Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 14051)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
WASHINGTON - Tài liệu truy tố quản đốc tranh cử Paul Manafort cho thấy: Manafort được hối lộ bằng 16 triệu MK tín dụng để vận động giúp Stephen Calk được giao 1 chức vụ cao tại nội các Trump.
WASHINGTON - Trong các điều trần tại Capitol Hill, bộ trưởng ngoại giao đầu tiên của chính quyền Trump khẳng định ông Trump thiếu chuẩn bị rất nhiều so với TT Putin trong cuộc gặp Putin tại Hamberg – nhiều thông tin ghi nhận sự thiếu chuẩn bị tương tự trong các trường hợp khác.
Khoảng cuối tháng 05/2019, giấy mời sự kiện WWDC 2019 đã chính thức được Apple gửi đi. Đây là sự kiện thường niên dành cho các nhà phát triển và thường tập trung vào iOS cùng macOS. Tuy nhiên, Apple thỉnh thoảng vẫn ra mắt các sản phẩm phần cứng tại WWDC.
Khoảng cuối tháng 05/2019, theo trang Bloomberg, nhiều khả năng sẽ có thêm 5 công ty công nghệ Trung Quốc bị Mỹ đưa vào danh sách đen, và áp dụng lệnh cấm giống Huawei, mà đa số là các công ty sản xuất thiết bị và camera giám sát.
Cá nhân và tổ chức TQ nào có dính vào các hoạt động phi pháp và nguy hiểm ở Biển Đông đều bị liệt vào đối tượng trừng phạt của một dự luật được đề ra bởi Thượng Viện Mỹ hôm 23 tháng 5, theo bản tin của Đài  Á Châu Tự Do (RFA) cho biết hôm Thứ Năm.
Nhiều tu nhân lương tâm tại Việt Nam đang khởi sự đợt tuyệt thực tập thể trong tù để chống lại việc nhà tu CSVN đánh đập và biệt giam từ nhân Nguyễn Văn Hóa, theo bản tin hôm 23 tháng 5 của Đài RFA cho biết.
Tình hình Biển Đông ngày càng căng thẳng trong khi Trung Cộng cứ từng bước thực hiện kế hoạch tằm ăn dâu để xâm chiếm Biển Đông mà hành động cụ thể là việc TC tổ chức đua thuyền buồm tại Hoàng Sa làm chính quyền CSVN phải lên tiếng phản đối, theo bản tin hôm 23 tháng 5 của trang mạng VietnamNet cho biết.
QUẢNG BÌNH, VN -- Trong những ngày qua nhiều vụ trẻ em chết đuối tại Việt Nam rất thương tâm, mà mới đây nhất là ngày 23 tháng 5 đã có 5 em học sinh chết đuối tại tỉnh Quảng Bình, miền Trung VN, theo bản tin của Đài VOV. VN cho biết.
Westminster (Bình Sa)- - Tại Johnson Middle School, 13603 Edwards St, Westminster, CA 92683 vào lúc 8 giờ sáng Thứ Bảy ngày 11 tháng 5 năm 2019 Hội Chuyên Gia Không Gian Việt Mỹ (The Vietnamese American Aerospace Professional Association - VAAPA) đã tổ chức thành công chương trình Đố Vui Toán Lần Thứ 3 cho các em học sinh (trình độ từ lớp 6 đến lớp 8).
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.