Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 4467)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Tỉ lệ chấp thuận Tổng Thống Trump suy giảm đáng kể- Trump làm kinh tế tồi tệ hơn- Đa số dân Mỹ phản đối việc cắt giảm các chương trình xã hội bao gồm Medicaid - Trong trận tái đấu giả định năm 2024, Kamala Harris dẫn trước Donald Trump.
Kể từ khi chính thức đóng cửa vào năm 1963, nhà tù Alcatraz đã trở thành một phần huyền thoại của nước Mỹ. Tọa lạc trên một hòn đảo ngoài khơi California, nơi này từng là nhà tù liên bang nổi tiếng với danh xưng “không thể vượt ngục” – bốn bề là biển cả, vừa lạnh thấu xương vừa nhiều sóng dữ. Alcatraz từng giam giữ những tên tội phạm khét tiếng nhất Hoa Kỳ, từ Al “Scarface” Capone đến George “Machine Gun” Kelly.
Trước khi trở thành Chủ tịch Ủy ban Quốc gia Đảng Dân chủ (Democratic National Committee, DNC), Ken Martin đã dành cả đời làm việc trong đảng, qua mọi cấp độ – từ cơ sở đến trung ương. Chặng đường ấy bắt đầu với một người mà Martin luôn kính trọng: cố TNS Paul Wellstone – một chính khách cấp tiến, luôn kiên định với các lập trường táo bạo như việc phản đối cuộc chiến tại Iraq, điều từng khiến ông đối đầu với nhiều nhân vật quyền lực.
Từng là trụ cột vững chãi của hệ thống tài chánh toàn cầu, đô la Mỹ (MK, USD) nay lại khiến thị trường lo sợ. Từ khi đạt mức cao hồi giữa tháng 1, giá trị “đồng bạc xanh” của Hoa Kỳ đã lao dốc hơn 9% so với các đồng tiền mạnh khác. Điều đáng lo ngại hơn cả, là gần phân nửa đà sụt giảm này chỉ diễn ra sau ngày 1 tháng 4, dù lợi suất trái phiếu kho bạc Mỹ kỳ hạn 10 năm lại tăng nhẹ 0.2%.
Không những sản lượng kinh tế suy thoái, thị trường chứng khoán cũng đã giảm mạnh. Niềm tin của người tiêu dùng đã hạ xuống mức thấp nhất kể từ khi đại dịch COVID-19.
Trước khi trở thành Chủ tịch Ủy ban Quốc gia Đảng Dân chủ (Democratic National Committee, DNC), Ken Martin đã dành cả đời làm việc trong đảng, qua mọi cấp độ – từ cơ sở đến trung ương. Chặng đường ấy bắt đầu với một người mà Martin luôn kính trọng: cố TNS Paul Wellstone – một chính khách cấp tiến, luôn kiên định với các lập trường táo bạo như việc phản đối cuộc chiến tại Iraq, điều từng khiến ông đối đầu với nhiều nhân vật quyền lực.
Hoa Kỳ từ trước đến nay vẫn luôn có một mối quan hệ phức tạp với người di dân và tị nạn, mặc cho một phần trong huyền thoại quốc gia luôn khắc họa chúng ta là một xứ sở của những người mới đến. Trong huyền thoại đó, họ — những người di dân — là một phần của chúng ta. Song song với điều đó, nước Mỹ cũng từng nhiều lần trải qua những cơn bùng phát dữ dội của tâm lý bài ngoại.
Trong buổi nói chuyện tại Economic Club of Chicago cách đây hai ngày, Chủ Tịch Jerome Powell của Cục Dự Trữ Liên Bang (Federal Reserve) đã cảnh báo rằng các khoản thuế nhập cảng có phạm vi và quy mô rộng lớn mà Tổng Thống Trump đang theo đuổi rất có thể sẽ dẫn đến lạm phát cao hơn và tăng trưởng chậm hơn so với dự kiến ​​ban đầu – Tình trạng này gọi là TRÌ TRỆ LẠM PHÁT (stagflation).
Khi ngồi vào chiếc ghế tổng thống Mỹ, 100 ngày làm việc đầu tiên là biểu hiện để được đánh giá những xu hướng và mục tiêu trong bốn năm tại nhiệm. Sự tích này bắt đầu từ tổng thống thứ 47, Franklin D. Roosevelt (nhiệm kỳ đầu tiên 1933). “Ông đã hứa sẽ thực hiện những cải cách lớn trong 100 ngày đầu tiên làm tổng thống Hoa Kỳ trong bối cảnh cuộc Đại suy thoái. Sau khi ông đưa ra nhiều chính sách quan trọng trong giai đoạn đó, các sự kiện của "100 ngày đầu tiên" đã trở thành tiêu chuẩn chung để đánh giá các tổng thống tương lai trong nền chính trị Hoa Kỳ.” (Wikipedia.) Nhiệm kỳ đầu tiên của ông Trump, năm 2016-2020, Wikipedia viết “Donald Trump đã đưa ra một loạt các lời hứa trong 100 ngày đầu tiên của nhiệm kỳ tổng thống đầu tiên của mình, bắt đầu vào năm 2017. Trump đã phải vật lộn để thực hiện nhiều lời hứa trong số này do sự phản đối của Đảng Dân chủ và đấu đá nội bộ giữa Đảng Cộng hòa tại Quốc hội, mặc dù ông đã bác bỏ chuẩn mực "100 ngày đầu tiên" là một cột mốc nhân tạo
Chính quyền Trump vào đầu tuần, thứ Hai (17/3), đã đẩy mạnh nỗ lực đóng cửa Viện Hòa Bình Hoa Kỳ (U.S. Institute of Peace, USIP) – một tổ chức nghiên cứu chính sách được Quốc hội Hoa Kỳ bảo trợ, dẫn đến cuộc đối đầu đầy căng thẳng giữa lực lượng cảnh sát liên bang và các thành viên hội đồng quản trị của tổ chức này. Năm thành viên hội đồng quản trị của tổ chức này đã đệ đơn kiện vào thứ Ba, ngày 19/03, cáo buộc họ đã bị sa thải bất hợp pháp khỏi vị trí của mình. Họ kêu gọi phục chức cho họ, cũng như chấm dứt nỗ lực giải thể viện của chính quyền Trump.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.