Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 8331)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Thành phố Hoa Kỳ nào để cư trú tốt nhất, mà không tiếp giáp bờ biển, dù là bờ biển phía Tây hay Đông Hoa Kỳ?
Hội đồng Thầm mỹ của cơ quan Giám sát và Luật định của tiểu bang New Mexico đang truy tìm một người đàn ông tự xưng là thanh tra tiểu bang và tìm cách lừa gạt các cơ sở kinh doanh nhỏ.
WASHINGTON - 1 viên chức Hoa Kỳ cao cấp loan báo: trong 1 khai thông chưa từng thấy, chủ tịch Kim Jong-un mời TT Trump họp – CNN đưa tin: sứ giả Nam Hàn tiếp xúc với chế độ Pyongyang đã đến Bạch Ốc để cung cấp thông tin cập nhật về cuộc gặp Kim tại bản doanh của đảng Lao Động cầm quyền Bắc Hàn.
BOSTON - 1 cuộc nghiên cứu mới nhận ra rằng thông tin bịa đặt loan truyền nhanh hơn 6 lần sự thật, tới công chúng bằng twitter nhiều hơn tin tức thật – đó là thẩm định của đoàn nghiên cứu thuộc Viện kỹ thuật Massachusetts (MIT), là 1 trong các nghiên cứu xúc tích về khả năng phát tán “tin vịt – FAKE NEWS” bằng mạng xã hội.
SILICON VALLEY - Tỉ phú Elon Musk, chủ hãng sản xuất xe điện hiệu Tesla, yêu cầu TT Trump thách thức các luật lệ mậu dịch của Trung Cộng hạn chế hoạt động của ngoại quốc trong xí nghiệp liên doanh và lấy thuế cao với xe hơi nhập cảng từ Hoa Kỳ.
WASHINGTON - Phúc trình về việc làm Tháng 2 là thành tích lớn - thống kê của Bộ lao động ghi: nền kinh tế trong nước tạo ra 313,000 việc làm phi nông nghiệp và tỉ lệ thất nghiệp vẫn là ổn định ở mức 4.1% trong 5 tháng liên tiếp.
PARKLAND, Florida - Nam sinh Kyle Kashuv là nạn nhân sông sót trong vụ nổ súng tại 1 trường của thị trấn Parkland xác nhận trong chương trình truyền hình “Real Time with Bill Maher” rằng em thấy thất vọng và giận dữ về phát biểu của nhà hoạt động kiểm soát súng David Hogg, vì em tin rằng phải luôn hậu thuẫn với TT dù không đồng ý với TT.
WASHINGTON - 2 nghị sĩ thế lực cùng đảng CH là John Cornyn (Texas) và Lisa Murkowski (Alaska) đã lên tiếng về công bố thuế suất nhập cảng của TT Trump tại 1 hội nghị năng luợng họp tại Houston 1 ngày sau.
ASHEVILLE - Video thu bằng camera gắn trên ngực áo cảnh sát cho thấy 1 thanh niên da đen tình nghi băng qua đường ngoài hành lang dành riêng cho người đi bộ bị đánh và bị khống chế bằng súng điện taser, hồi Tháng 1.
BERLIN - Lục quân Hoa Kỳ đã khởi động cuộc tập trận quy mô bằng đại pháo với NATO - hôm Thứ Năm, 3700 binh sĩ của 26 nước thành viên NATO đã đến trường bắn Grafenwoehr tại Đức với vũ khí nặng của họ.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.