Apple vô tình ủy quyền phần mềm độc hại phổ biến trên thiết bị Mac

Theo dõi VGT trên

Phần mềm độc hại mới này được thiết kế để vượt qua các kiểm soát công chứng nghiêm ngặt của Apple.

Apple vô tình ủy quyền phần mềm độc hại phổ biến trên thiết bị Mac - Hình 1

10 mối đe dọa hàng đầu với macOS từ tháng 1 đến tháng 11 năm 2019

Hệ thống bảo mật của Apple bị phát hiện đã ủy quyền nhầm cho một phần mềm độc hại, cho phép ứng dụng này chạy miễn phí trên các thiết bị macOS.

Kể từ tháng 2, Apple đã yêu cầu tất cả các ứng dụng chạy trên macOS (bao gồm cả các ứng dụng có nguồn từ bên ngoài Mac App Store) phải được kiểm tra đầy đủ trước khi người dùng có thể tải và cài đặt về máy. Tuy nhiên, một phần mềm độc hại tên là Shlayer đã phá vỡ các lớp bảo mật này.

Từ trước đến nay Apple được biết đến là nhà sản xuất các thiết bị an toàn nhất và cũng không gặp phải các mối đe dọa mạng như hệ điều hành Windows.

Video đang HOT

Về mặt kỹ thuật, những phần mềm độc hại được thiết kế để nhắm vào các thiết bị Windows và không thể chạy trên macOS. Tuy nhiên các thiết bị của Apple vẫn có thể dễ dàng bị tấn công bởi những mối đe dọa tương tự.

Trong trường hợp này, những kẻ tấn công chọn các thiết bị macOS làm mục tiêu. Shlayer được thiết kế để chặn các truy vấn của trình duyệt và đưa quảng cáo vào kết quả tìm kiếm, tạo ra doanh thu đáng kể cho nhà phát triển.

Shlayer trước đây được phát tán bởi hơn 1.0000 website, mỗi trang web đều ngụy trang bản tải xuống theo một kiểu hơi khác nhau. Có thời điểm 10% tổng số máy tính Mac chứa phần mềm độc hại Shlayer.

Apple vô tình ủy quyền phần mềm độc hại phổ biến trên thiết bị Mac - Hình 2

Chiến dịch phát tán mới nhất của phần mềm độc hại này được phát hiện bởi sinh viên đại học Peter Dantini, người đã tình cờ tải xuống Shlayer trên trang Adobe Flash giả mạo. Dantini cho biết macOS hoàn toàn không can thiệp khi anh ấy cố tình tải xuống phần mềm độc hại này.

Dantini đã gửi phát hiện của mình cho nhà nghiên cứu bảo mật Patrick Wardle – người gần đây đã xác định một chuỗi lỗi có thể được sử dụng để chiếm quyền điều khiển thiết bị Mac nhằm điều tra thêm và liên lạc với Apple.

Wardle nói: “Tôi đã mong đợi rằng nếu ai đó lạm dụng hệ thống công chứng thì đó sẽ là một thứ tinh vi hoặc phức tạp hơn. Nhưng dựa trên thực tế, tôi không ngạc nhiên khi chính phần mềm quảng cáo đã làm điều này đầu tiên. Các nhà phát triển phần mềm quảng cáo rất sáng tạo và không ngừng phát triển, bởi vì họ sẽ mất rất nhiều tiền nếu không vượt qua các biện pháp bảo vệ mới của hệ điều hành”.

Apple đã được thông báo về vấn đề này vào ngày 28 tháng 8 và công ty đã thu hồi chứng chỉ công chứng của Shlayer trong cùng ngày. Công ty cho biết: “Phần mềm độc hại liên tục thay đổi và hệ thống công chứng của Apple giúp chúng tôi loại bỏ phần mềm độc hại khỏi thiết bị Mac cũng như cho phép chúng tôi phản hồi nhanh chóng khi phát hiện lỗi bảo mật.”

“Khi được báo cáo về phần mềm quảng cáo này, chúng tôi đã thu hồi ngay và vô hiệu hóa tài khoản nhà phát triển cũng như các chứng chỉ liên quan. Chúng tôi cảm ơn các nhà nghiên cứu đã hỗ trợ trong việc giữ an toàn cho người dùng”.

Tuy nhiên, Wardle phát hiện ra rằng Shlayer vẫn chưa bị xóa hoàn toàn và hoạt động hai ngày sau đó. Phần mềm được công chứng bằng một ID nhà phát triển Apple khác. Hiện vẫn chưa rõ bằng cách nào Shlayer tiếp tục đánh lừa quá trình kiểm duyệt ứng dụng.

Excel là công cụ phát tán phần mềm độc hại bất đắc dĩ

Theo một phát hiện gây sốc thì chính phần mềm bảng tính Microsoft Excel đã góp phần phát tán phần mềm độc hại, mà không vướng phải bất cứ sự ngăn cản nào.

Excel là công cụ phát tán phần mềm độc hại bất đắc dĩ - Hình 1

Tệp tin Excel độc hại đang được phát tán rộng rãi khó bị phát hiện

Các nhà nghiên cứu bảo mật đã cung cấp cho chúng ta cái nhìn sơ lược về một cuộc tấn công mới sử dụng các bảng tính Excel chứa mã độc. Bằng Microsoft Excel những kẻ tấn công mạng không chỉ cố gắng phát tán phần mềm độc hại mà còn vượt qua các bước kiểm tra bảo mật và tất cả những gì tin tặc đang cố gắng làm là đánh lừa các hệ thống bảo mật tin rằng đó là các tệp hợp pháp.

Vào tháng 7, các nhà nghiên cứu bảo mật nhận thấy sự lây lan của phần mềm độc hại "maldocs." Chúng là các tài liệu Excel chứa phần mềm độc hại thông qua các bảng tính được kích hoạt VBA. Trước đây từng có những trường hợp tấn công nhắm vào tâm lý sợ hãi về dịch Covid-19 lây lan nhờ các phương pháp tương tự bằng các tài liệu MS Word, nhưng điều khiến các nhà nghiên cứu bảo mật cảm thấy thú vị nhất là cách tin tặc tạo các tài liệu và bảng tính Excel độc hại.

Cụ thể, các tài liệu Excel độc hại được tạo ra bằng cách sử dụng một kỹ thuật cho phép tạo các sổ làm việc Excel chứa đầy macro mà không thực sự sử dụng Microsoft Office. Như một tác dụng phụ của cách làm việc cụ thể này, tỷ lệ phát hiện bởi các chương trình bảo mật đối với các tài liệu này thường thấp hơn so với thông thường.

Những kẻ tấn công dựa vào phần mềm EPPlus để tạo ra chúng. Đây là bước đầu tiên để vượt qua các kiểm tra bảo mật nhất định.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đóng giả hoàng gia Dubai để bán đồ kém chất lượng, KOL Trung Quốc bị cấmĐóng giả hoàng gia Dubai để bán đồ kém chất lượng, KOL Trung Quốc bị cấm
18:26:06 22/12/2024
Khả Ngân chính thức công khai bạn trai mới?Khả Ngân chính thức công khai bạn trai mới?
20:48:05 22/12/2024
Nhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặngNhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặng
21:17:42 22/12/2024
Con gái Duy Phương: "Tôi không cấm cản ba tôi được"Con gái Duy Phương: "Tôi không cấm cản ba tôi được"
23:27:59 22/12/2024
Huỳnh Hiểu Minh bị soi bằng chứng bắt tay với người tình đang mang thai lừa dối cả tỷ ngườiHuỳnh Hiểu Minh bị soi bằng chứng bắt tay với người tình đang mang thai lừa dối cả tỷ người
20:29:22 22/12/2024
Cô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãiCô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãi
18:20:48 22/12/2024
Cam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ýCam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ý
17:57:52 22/12/2024
Con lai giữa lừa và ngựa là con la, vậy con của con la gọi là gì? Thí sinh Olympia tưởng trả lời sai, nhưng thực tế lại hóa đúng!Con lai giữa lừa và ngựa là con la, vậy con của con la gọi là gì? Thí sinh Olympia tưởng trả lời sai, nhưng thực tế lại hóa đúng!
18:11:05 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Á hậu Quỳnh Nga bị fan nhan sắc Việt miệt thị, nói nhiều câu "đau lòng"

Á hậu Quỳnh Nga bị fan nhan sắc Việt miệt thị, nói nhiều câu "đau lòng"

Sao việt

23:22:15 22/12/2024
Bên cạnh những ý kiến đánh giá khá khách quan, không ít người đã mang ngoại hình của Quỳnh Nga ra mổ xẻ và chê bai một cách đau lòng.
Bellingham đoạt giải thưởng Messi đang thống trị

Bellingham đoạt giải thưởng Messi đang thống trị

Sao thể thao

23:17:52 22/12/2024
Jude Bellingham vừa được được Liên đoàn thống kê và lịch sử bóng đá thế giới vinh danh là tiền vệ kiến thiết xuất sắc nhất trong năm 2024.
Choáng với hình ảnh hiện tại của Tiểu Long Nữ trong Thần Điêu Đại Hiệp, 58 tuổi nhưng vẫn nhìn như gái đôi mươi

Choáng với hình ảnh hiện tại của Tiểu Long Nữ trong Thần Điêu Đại Hiệp, 58 tuổi nhưng vẫn nhìn như gái đôi mươi

Hậu trường phim

23:06:46 22/12/2024
Có thể khẳng định, Lý Nhược Đồng dường như đã thoát khỏi nanh vuốt của thời gian và vẫn trẻ trung xinh đẹp như hồi đôi mươi.
Trailer phim 'Địa đạo: Mặt trời trong bóng tối' hé lộ bối cảnh hùng tráng, khốc liệt

Trailer phim 'Địa đạo: Mặt trời trong bóng tối' hé lộ bối cảnh hùng tráng, khốc liệt

Phim việt

22:12:50 22/12/2024
Kể từ khi công bố dự án, phim Địa đạo: Mặt trời trong bóng tối nhận được sự quan tâm của khán giả bởi đây là dự án hướng đến kỷ niệm 50 năm ngày thống nhất đất nước.
HIEUTHUHAI "sợ thì đi về": Walk chưa hết 4 lần đã chào fan và lên xe mất dạng

HIEUTHUHAI "sợ thì đi về": Walk chưa hết 4 lần đã chào fan và lên xe mất dạng

Nhạc việt

21:41:20 22/12/2024
Là 1 bản nhạc sôi động với tiết tấu dồn dập gây nghiện, ai nấy cũng phải nhún nhảy nên cũng không khó hiểu khi fan nghe mãi Walk vẫn chưa chán.
Không thể nhận ra Diva Mỹ Linh

Không thể nhận ra Diva Mỹ Linh

Tv show

21:25:29 22/12/2024
Mỹ Linh gây bất ngờ với động tác uốn dẻo, nhảy hùng hục vũ đạo mạnh không hề thua kém các đàn em. Nữ diva còn khiến khán giả sốc óc khi nhào lộn, ke đầu ngay trong dancebreak của màn trình diễn.
Syria hậu Assad: Bàn cờ địa chính trị giữa Israel và Thổ Nhĩ Kỳ

Syria hậu Assad: Bàn cờ địa chính trị giữa Israel và Thổ Nhĩ Kỳ

Thế giới

21:14:33 22/12/2024
Sự sụp đổ của chính quyền Assad và chiến thắng của phe đối lập Syria được coi là lời cảnh tỉnh cho những người ra quyết định của Israel.
Park Shin Hye công khai nói 1 điều với ông xã Choi Tae Joon trên sân khấu nhận giải, dàn sao phản ứng bất ngờ

Park Shin Hye công khai nói 1 điều với ông xã Choi Tae Joon trên sân khấu nhận giải, dàn sao phản ứng bất ngờ

Sao châu á

21:10:23 22/12/2024
Park Shin Hye cảm ơn đạo diễn, diễn viên và khán giả đã ủng hộ phim The Judge From Hell. Đặc biệt, cô không quên gửi những lời ngọt ngào đến ông xã Choi Tae Joon
Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Netizen

19:01:53 22/12/2024
Nhưng gần đây, một người mẹ có một hành động khá đặc biệt khi phát hiện đôi tất của con gái bị rách vài lỗ. Cô đã kiên nhẫn và tỉ mỉ sửa lại đôi tất với những miếng vá rất đẹp,
Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Sao âu mỹ

18:35:59 22/12/2024
Nữ diễn viên Blake Lively đã đâm đơn kiện bạn diễn kiêm đạo diễn Justin Baldoni với cáo buộc quấy rối tình dục trong quá trình sản xuất bộ phim It Ends With Us .
Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Sáng tạo

17:32:39 22/12/2024
Nằm lòng 12 mẹo này, bạn sẽ thấy cuộc sống dễ thở hơn nhiều! Khi mới mua quần áo hoặc chăn ga mới, việc bị phai màu trong lần giặt đầu tiên là điều dễ xảy ra, nhất là với các chất liệu vải như denim.