Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 3902)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Tiểu bang nói rằng họ sẽ là tiểu bang đầu tiên trên toàn quốc thực hiện việc cung cấp vĩnh viễn các bửa ăn cho tất cả học sinh ở các trường công, bất kể mức thu nhập gia đình của họ là gì. “Không hỏi. Không phân biệt. Tất cả trẻ em California hiện có thể tiếp cận với các bữa ăn miễn phí tại các trường học,” theo Thống Đốc Gavin Newsom viết tweeted vào tuần rồi, liên kết với một bài viết công bố tin tức này.
Tom Barrack, người ủng hộ lâu năm và cố vấn cho cựu Tổng Thống Donald Trump, đã bị bắt hôm Thứ Ba, 20 tháng 7 năm 2021, về các cáo buộc rằng ông đã bí mật hoạt động tại Hoa Kỳ trong vai trò một nhân viên cho Các Tiểu Vương Quốc Ả Rập Thống Nhất (UAE), theo bản tin của báo Politico tường thuật hôm Thứ Ba. Barrack, 74 tuổi, bị cáo buộc không ghi danh như là một nhân viên ngoại quốc, âm mưu, cản trở công lý và 4 tội khai gian với FBI.
Tỉ phú Jeff Bezos đã bay vào không gian hôm Thứ Ba, 20 tháng 7 năm 2021, trong chuyến bay có người của chiếc phi thuyền của ông, New Shepard, theo bản tin của BBC tiếng Anh tường thuật hôm Thứ Ba. Cùng bay với ông có em trai ông là Mark Bezos, Wally Funk là một nhà tiên phong trong cuộc chạy đua vào không gian 82 tuổi, và một học sinh 18 tuổi.
Tại tòa án hôm Thứ Hai, Hodgkins, mặt bộ đồ véc màu sậm với búi tóc kéo ra bên sau thành cái đuôi gà, nói rằng ông “thật sự ăn năn và hối hận” về các hành động của ông vào ngày 6 tháng 1. “Tôi nói điều này không phải bởi vì tôi đang đối diện hậu quả, mà bởi vì sự thiệt hài mà sự kiện ngày đó đã gây ra, cách mà đất nước này mà tôi yêu đã bị tổn hại,” theo ông nói với Chánh Án Tòa Địa Hạt Hoa Kỳ Randolph Moss.
Hàng triệu người Mỹ vẫn đang quay cuồng về tài chánh từ khủng hoảng Covid sẽ nhận được tiền hoàn trả thuế đầy ngạc nhiên, theo Sở Thuế IRS cho biết qua bản tin của Yahoo News tường thuật hôm Thứ Bảy, 17 tháng 7 năm 2021. Tiền gửi thẳng vào trương mục ngân hàng bất ngờ và nhân phiếu bằng giấy gửi tới những người mà tiền đóng thuế của họ được giảm trừ sau khi họ đã trả xong, bởi vì một điều khoản trong đạo luật cấp cứu đại dịch mở rộng của Tổng Thống Joe Biden từ tháng 3.
Một chánh án liên bang tai miền nam Texas hôm Thứ Sáu, 16 tháng 7 năm 2021, đã ra lệnh cho chính phủ Biden phải ngưng cho nạp đơn mới đối với chương trình di trú thời Obama mà đã bảo vệ hàng trăm ngàn di dân trẻ khỏi bị trục xuất, theo bản tin của CNBC tường thuật hôm Thứ Sáu. Lệnh này tuyên bố rằng chương trình Hành Động Trì Hoãn Đối Với Các Trẻ Em Đến Mỹ Lúc Còn Bé, được biết là DACA, được “lập ra là vi phạm luật và sự tồn tại của nó là vi phạm luật.”
Các nhà lập pháp California hôm Thứ Năm, 15 tháng 7 năm 2021, đã thông qua kế hoạch thu nhập bảo đảo được tiểu bang tài trợ lần đầu tiên, để dành nhiều triệu đô la cho việc chi trả hàng tháng cho các phụ nữ mang thai và thanh niên, theo Hãng Thông Tấn Mỹ AP tường thuật hôm Thứ Năm được đăng trên trang mạng của báo The Hill.
Theo bản tin khác của CBS News hôm Thứ Tư, 14 tháng 7 năm 2021, hơn 16,000 lính cứu hỏa đang cố gắng kềm chế hơn 70 đám cháy rừng khắp Miền Tây, gồm đám cháy rừng Beckwourth Complex, mà đã thiêu rụi hơn 95,000 mẫu tây vào sáng Thứ Tư, theo Sở Lâm Nghiệp Hoa Kỳ cho hay.
Bộ Tư Pháp nói rằng Thomas “Tom” Munn đã khuyến khích những người trên truyền thông xã hội đi về Thủ Đô trong những tuần lễ trước vụ bạo loạn. Trong một bài đăng trên Facebook vào tháng 12, Tom Munn đã viết rằng, “Tổng Thống của chúng ta chỉ yêu cầu 2 điều từ chúng ta, cho đến nay… #1 Bỏ phiếu #2 Ngày 6 tháng 1 năm 2021.” Trong một bài đăng khác được trích trong hồ sơ tòa án, Tom Munn đã viết “Thời điểm đã đến!”
Hành động cùa họ đặt Texas vào trung tâm của trận chiến quốc gia về các quyền bỏ phiếu, với các nhà lập pháp Cộng Hòa của tiểu bang đã biến những lời nói dối của cựu Tổng Thống Donald Trump về gian lận bầu cử ở diện rộng vào sự thúc đẩy tạo ra luật mới hạn chế việc bỏ phiếu bằng thư, bỏ phiếu sớm và nhiều thứ khác.
DB Derek Trần: Tôi làm tất cả để bảo vệ cộng đồng mình trong vấn đề di trú

NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.