Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 4525)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Một chiếc xe lao vào cuộc Diễn Hành Giáng Sinh tại Waukesha vào chiều tối Chủ Nhật, 21 tháng 11 năm 2021, khiến cho hơn 20 người bị thương, theo các viên chức thẩm quyền cho biết qua bản tin trang mạng www.jsonline.com tường thuật hôm Chủ Nhật. “Tối nay là một tình huống đau buồn cho Thành Phố Waukesha,” theo Thị Trưởng Waukesha là Shawn Reilly phát biểu trong một cuộc họp báo. Cảnh Sát Trưởng Waukesha là Dan Thompson nói rằng vào lúc 4 giờ rưỡi một chiếc xe SUV màu đỏ đã chạy vào cuộc Diễn Hành Giáng Sinh “và làm cho hơn 20 người đã bị thương.”
Giới chức tiểu bang và liên bang đang điều tra về vết lóng lánh của dầu nổi lên trên biển gần đường ống bị vỡ đã gây ra vụ tràn dầu vào tháng trước bên ngoài khơi Quận Cam, theo các viên chức cho biết qua bản tin của Báo Los Angeles Times tường thuật hôm Thứ Bảy, 20 tháng 11 năm 2021. “Nó là vết lóng lánh, không phải vết dầu,” theo Sĩ Quan Tuần Duyên Hoa Kỳ Richard Braham cho biết. “Tuần Duyên và Bộ Cá và Động Vật Hoang Dã California đã cử một nhóm. Họ hiện đang điều tra vụ này.”
Các nhà lập pháp Dân Chủ tại Hạ Viện đã bỏ phiếu thông qua dự luật mở rộng hệ thống an toàn xã hội trị giá 1.9 ngàn tỉ đô la của Tổng Thống Joe Biden, một chiến thắng đối vởi Đảng Dân Chủ dù dự luật sẽ đối diện một con đường gồ ghề phía trước tại Thượng Viện, theo CNN tường thuật hôm Thứ Sáu, 19 tháng 11 năm 2021. Tỉ số phiếu 220 chấp thuận và 213 chống. Dân Biểu Jared Golden của Maine là dân biểu Dân Chủ duy nhất bỏ phiếu chống dự luật và không có dân biểu Cộng Hòa nào bỏ phiếu ủng hộ.
Rittenhouse đã bị truy tố tội giết người, cố sát và liều lĩnh gây nguy hiểm làm chết 2 người đàn ông và làm bị thương người thứ ba với khẩu súng trường bán tự động AR vào mùa hè năm 2020 trong đêm biểu tình ồn ào về vụ bắn một người đàn ông Da Đen, Jacob Blake, vởi một cảnh sát da trắng tại Kenosha. Rittenhouse, là cựu thiếu sinh cảnh sát lúc đó 17 tuổi, nói rằng anh đã đến Kenosha để bảo vệ tài sản khỏi bị những bạo loạn phá hoại nhưng anh đã bị tấn công và lo sợ cho sinh mạng của mình. Anh là người da trắng cũng như những người anh ấy bắn cũng là da trắng.
Tổng Thống Biden đã tiếp tục lại trách nhiệm tổng thống của ông sau khi tạm thời chuyển giao quyền hành cho Phó Tổng Thống Harris hôm Thứ Sáu trong lúc ông thực hiện việc soi đường ruột, theo Đài NPR tường thuật hôm Thứ Sáu, 19 tháng 11 năm 2021.
Sự thông qua của Hạ Viện sẽ chuyển dự luật tới Thượng Viện và kết thúc nhiều tháng tranh đấu giữa các nhà cấp tiếp và trung dung của Dân Chủ về phí tổn và các chính sách của dự luật. Trong khi những thay đổi đáng kể của Thượng Viện là vì các yêu cầu cắt giảm chi phí bởi Thượng Nghị Sĩ trung dung Joe Manchin, Dân Chủ-West Virginia, việc thông qua của Hạ Viện sẽ đưa Biden tới gần hơn chiến thắng các ưu tiên quốc nội của họ vào lúc khi mà sự chấp thuận của công chúng đối với ông là xấu. Các sáng kiến của dự luật 2,100 trang gồm việc tăng cường trợ giúp chăm sóc trẻ em, mở thêm trường mẫu giáo miễn phí, cắt bỏ chi phí thuốc kê toa của cao niên và tăng cường các nỗ lực làm chậm biến đổi khí hậu.
Jacob Chansley, được gọi là “QAnon Shaman,” đã bị kết án 41 tháng tù vì vai trò của ông này trong cuộc bạo loạn tại Tòa Nhà Quốc Hội Hoa Kỳ hôm 6 tháng 1 năm 2021, theo CNN tường thuật hôm Thứ Tư, 17 tháng 11 năm 2021. Bộ Tư Pháp đã yêu cầu Chansley phải được nhận bản án nghiêm khắc như là cách để tạo ra một điển hình trong số những người gây bạo loạn ngày 6 tháng 1, và các công tố viên đã xác định vị trí của Chansley như là biểu tượng của đám người man rợ.
Có khoảng 100,000 người Mỹ đã chết vì uống thuốc quá liều trong một năm, cột mốc chưa từng thấy trước đây mà các viên chức sức khỏe nói là liên quan tới đại dịch Covid-19 và nguồn cung cấp thuốc nguy hiểm hơn, theo Hãng Thông Tấn Mỹ AP tường thuật hôm Thứ Tư, 17 tháng 11 năm 2021. Chết vì thuốc quá liều đã và đang gia tăng trong hơn 2 thập niên, được làm trầm trọng thêm trong 2 năm qua và, theo tài liệu mới công bố hôm Thứ Tư, đã nhảy vọt gần 30% trong năm sau cùng.
Bộ Trưởng Tài Chánh Hoa Kỳ Janet Yellen đã nói với Quốc Hội hôm Thứ Ba, 16 tháng 11 năm 2021, rằng bà tin là bà sẽ không còn cách nào để tránh việc vỡ nợ quốc gia lần đầu tiên ngay sau ngày 15 tháng 12, theo Hãng Tin Mỹ AP tường thuật hôm Thứ Ba. Trong một lá thư gửi tới các nhà lãnh đạo quốc hội, Yellen nói rằng bà tin là Bộ Tài Chánh có thể còn lại các nguồn tiền không đủ để tiếp tục tài trợ cho chính phủ sau ngày 15 tháng 12.
Bannon, 67 tuổi, đã đầu hàng vào đầu ngày với các nhân viên FBI. Ông đã bị truy tố hôm Thứ Sáu về 2 tội danh liên bang về tội hình khinh thường – một vì từ chối xuất hiện cho lời khai trước quốc hội và một khác vì từ chối cung cấp các tài liệu để đáp ứng với trát đòi của ủy ban. Chánh Án Liên Bang Robin Meriweather đã thả ông ra mà không phải trả tiền thế chân nhưng đòi hỏi ông phải kiểm tra hàng tuần với các viên chức tòa án và ra lệnh cho ông phải nạp hộ chiếu. Nếu bị kết tội, Bannon sẽ đối diện tối thiểu 30 ngày tù và tối đa 1 năm tù cho mỗi tội, theo các công tố cho biết.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.