Tin tặc Triều Tiên sử dụng Nim để viết phần mềm độc hại tấn công thiết bị MAC, nhắm vào Ví tiền mã hóa và dữ liệu Telegram

CoinVoice
NIM2,56%

CoinVoice mới đây được biết, theo báo cáo được công ty an ninh mạng Sentinel Labs công bố vào thứ Tư, hacker Bắc Triều Tiên đang sử dụng phần mềm độc hại mới nhắm vào thiết bị Apple để tấn công các công ty Tài sản tiền điện tử. Hacker đã giả mạo những người đáng tin cậy trên các ứng dụng nhắn tin tức thời như Telegram, gửi các tệp cập nhật Zoom giả mạo, thực tế cài đặt phần mềm độc hại có tên “NimDoor”.

Phần mềm độc hại này được viết bằng ngôn ngữ lập trình Nim hiếm gặp, có khả năng vượt qua cơ chế bảo vệ bộ nhớ của Apple, triển khai chương trình đánh cắp thông tin nhằm mục tiêu vào Tài sản tiền điện tử ví và mật khẩu trình duyệt. Ngôn ngữ Nim vì có thể chạy trên Windows, Mac và Linux mà không cần sửa đổi, lại biên dịch nhanh và khó bị phát hiện, đang trở thành món đồ yêu thích mới của tội phạm mạng.

Phần mềm độc hại còn chứa các script có khả năng đánh cắp cơ sở dữ liệu cục bộ mã hóa của Telegram và khóa giải mã, và sẽ chờ 10 phút trước khi kích hoạt để tránh quét bảo mật.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận