Pwnet cho macOS.

Nguồn CCN


Theo dõi chúng tôi trên Facebook


Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.

TAGS: MacmalwareMININGMONERO

TIN TỨC LIÊN QUAN

Bất chấp thị trường gấu, những người nắm giữ Bitcoin đang gia tăng

Ví Silk Road chuyển Bitcoin đến một địa chỉ không xác định sau một thập kỷ không hoạt động

10 Tháng 12, 2025
Trung Quốc cấm tiền điện tử, nhà giao dịch rơi vào vùng “sợ hãi”

Tâm lý FOMO với Bitcoin đang dần quay trở lại ở mốc 94.000 USD, nhưng Fed có thể làm hỏng cuộc vui

10 Tháng 12, 2025
Tyler Winklevoss: ‘Những người thông minh nhất đang mua Bitcoin một cách lặng lẽ’

Vivek Ramaswamy nỗ lực huy động 500 triệu USD để mua Bitcoin

10 Tháng 12, 2025
UST (Terra) vượt mặt BUSD, trở thành Stablecoin lớn thứ ba thị trường

Circle chuyển hướng sang stablecoin tập trung vào quyền riêng tư với dự án USDCx

10 Tháng 12, 2025

Được quan tâm

Ngày giao dịch mạnh nhất của Bitcoin kể từ tháng 5 báo hiệu khả năng tăng giá lên 107.000 USD

Bitcoin là gì?

Coinbase: BTC sẵn sàng phục hồi vào tháng 12 nhờ “những động lực vĩ ​​mô”, Fed cắt giảm lãi suất

Ba biểu đồ Bitcoin của Binance chỉ ra hướng đi lớn tiếp theo của BTC

Các nhà phân tích cho biết phe bò Bitcoin phải bảo vệ một mức giá quan trọng để tránh việc giá rơi xuống 76.000 USD

  • Contact US
  • Giá trực tiếp
  • Tuyên bố từ chối trách nhiệm

© 2018-2023 CAFE BITCOIN.

No Result
View All Result
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.