Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 1885)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
* Trump và MAGA Cộng Hòa lo ngại thế chiến thứ III với Nga nếu Mỹ tiếp tục trợ giúp Ukraine bảo vệ lãnh thổ chống Nga xâm lược. * Nhiều thành viên Cộng Hòa trong Quốc Hội chống các dự luật viện trợ cho Ukraine vì e ngại tổn phí của Mỹ cho chiến tranh Ukraine ảnh hưởng đến Hoa Kỳ với lạm phát cao và kinh tế trì trệ. * Từ một đảng có chính sách ngoại giao diều hâu, Đảng Cộng Hòa đã biến thành một đảng bồ câu, đặc biệt dưới thời Donald Trump, cô lập hóa nước Mỹ với thế giới. * Mục tiêu của Trump và MAGA Cộng Hòa là một nước Mỹ da trắng phát xít theo chủ nghĩa White Christian Nationalism, tương tự như chính sách dân tộc Nga của Putin...
Đảng Dân chủ có thể sẽ mất đa số trong cả hai viện của Quốc hội, nhưng đảng Cộng hòa đã không đạt được một chiến thắng vang dội như các cuộc thăm dò đã dự kiến. Kết quả này cũng làm cho cựu Tổng thống Donald Trump thất vọng và cần phải dè dặt hơn trong mọi dự định sắp tới...
Trong cuộc bầu cử vừa qua tại California, cử tri trên toàn California đã quyết định trên một số dự luật quan trọng. Mặc dầu cuộc đếm phiếu vẫn tiếp tục, kết quả hiện nay đã rõ ràng và không có dấu hiệu là bất cứ dự luật nào có thể thay đổi...
Khi mới đến Mỹ định cư, cuối thập niên 1970 tôi gặp một cựu chiến binh Mỹ từng phục vụ tại Việt Nam. Anh Mark khi đó tuổi chưa đến 30, nhập ngũ đầu thập niên 1970 theo lệnh động viên, có hai năm đóng quân ở Cần Thơ, Biên Hoà. Hết hạn nghĩa vụ, anh về làm việc ở thư viện Đại học Berkeley và tôi gặp anh ở đó, khi còn là sinh viên...
Sáu năm qua nước Mỹ đã rơi vào một cuộc khủng hoảng chính trị kéo dài và ngày càng căng thẳng giữa hai chính đảng Dân chủ và Cộng hoà. Với việc Donald Trump được bầu làm lãnh đạo trong bầu cử tháng 11 năm 2016, Hoa Kỳ đã có một tổng thống với chủ trương dân túy, lo cho nước Mỹ trước hết, đưa nước Mỹ hùng cường trở lại. Chính sách đó làm thay đổi sinh hoạt chính trị đối nội và đối ngoại có ảnh hưởng cả thế giới...
Vào ngày 8 tháng 11 năm 2022 tới đây, các cử tri Mỹ sẽ đi bầu quốc hội vào giữa nhiệm kỳ của Tổng thống Joe Biden và được gọi chung là Midterm Elections. Kết quả bầu cử này sẽ là thước đo về thành quả trong hai năm vừa qua và tiên đoán về triển vọng trong hai năm sắp tới của Tổng thống Joe Biden...
✱ Columbia Court: Dominion công ty sản xuất máy bầu cử đã kiện nhóm 3 bị đơn: Sidney Powell; Rudy Giuliani; và Mike Lindell về tội phỉ báng - Cả 3 xin tòa hủy vụ kiện của Dominion đòi bồi thường thiệt hại 1.3 tỷ USD. ✱ Columbia Court: Powell và Giuliani xuất hiện trên truyền hình cáo buộc Dominion có liên hệ với Venezuela. Giuliani tuyên bố rằng Dominion thuộc sở hữu của một công ty có tên là Smartmatic, được thành lập bởi ba người Venezuela để thay đổi các kết quả của cuộc bầu cử. - Dominion là một công cụ được tạo ra " để [Hugo Chávez] thực hiện vào cuộc bầu cử không bao giờ thua ” và được nhập khẩu vào Hoa Kỳ để thay đổi phiếu từ Trump sang Biden trong cuộc bầu cử năm 2020 ✱ Columbia Court: Lindell xuất hiện trên chương trình Newsmax đã tuyên bố rằng gian lận lớn nhất là máy Dominion - Chúng tôi có tất cả các bằng chứng !!! gian lận bầu cử lớn nhất trong lịch sử thế giới !!! Tội ác chống lại thế giới
✱ Axios: Sau tranh cãi với NARA về hồ sơ mật, nay lại đôi co với Thẩm phán đặc biệt do chính phía ông Trump đề cử… ✱ ABC News: NARA cho biết trong số 15 hộp hồ sơ được lấy lại 1.2022 chứa các vật phẩm được đánh dấu an ninh quốc gia được phân loại. ✱ NARA: NARA nhận được hồ sơ bao gồm giấy tờ đã bị cựu Tổng thống Trump xé bỏ - NARA tiếp tục theo đuổi việc đòi lại hồ sơ không được chuyển giao và để bảo quản một cách chính thức. ✱ Lawfare: Nhân viên trong Tòa Bạch Ốc thường phát hiện thấy những miếng giấy in làm tắc nghẽn bồn cầu- và tin rằng tổng thống đã ném những mảnh giấy đã bị xé vào bồn cầu. ✱ ABC News 5.2022: Triệu tập đại bồi thẩm đoàn để mở cuộc điều tra liên quan đến việc cựu TT Donald Trump bị cáo buộc xử lý sai các tài liệu mật, ✱ Yahoo/Fox TV/Shawn: Cựu Tổng thống Trump liệu đã bán hoặc chia sẻ tài liệu được phân loại cao cho người Nga hay cho người Ả Rập Xê Út hay những người khác không? ✱ TT Trump (2018) ký ban hành FISA Admend.Act 20.
Chỉ vài tuần sau khi bị kết tội khinh thường Quốc Hội, Steve Bannon, đồng minh lâu năm của Trump phải đối mặt với một bản cáo trạng cấp tiểu bang ở New York. Bannon đã bị buộc tội rửa tiền, gian lận và thông đồng liên quan đến âm mưu gây quỹ “We Build the Wall” ở cấp tiểu bang New York, mà trước ông đã được ân xá liên bang trong những ngày cuối cùng của Donald Trump ở Nhà Trắng...
Sau phán quyết của Tối Cao Pháp Viện Hoa Kỳ lật ngược phán quyết Rose Vs Wade, làn sóng ủng hộ quyền phá thai đã lan rộng khắp Hoa Kỳ, kể cả ở những tiểu bang Cộng Hòa như Kansas. Tình hình này đã buộc một số ứng cử viên Đảng Cộng Hòa ở Cali phải dịu giọng hơn khi nói về chống phá thai.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.