Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 9218)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
LONDON - Tuần qua, Hạ Viện vương quốc bác bỏ thỏa thuận Brexit của Thủ Tướng Theresa đạt được với UK, là thất bại nặng chưa từng thấy của lãnh tụ Bảo Thủ - với 69 ngày trước dự kiến bắt đầu thực hành Brexit như dự kiến, Thủ Tướng May đã đưa ra mô hình sửa đổi, là Plan B của Brexit – điều chờ đợi chắc chắn xẩy ra là nếu Lập Pháp không tán đồng, UK sẽ ly thân UK không thỏa thuận.
JERUSALEM - Bộ quốc phòng Israel loan báo : chiến dịch không tập trong đêm chủ nhật rạng sáng Thứ Hai nhắm đánh 2 đơn vị Quds (thuộc vệ binh cách mạng Iran) và phòng không Syria quanh thủ đô Damascus.
MANILA - Gần 3 triệu cử tri đi bỏ phiếu trưng cầu dân ý về quy chế tự trị của đảo lớn Mindanao – dân địa phương được hỏi có ủng hộ hay không kế hoạch của du kích ly khai về vùng tự quản được biết với tên Bangsamoro. Trên 120,000 người thiệt mạng trong nhiều năm bạo động tại Mindanao.
BEIJING - He Jiankui là tác giả thay đổi gene (chuỗi nhiểm sắc thể di truyền) bào thai của 2 bé gái song sinh trong năm qua đã bị trường hoa học kỹ thuật Shenzhen (tỉnh Guangdong (tên tắt SUSTech) sa thải – khoa học gia He đã lên tiếng xác nhận hồi Tháng 11-2018 công trình bị lên án là vượt giới hạn và xâm phạm biên giới của đạo lý vì tham vọng nổi tiếng và tiền tài.
BEIJING - Thông tin chính thức loan báo : kinh tế Hoa Lục 2018 tăng trưởng với tỉ lệ 6.6%, là chậm nhất từ 1990. GDP quý 4-2018 tăng 6.4% so với cùng kỳ năm trước, không bằng 6.5% của 3 tháng trước. Các số đo kể trên là phù hợp với dự báo, xác nhận quan ngại về tiềm năng phát triển của nền kinh tế lớn hạng nhì thế giới đe dọa ảnh hưởng kinh tế toàn cầu trong lúc đối đầu mậu dịch với Hoa Kỳ. Hồi đầu tháng này, Apple hạ dự báo vể doanh thu vì biết trước thị trường tại Hoa Lục bị thu hẹp trong cac điều kiện thực tế thay đổi – 1 số doanh nghiệp khác cũng báo động tương tự.
Cách đây không lâu, toà án Đức đã tuyên bố cấm Apple bán một số mẫu iPhone tại thị trường Đức do vi phạm bằng sáng chế của Qualcomm. Tuy nhiên, Apple lại đưa thông báo rằng những mẫu iPhone vi phạm vẫn được bán bởi những nhà bán lẻ. Khoảng giữa tháng 01/2019, một lần nữa toà án Đức yêu cầu Apple thu hồi thông báo và dừng mọi hoạt động bán những mẫu iPhone vi phạm.
Được cả thế giới tôn kính, James Watson, nhà khoa học từng được vinh danh với giải Nobel danh giá nhờ vào việc phát hiện ra cấu trúc xoắn kép của chuỗi DNA từ những năm 1950, bất ngờ bị đuổi khỏi phòng thí nghiệm ở tuổi ngoài 90 chỉ vì một bình luận phân biệt chủng tộc.
SIOUX CITY -- Andrew Yang, ứng cử viên đảng Dân Chủ tranh chức Tổng Thống 2020, sẽ tới nói chuyện ở hai thành phố Sioux City và Denison trong khi ông để ra 4 ngày đi vận động ở Iowa.
Westminster (Bình Sa)- - Tại Tượng Đài Chiến Sĩ Việt-Mỹ vào lúc 11 giờ sáng Chủ Nhật ngày 19 tháng 1 năm 2019 Hội Ái Hữu Hải Quân Cửu Long Nam California đã long trọng cử hành Lễ Tưởng Niệm 74 anh hùng tử sĩ trong trận hải chiến Hoàng Sa chống quân Trung Cộng xâm lược đã anh dũng hy sinh vào ngày 19 tháng 1 năm 1974 sau 45 năm.
Hình hàng trên, từ trái, theo chiều kim đồng hồ: Hội phụ nữ Mê Linh & Ca Đoàn Terese đảmï trách phần chào cờ. Quan khách hiện diện trong hôi trường.Ảnh/Đặng Công minh. Ban Văn Tế Hội đang hành lễ. Ông Hội Trưởng Huỳnh Tấn Tuân đang đọc diền văn khai mac và đôi lời cám ơnï quý quan khách hiện diện. Ảnh/Đặng Công Minh
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.