Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 9961)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Người dân tại Việt Nam sắp phải khổ thêm vì thuế xăng gia tăng vào đầu năm tới, theo bản tin của Đài Tiếng Nói Hoa Kỳ (VOA) cho biết hôm 18 tháng 12.
Westminster, Nam California (Bình Sa) -- Vào lúc 5 giờ chiều thứ Bảy, ngày 15 tháng 12 năm 2018, tại hội trường The Church of Jesus Christ of Latter-day Sant 10332 Bolsa Ave, Thành Phố Westminster, Liên Đoàn Hướng Đạo Hoa Lư đã tổ chức lễ trao Hướng Đạo Đại Bàng (Eagle Scouts) cho 8 Nam Hướng Đạo Sinh gồm các em: Andrew Nguyen, Bill Hoang, Brian Bui, Calvin Nguyen, EricK Ho, John Truong, Kevin Vu, Tony Nong.
Westminster (Nguyễn Tâm)- - Như thông lệ hằng năm, đã liên tục trong 16 năm qua, Liên Trường Trung Học Việt Nam-Nam California đều tổ chức buổi Họp Măt Tất Niên Countdown New Year’s Eve 2019, đồng thời gây quỹ Cây Mùa Xuân cho TPBVNCH, buổi tiệc năm nay được tổ chức vào lúc 6:00 chiều Thứ hai ngày 31 tháng 12 năm 2019 tại nhà hàng Mon Amour, số 3150 W. Lincoln Ave. # 134 (góc Western), Anaheim.
Nhật Bản đã biết những mánh mung của các du học sinh VN sang Nhật học với các tệ nạn bằng giả và tội phạm nên đã cấm 12 văn phòng tư vấn du học VN không được cấp thị thực để hành nghề, theo bản tin của Đài Tiếng Nói Hoa Kỳ (VOA) cho biết hôm Thứ Ba.
Hơn một phần ba số dân California được chăm sóc y tế qua Medi-Cal, và phần lớn trong số thành viên đó biết rằng có bao gồm bảo hiểm chăm sóc nha khoa, nhưng nhiều người lại không sử dụng phúc lợi này.
Cách đây vài thập niên, nhiều người đã nói rằng trong Phật Giáo không có âm nhạc, chỉ có tiếng mõ, tiếng chuông đều đều, ru ngủ. Họ cho rằng các bài hát có tính cách Phật Giáo chỉ phát triển từ khoảng trên 10 năm nay, và những bài nhạc được hát trong các buổi nghi lễ thì khởi đầu rất thô sơ, không phong phú như trong các tôn giáo khác. Những năm trước 1975, khi nói về âm nhạc trong Phật Giáo, có người nói Phật Giáo không nên có âm nhạc, vì âm nhạc là phương tiện quyến rũ của ma quỷ, có lẽ vì họ đã dựa vào sự kiện Đức Thế Tôn từng bị ma quỷ cám dỗ bằng Thanh (nhạc) và Sắc (dục) dưới gốc bồ đề. Thiển nghĩ, nhận định này không đúng vì thực tế, âm nhạc đã ẩn sâu trong Phật Giáo từ vài ngàn năm nay.
Vậy là tràn dầu… Chắc là khi rút ruột đã gặp bất ngờ… Báo Môi Trường & Cuộc Sống kể: Trả lời PV VTC News vào tối 18/12, ông Vũ Đức Kính – Phó chủ tịch UBND TP Thanh Hóa (Thanh Hóa) cho biết: “Bước đầu chúng tôi xác định được vào ngày 14/12 xảy ra sự cố tràn dầu, khoảng 3.000 lít dầu tại bể thu gom dầu thừa của cây xăng quân đội nằm sát Cảng Lễ Môn, Khu công nghiệp Lễ Môn, thuộc phường Quảng Hưng, thành phố Thanh Hóa bị nước mưa làm chảy tràn ra khu vực dân sinh.
Tác giả là nhà báo quen biết trong nhóm chủ biên một số tuần báo, tạp chí tại Dallas. Ông dự Viết Về Nước Mỹ từ 2006, đã nhận Giải Danh Dự, thêm Giải Á Khôi, Vinh Danh Tác Giả VVNM 2016, và vừa chính thức nhận giải Chung Kết Tác Giả Tác Phẩm 2018. Sau đây thêm một bài viết mới.
Trả tự do vô điều kiện cho tất cả tù nhân chính trị, tù nhân lương tâm... Thực thi quyền tự do báo chí và tự do ngôn luận, công nhận báo chí tư nhân, chấm dứt chế độ kiểm duyệt dưới mọi hình thức... Ban hành và thi hành nghiêm túc luật về hội với nội dung bảo đảm quyền tự do lập hội và tự do hội họp
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.