Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 9627)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
James Muncy có thể theo dõi bệnh khó thở lùi lại từ thập niên 1990s, khi mà ông vẫn còn làm việc tại mỏ than. “Tôi đã không thể cắt cỏ nặng,” theo ông cho biết. “Khi trời nóng, tôi không thở nổi.”
Từ năm 2008 tới 2017, các tài xế đã tông và giết chết 49,340 người đi bộ trên các con đường trên khắp Hoa Kỳ. Đó là hơn 13 người chết vì tai nạn xe cộ mỗi ngày, hay cứ mỗi 1 giờ 46 phút thì có một người thiệt mạng. Nó tương đương với một chiếc máy bay phản lực cơ lớn chở đầy người bị rớt – với không một người nào sống sót – trong mỗi tháng.
Nhiều người Mỹ tiếp tục theo dõi việc gia tăng và mất việc làm trên toàn quốc khi các số liệu được công bố vào cuối mỗi tháng. Nhưng gia tăng việc làm tại California thì không được chú ý nhiều. Trong tháng 12, tiểu bang California đã tạo ra thêm 24,500 việc làm mới.
SAIGON -- Giá mía Sóc Trăng xuống thấp, nông dân điêu đứng... Thê thảm sẽ kéo dài. Bản tin VOV nêu tình hình: Với giá mía xuống thấp như hiện nay, hơn 5.000 ha mía đang vào vụ thu hoạch ở huyện Cù Lao Dung, tỉnh Sóc Trăng đang phải đối mặt với nguy cơ lỗ nặng. Rẫy mía 13 công đã đến ngày thu hoạch nhưng anh Trần Vũ Lang ở xã Đại Ân 1, huyện Cù Lao Dung vẫn chưa dám bán do giá hiện nay quá thấp. Anh Lang cho biết, hiện tại nếu bán tại rẫy chỉ được 200-300 đồng/kg, mỗi công có thể lỗ đến 2 triệu đồng: “Năm nay lại lỗ, tại vì giá mía quá rẻ, tiền công thì mắc. Nếu giá mía không lên, người dân còn lỗ nữa, mà lỗ nữa thì sẽ không còn ai trồng mía nữa”.
HANOI -- Đụng xe là những tai nạn có thể ngăn ngừa được... tuy nhiên, Việt Nam av64nt hê thảm vì các tai nạn này.
SAIGON -- Trong khi chiến tranh thương mại tăng áp lực vào Trung Quốc, nhà nước Bắc Kinh ra độc chiêu: siết cổng trái cây tươi đối với th5i trường Hoa Lục qua đường tiểu ngạch, và các đại gia tư bản đỏ TQ sẽ sang mở nhà máy ở Việt Nam và Cam Bốt.
Tác giả Trần Văn Giang vừa ấn hành tuyển tập mới – tác phẩm “Sẽ Có Một Ngày” với 33 chương, trong đó hầu hết là các bài viết của ông, phần còn lại là một số bài sưu tầm liên hệ tới các vấn đề ở quê nhà. Sách dày 320 trang, nêu lên cái nhìn từ một nhà văn hải ngoại, băn khoăn trước những sụp đổ giá trị văn hóa ở quê nhà, bày tỏ các suy nghĩ và phê phán về các hiện tượng xã hội tại Việt Nam.
Tuyệt vời: Tết đã là di sản, sao lại có thể bỏ được... Báo Lao Động ghi lời Chuyên gia văn hóa Nguyễn Hùng Vĩ cho rằng, bỏ Tết truyền thống chẳng khác gì bỏ đi một di sản hàng nghìn năm.
giải thưởng văn chương Chủ đề: MIỀN NAM TRƯỚC VÀ SAU 1975 với hai giải, nhất: 15.000 USD; nhì: 5000 USD -- gồm các bộ môn : truyện ngắn, truyện dài, hồi ký, bút ký... chưa phổ biến dưới mọi hình thức, do các tác giả trong và ngoài nước
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.