Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 6789)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Bằng cách gia tăng thời gian nhịn ăn giữa các bữa ăn, những con chuột được khỏe mạnh và sống lâu hơn so với các con chuột khác mà ăn thường hơn, theo một nghiên cứu cho biết.
Các hiện tượng về tim mạch, gồm trụy tim và tai biến mạch máu não, làm cho 2.2 triệu người vào bệnh viện và 415,000 tử vong trong năm 2016 có thể ngăn ngừa được, theo tài liệu mới nhất từ Các Trung Tâm Kiểm Soát và Ngăn Ngừa Bệnh Tật (CDC) cho biết.
Nhiều nông dân California nhận một số trợ giúp từ gói trợ cấp liên bang để giúp các nông dân bị thiệt hại vì cuộc chiến thương mại đang diễn ra, dù các nhà lãnh đạo nông nghiệp nói rằng sự trợ cấp chỉ bù đắp một phần nhỏ của các thương vụ bị mất mát.
Các thành phố không thể truy tố những người ngủ trên đường phố nếu họ không còn chỗ nào để đi bởi vì có nhiều trừng phạt tài ác và bất thường, mà là vi hiến, theo một tòa kháng án liên bang tuyên bố hôm Thứ Ba.
Khi quyết định nơi để sống, hầu hết người mua nhà đều quan tâm đến điều gì có thể là tốt nhất, và an toàn nhất, cho con cái của họ. Với suy nghĩ như vậy, một nghiên cứu từ WalletHub đã khảo sát 180 thành phố Hoa Kỳ, sử dụng 46 số liệu chính để xác định thành phố nào là tốt nhất để nuôi dưỡng gia đình, và thành phố nào tồi tệ nhất.
WASHINGTON - Kết quả giữa kỳ Tháng 11 có thể sẽ thấy hơn 100 nữ ứng viên thắng trở thành dân biểu, ghi kỷ lục về sự hiện diện của phụ nữ tại lập pháp liên bang – thực tế là ứng viên nữ của đảng DC tăng trong khi giảm với đảng CH.
NEW YORK - Nghi can khủng bố Sayfullo Saipov ra tòa liên bang tại Manhattan để tiếp tục tiến trình xét xử - Saipov lái xe vận tải nhẹ đâm vào đường dành riêng cho người đi bộ và xe đạp tại thành phố New York gần 11 tháng trước, gây thiệt mạng 8 người, là hành động khủng bố.
WASHINGTON - Hồng y Donald Wuerl, giáo phẩm cao nhất vùng Washington D.C., cũng là bộ mặt của tòa thánh Vatican trong khủng hoảng tấn công tình dục tái tục gần đây sau 1 phúc trình của đại bồi thẩm đoàn Pennsylvania tố cáo hàng ngàn người bị hàng trăm tu sĩ xâm phạm thân thể - vô số tiếng nói từ hàng ngũ tu sĩ, viên chức đại học Công Giáo và giáo dân cùng hô hào cách chức ông như là tổng giám mục.
WASHINGTON - George Papadopoulos là 1 cố vấn trẻ trong đoàn vận động tranh cử của ứng viên tỉ phú Donald Trump không nghĩ đến tình thế hiện nay, theo tài liệu trình tòa trước phiên tuyên án.
CLERMONT — Một người chủ tiệm ăn tại thành phố Clermont vui mừng khi thấy rằng bà có một vé số trúng 5,000 đôla.
DB Derek Trần: Tôi làm tất cả để bảo vệ cộng đồng mình trong vấn đề di trú

NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.