Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 7887)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
WASHINGTON - Bộ thương mại Hoa Kỳ báo tin: đã thỏa thuận với Beijing để giảm các trừng phạt đã làm tê liệt đại doanh nghiệp ZTE chuyên kinh doanh vật dụng viễn thông gồm điện thoại tinh khôn.
Đối với những người bị mù hoặc thị lực kém, việc sử dụng máy tính hầu như không thể thực hiện nếu không có sự hỗ trợ bởi các ứng dụng cả phần cứng và phần mềm. Và có khá nhiều cách thực hiện khác nhau hiện nay, vì mỗi công ty có 1 kiểu phát triển khác nhau. Nhưng đến khoảng đầu tháng 06/2018, các hãng công nghệ lớn bao gồm Apple, Microsoft, Google và các hãng khác đang cùng phối hợp để giải quyết vấn đề.
WASHINGTON - Tình trạng khan hiếm gay gắt nhà ở vừa túi tiền còn kéo dài, theo đa số phân tích gia theo dõi thị trường địa ốc mà Thomson Reuters thăm dò.
HAMILTON COUNTY - Nam sinh 13 tuổi nổ súng tại trường Noblesville West ngày 25-5 không bị xét xử như người lớn.
WASHINGTON - Xuất cảng của Hoa Kỳ tăng mạnh trong Tháng 4, đưa khiếm ngạch mậu dịch xuống tới mức thấp nhất 7 tháng.
WASHINGTON - Trong năm qua, phụ tá vận động tranh cử của ứng viên Trump, là George Papadopoulos đã nhận tội với FBI về các tiếp xúc viên chức Nga – trong 1 chương trình tối Thứ Hai của Fox News, vợ của ông là Simona Mangiante Papadopoulos đã lên tiếng thỉnh cầu TT Trump tha tội phu quân.
WASHINGTON - Phát ngôn viên Bạch Ốc từ chối giải thích trong 2 ngày liên tiếp lý do phủ nhận tin TT Trump dự phần soạn bản tuyên bố đánh lạc hướng của con trai về buổi gặp giữa anh ta và luật sư Nga tại Trump Tower giưa năm 2016.
Khoảng đầu tháng 06/2018, theo trang Reuters, Facebook thừa nhận có quan hệ đối tác và thỏa thuận chia sẻ dữ liệu với 4 công ty Trung Quốc, bao gồm nhà sản xuất máy tính Lenovo, các hãng điện thoại Huawei, OPPO và TCL Corp. Đây là 4 trong số 60 công ty sản xuất phần cứng trên toàn cầu, nhận được quyền truy cập vào dữ liệu người dùng Facebook để nâng cao trải nghiệm và sự tương thích của ứng dụng mạng xã hội.
Khoảng đầu tháng 06/2018, ngay sau khi Hội nghị thường niên WWDC 2018 kết thúc, giá cổ phiếu của Apple đã tăng mạnh 1.7% và đạt mức 193.42 USD/cổ phiếu, tăng 24% so với cùng kỳ năm 2017. Giá trị vốn hóa thị trường của Apple cũng nhanh chóng vượt qua mốc 940 tỷ USD giúp công ty tiến gần với thành tích trở thành công ty có giá trị 1 nghìn tỷ USD đầu tiên trên thế giới.
Thứ Ba, ngày 5 tháng 6 năm 2018, trên toàn nước Mỹ có 8 tiểu bang, gồm Alabama, California, Iowa, Mississippi, Montana, New Jersey, New Mexico and South Dakota, bầu sơ bộ
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.