Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 11091)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Đối với những người bán hàng trực tuyến của Amazon, một đánh giá sản phẩm tiêu cực có thể gây tổn hại cho các doanh nghiệp bán sản phẩm của họ trên trang web của Amazon.
SINGAPORE -- Bốn người Việt ăn cắp 900 món đồ mà trong đó phân nửa là quần áo tại cửa hàng ở Singapore đã bi ra tòa và có nguy cơ ngồi tù 7 năm, theo bản tin của báo Người Lao Động Online cho biết hôm Thứ  Ba.
32 vị dân cử của Liên Hiệp Âu Châu đã gửi thư cho tổ chức này để kêu gọi họ đặt vấn đề nhân quyền và trả tù nhân lương tâm với chính quyền CSVN khi phê chuẩn Hiệp Định Tự Do Thương Mai Liên Âu-VN, theo bản tin của Đài Tiếng Nói Hoa Kỳ (VOA) cho biết hôm 18 tháng 9.
Dù nhà bất đồng chính kiến tại VN là ông Trần Huỳnh Duy Thức đã ngưng tuyệt thực sau 34 ngày, gia đình và cộng đồng khắp nơi vẫn quan tâm đến tình hình sức khỏe và việc ngồi tù của ông, mà cụ thể là Đại Sứ Úc tại VN đã đến thăm gia đình ông Thức tại Hà Nội và các tổ chức Xã Hội Dân Sự Việt Nam trong ngoài nước đòi chính quyền CSVN phải trả tự do cho ông Thức, theo bản tin của Đài Á Châu Tự Do (RFA) cho biết hôm 18 tháng 9.
GARDEN GROVE (VB) – Chùa Phổ Linh tại thành phố Garden Grove, California, Hoa Kỳ, đã long trọng cử hành Đại Lễ Vu Lan Phật Lịch 2562 vào lúc 11 giờ sáng Chủ Nhật, ngày 16 tháng 9 năm 2018, với sự tham dự đông đảo của chư tôn đức Tăng, Ni, đại diện các cơ quan truyền thông báo chí, văn nghệ sĩ và đồng hương Phật tử.
Trước thảm họa mất nước, nhiều người biểu tình trong nước bị bắt bớ, bị đánh đập, giam cầm dã man, ba vị Cựu Chủ Tịch CĐ HTĐ, MD&VA Lý Văn Phước, Đỗ Hồng Anh và ĐCT Lý Hiền Tài đã cùng nhau thành lập “Tổ Chức Yểm Trợ Quốc Nội” để yểm trợ tinh thần lẫn vật chất cho những tù nhân lương tâm, nhất là giúp đỡ vật chất cho gia đình họ.
Cháy một nhà nhưng hại tới mấy chục gia đình… Đó là trường hợp ở Hà Nội. Bản tin VietnamNet kể: Biển lửa thiêu rụi nhà trọ ông Hiệp 'khùng', 70 người thành vô gia cư. Ngọn lửa lớn thiêu rụi 24 căn phòng nhà trọ của ông Nguyễn Thế Hiệp (Đê La Thành, Hà Nội), sau một đêm hơn 70 người đang được ở miễn phí nhà ông trở thành vô gia cư.
Ban Tổ Chức gồm Liên đoàn hướng Đạo Bách Việt, Võ đường Vovinam San Jose, cô Vân Lê, anh Công Phạm và cô Phước Điềm, Đoàn Thanh Niên Đại Đạo Cao Đài San Jose phối hơp cùng một số Hội VSA, Thiếu Sinh Quân
Những năm cuối thế kỷ 19 đầu thế kỷ 20 đất nước Việt Nam có những phong trào yêu nước nhưng thể hiện dưới một hình thức mà bề ngoài nhìn vô như là những sự nở rộ của chuyện mê tín dị doan
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.