Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 5248)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Sự kiện bắt nguồn từ một vụ cãi vã giữa Vo và người đàn ông 42 tuổi tên là Kiet Tuan Nguyen. Cuộc cãi lộn đã bắt đầu trong tiệm salon và tiếp tục ra bên ngoài, kết quả ông Nguyen đã bắn ông Vo, theo cảnh sát San Antonio cho hay. Các nhà điều tra vẫn chưa xác định nguyên nhân dẫn tới việc cãi vã. Ông Nguyen đã chạy khỏi hiện trường, nhưng cảnh sát đã tìm ra ông và bắt ông gần đường Loop 410 và Blanco, theo Trưởng Phòng Thông Tin Cộng Đồng của Ty Cảnh Sát San Antonio là Alisia Pruneda cho biết.
Trong khi đó, bản tin của Fox News hôm Thứ Tư nói rằng các viên chức Florida đã chuyển từ việc tìm kiếm và cứu hộ sang khám phá – có nghĩa là họ không hy vọng tìm ra thêm người sống sót. Cuộc tìm kiếm những nạn nhân của vụ sập tòa nhà chung cư 12 tầng tại khu vực Miami đã sang ngày thứ 14, và các viên chức tuyên bố rằng họ đã phát hiện thêm 18 thỉ thể từ đống đổ nát, nâng tổng số người chết lên ít nhất 54, và cho biết còn 86 người mất tích.
Cựu Tổng Thống Donald Trump hôm Thứ Tư, 7 tháng 7 năm 2021 nói rằng ông đang kiện Facebook, Twitter và Google, cũng như các Tổng Giám Đốc Mark Zuckerberg, Jack Dorsey và Sundar Pichai, vì cho rằng ông là nạn nhân của sự kiểm duyệt, theo bản tin của CNBC tường thuật hôm Thứ Tư.
Ít nhất 150 người đã bị giết chết bởi bạo động súng trong hơn 400 vụ nổ súng trên toàn nước Mỹ trong cuối tuần Lễ Độc Lập 4 tháng 7 trong khi các thành phố lớn trên toàn quốc đối đầu với sự gia tăng trong tội phạm bạo động, theo tài liệu được Gun Violence Archive biên soạn cho biết qua tường thuật của CNN hôm Thứ Hai, 5 tháng 7 năm 2021.
8 người đã bị thương trong một vụ nổ súng gần một tiệm rửa xe tại thành phố Fort Worth, Texas, vào sáng sớm Chủ Nhật, 4 tháng 7 năm 2021, sau khi một nhóm đàn ông tranh cãi nhau, theo CNN tường thuật hôm Chủ Nhật. Một trong những đàn ông đó đã rời khỏi hiện trường trong thời gian cãi vã, đã trở lại với khẩu súng và bắt đầu bắn “vào đám người,” theo Cảnh Sát Fort Worth cho biết trong một thông cáo báo chí. Nhiều người đã bắn trả, theo thông cáo cho hay.
Chính quyền tại Florida đã tăng cường các kế hoạch để phá hủy một phần của tòa nhà chung cư 12 tầng tại thành phố Surfside, giữa lúc có nhiều quan ngại rằng các trận gió từ Bão Nhiệt Đới Elsa có thể đánh sập phần cấu trúc còn lại trong khi các đội tìm kiếm và cấp cứu moi tìm qua đống đổ nát trong hy vọng tìm ra các cư dân vẫn còn mất tích, theo bản tin của CNBC tường thuật hôm Thứ Bảy, 3 tháng 7 năm 2021.
Một cuộc chống cự qua đêm giữa Cảnh Sát Tiểu Bang Massachusetts và “nhiều người đàn ông trang bị vũ khí hạng nặng,” tại một khu rừng đã kết thúc vào sáng Thứ Bảy, 3 tháng 7 năm 2021, với 11 người bị bắt, theo các viên chức thẩm quyền cho biết qua bản tin của CNN hôm Thứ Bảy.
Sự gia tăng việc làm cao hơn trong tháng 6 khi các cơ sở kinh doanh tìm cách bắt kịp sự hồi phục nhanh chóng nền kinh tế Hoa Kỳ, theo Bộ Lao Động Hoa Kỳ báo cáo cho biết hôm Thứ Sáu, 2 tháng 7 năm 2021 qua tường thuật của CNBC hôm Thứ Sáu. Việc làm không phải lãnh vực nông nghiệp đã tạo thêm 850,000 trong tháng rồi, so với Dow Jones dự đoán 706,000 và khá hơn mức gia tăng 583,000 trong tháng 5. Tuy nhiên, số người thất nghiệp tăng 5.9% so với dự đoán 5.6%.
Miền Tây Bắc Thái Bình Dương của Mỹ được nổi tiếng với nhiều thứ. Nhưng trận nóng như lửa thì không phải là một trong số đó, theo CNN tường thuật hôm Thứ Năm, 1 tháng 7 năm 2021. Trong tuần qua, khu vực này đã đạt tới nhiệt độ cao kỷ lục 3 con số, khiến hàng trăm người phải vào phòng cấp cứu và giết chết hơn 200 người. Tại thành phố Portland, Oregon, nhiệt độ đã lên con tới mức 116 độ, tại Seattle là 108 độ.
Trong tháng 9, cử tri của tiểu bang sẽ được hỏi 2 câu hỏi trên lá phiếu truất phế. Thứ nhất, họ muốn bỏ phiếu “yes” hay “no” đối với việc truất phế Newsom, là người đã được bầu vào năm 2018 với gần 62% phiếu bầu. Câu hỏi thứ hai là ứng cử viên nào mà họ muốn bầu để thay thế Newsom. Các cử tri sẽ chọn người mình bỏ phiếu trong một danh sách tên rất dài. Theo luật, Newsom không được phép để tên của ông vào lá phiếu như là một chọn lựa.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.