Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 9834)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
SAIGON -- Chưa êm tiếng vang sau trận cưỡng chế đất Thủ Thiêm, bây giờ các quan chức Sài Gòn tiến hành cưỡng chế Vườn rau Lộc Hưng. Bản tin VOA ghi nhận rằng chính quyền Sài Gòn thông báo tiếp tục cưỡng chế Vườn rau Lộc Hưng
SAIGON -- Hai nữ Việt kiều đã cấu kết với công an: Buôn lậu siêu xe, tổng trị giá 51,2 tỷ đồng VN (tương đương 2,3 triệu đôla Mỹ), trốn thuế tới 22,8 tỷ đồng VN -- tức là trốn thuế tới gần 1 triệu đôla Mỹ, chính xác trị giá lá trốn thuế 986 ngàn đôla Mỹ.
Tacoma, năm nào cũng có Tết như Nha Trang quê mình! Vào những đêm trừ tịch, tôi cố lắng nghe tiếng pháo giao thừa, nhưng chẳng nghe thấy gì cả. Chỉ có tiếng bà hàng xóm, gọi chồng đi làm ca ba, nghe sao mà lãnh lót trong đêm tàn, át cả tiếng giầy nện gót, nghe cọt kẹt của anh bạn láng giềng, vừa về nhà, sau giờ tan sở. Tuyệt nhiên, không nghe thấy tiếng pháo nổ rền vang, để đón giao thừa.
TT Trump dấy lên cơn bão trên mạng xã hội ngày Giáng Sinh khi ông ta hỏi một cháu gái bảy tuổi là ở tuổi đó mà còn tin là có Ông Noel để kết thúc một tuần chứng khoán đâm nhào xuống , chính phú đóng cữa và sự ra đi không kèn trống của vị tổng trưởng Q.P.
Năm nay một ngày trước đên Giáng Sinh hắn đâm ra bận rộn hơn nhiều năm trước. Sau khi gọi phone chúc mừng Giánh Sinh mấy bạn xa gần, hắn gọi ngay cho bà thầy dạy môn Hội Họa khi xưa ở trường ĐH cộng đồng hồi cuối năm chín mươi mà hắn vẫn liên lạc cho đến bây giờ, để hỏi xem hôm nay bà có ở nhà hay không. May sao bà không đi đâu nhưng cho hắn biết là có khách thăm đến sau ba giờ chiều mới rảnh rỗi. Hắn mừng lắm vì hắn đã nhờ vợ làm một ổ bánh sô-cô-la để tặng bà:
Tát học sinh tới nhập viện... Lại xảy ra trong ngành giáo dục: cô giáo tát học sinh tới nhập viện. Chuyện xảy ra tại Quảng Bình...
Khi Bạn Đang Chờ Xét Đơn Xin Thẻ Xanh 10 Năm (Dựa trên hôn nhân với Công Dân Hoa Kỳ) - Người nộp đơn xin thẻ xanh 10 năm có thể dùng receipt để tiếp tục làm việc hoặc du lịch ra khỏi nước Mỹ trong thời gian chờ xét đơn
Đoạn nầy tóm lược từ lúc Kiều về làm mọi hoa nô cho nhà Hoạn thư, nàng con quan thâm độc nầy bắt Kiều thiết đãi ngưòi tình Thúc sanh để Kiều bẽ bàng vì hai duyên phận. Hả hê rồi họ Hoạn cho Kiều ra giữ Quan Âm các. Thúc sanh mắc kế vợ lén ra
Để tưởng nhớ cố Hải Quân đại tá Nguyễn Hữu Xuân, cố Hải Quân thiếu tá Nguyễn Dinh, cố phi công Nguyễn Đình Tân, cố phi công Phú, cố phi công Nghị, cố SVSQ/TVBQGVN Võ Ấm và tất cả Bạn Lính của tôi.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.