Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS

Thủ thuật thông minh này có thể vượt qua tường lửa Gatekeeper có trên MacOS

Những hacker mũ đen trong thời gian gần đây đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS - Hình 1

Những nhà nghiên cứu của hãng antivirus mang tên Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File này có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac mà thôi.

Theo 2 nhà nghiên cứu Don Ladores và Luis Magisa thì “Phần mềm mã độc này tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành này. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật này, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết”.

Mặc định, thì các file định dạng .exe sẽ không thể chạy được trên máy Mac, song phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi mang tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình này diễn ra hoàn hảo. Một điều ngược đời đó là những nhà nghiên cứu khi đưa mã độc này lên Windows thì lại không chạy được!

Video đang HOT

Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS - Hình 2

Một file đuổi .exe được dấu rất kĩ trong phần mềm Little Snitch

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes thì lại không đồng tình với khám phá trên, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy vậy, ta cũng có thể thấy được tình hình ‘mèo vờn chuột’ giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, thì hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết!

Vào 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper. Kĩ thuật này sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Apple từ đó đã cập nhật tường lửa để tránh hiện tượng này xảy ra, nhưng với kĩ thuật mới này thì hãng chưa đưa ra câu trả lời của mình.

Theo Genk

Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng

Điều đáng nói là dù biết có tồn tại lỗ hổng bảo mật nhưng thiếu niên 18 tuổi người Đức quyết định không chia sẻ chi tiết về lỗi này trên macOS vì phát hiện trên sẽ không được Apple trả tiền thưởng.

Chỉ mới tuần trước, cậu bé 14 tuổi tại bang Florida, Mỹ đã bất ngờ trở thành người nổi tiếng và sẽ sớm được Apple tặng thưởng vì phát hiện ra lỗi bảo mật trong tính năng Group FaceTime.

Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng - Hình 1

Giờ đây lại tới lượt Linus Henze, một thiếu niên người Đức, 18 tuổi khẳng định đã phát hiện ra một lỗ hổng bảo mật trên macOS. Lỗ hổng này khá nguy hiểm vì nó có thể làm lộ mật khẩu lưu trữ của máy trước các ứng dụng độc hại.

Những mật khẩu quan trọng phải kể đến như mật khẩu đăng nhập ngân hàng, Amazon, Netflix, Slack,...Mặc dù đây chỉ là lỗi trên máy Mac nhưng nếu liên kết máy Mac với tài khoản iCloud, mật khẩu đã đồng bộ hóa giữa iPhone và máy Mac cũng có thể gặp nguy hiểm.

Chỉ có điều Apple chưa thể sửa lỗ hổng này vì Linus Henze cho biết sẽ không tiết lộ lỗ hổng đó. Nguyên nhân bởi Apple không trả thưởng cho những phát hiện dạng như này. Cậu cho biết, Apple chỉ trả tiền cho các phát hiện lỗ hổng bảo mật trên iOS còn macOS thì không.

Trong quá khứ, Linus Henze đã phát hiện ra nhiều lỗi khác nhau trên iOS và macOS.

Theo chia sẻ ban đầu, Henze đã biết cách truy cập vào hệ thống keychain của máy Mac, nơi được mệnh danh là "mỏ vàng" chứa toàn bộ khóa và mật khẩu riêng tư của người dùng. Nếu không may số dữ liệu này lọt vào tay kẻ xấu, người dùng sẽ dễ dàng gặp nguy hiểm.

Henze đã thử cài cắm mã độc dưới dạng ứng dụng đội lốt vào máy Mac, qua đó giúp cậu có thể đọc được mã và mật khẩu trong hệ thống keychain mà không cần sự cho phép của nạn nhân. Thậm chí mã độc chẳng cần tới quyền quản trị để "đi dạo" trong máy Mac như chốn không người.

Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng - Hình 2

Mã độc có thể xâm nhập vào máy tính của nạn nhân dưới nhiều con đường, cả phi pháp lẫn hợp pháp. Henze đặt giả thuyết, người dùng click nhầm và bị chuyển đến một trang web giả mạo, đồng thời bị cài cắm mã độc mà không hề hay biết. Từ đó tin tặc có thể lấy mã token để truy cập tài khoản iCloud của bạn, chiếm Apple ID và tải xuống các keychain từ máy chủ của Apple dễ dàng.

Phát hiện trên của Henze được công bố chỉ một tuần sau khi thiếu niên Grant Thompson, 14 tuổi lập công lớn khi giúp Apple tìm ra lỗ hổng trong tính năng Group FaceTime. Lỗi nguy hiểm này cho phép người gọi có thể nghe được âm thanh từ đầu dây bên kia ngay cả khi người được gọi chưa hề bắt máy. Apple sau đó đã lên tiếng xin lỗi người dùng và mới tung ra bản cập nhật iOS 12.1.4 để vá lỗ hổng trên.

Về phần Thompson, Apple nhiều khả năng có thể trả khoảng 25-200 ngàn USD tiền thưởng cho cậu vì đã tìm ra được lỗ hổng quan trọng này.

Tham khảo Forbes

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Microsoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗiMicrosoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗi
19:44:55 09/05/2025
Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệuGoogle trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu
10:25:46 10/05/2025
Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8
10:28:10 10/05/2025
Tấn công mạng tự động leo thang kỷ lục nhờ AITấn công mạng tự động leo thang kỷ lục nhờ AI
13:57:17 09/05/2025
Chi tiết quan trọng cần chú ý khi mua cáp USBChi tiết quan trọng cần chú ý khi mua cáp USB
19:52:51 09/05/2025
Những điều người dùng cần ở Smart TVNhững điều người dùng cần ở Smart TV
20:09:20 09/05/2025
Google Maps trên iPhone thông minh hơn nhờ tính năng AI mớiGoogle Maps trên iPhone thông minh hơn nhờ tính năng AI mới
14:00:45 09/05/2025
Seagate đặt mục tiêu sản xuất ổ cứng 100 TBSeagate đặt mục tiêu sản xuất ổ cứng 100 TB
14:11:44 09/05/2025

Tin đang nóng

NGAY LÚC NÀY: Hà Nội mưa tầm tã khiến tất cả mệt mỏi, staff cõng fan vào khu y tế tại concert Anh Trai Say Hi, nhiều người bỏ về dù nghệ sĩ vẫn diễn hết mìnhNGAY LÚC NÀY: Hà Nội mưa tầm tã khiến tất cả mệt mỏi, staff cõng fan vào khu y tế tại concert Anh Trai Say Hi, nhiều người bỏ về dù nghệ sĩ vẫn diễn hết mình
22:57:24 10/05/2025
Trấn Thành livestream nóng trận mưa gió giáng xuống concert Anh Trai Say Hi, hoang mang sợ sập lều!Trấn Thành livestream nóng trận mưa gió giáng xuống concert Anh Trai Say Hi, hoang mang sợ sập lều!
23:56:04 10/05/2025
Lê Dương Bảo Lâm bị hải quan Mỹ giữ lại: "Trấn Thành, Hari Won đều bỏ đi, chỉ một người ở lại"Lê Dương Bảo Lâm bị hải quan Mỹ giữ lại: "Trấn Thành, Hari Won đều bỏ đi, chỉ một người ở lại"
21:42:11 10/05/2025
NSX Anh Trai Say Hi bị tố làm việc cẩu thả, vì 1 lỗi sai mà nhạc sĩ phải "đi khắp MXH để sửa"NSX Anh Trai Say Hi bị tố làm việc cẩu thả, vì 1 lỗi sai mà nhạc sĩ phải "đi khắp MXH để sửa"
22:22:54 10/05/2025
Vợ Quang Hải bầu lần 2, tâm thư gửi mẹ gây xúc động, CĐM đồng loạt "quay xe"?Vợ Quang Hải bầu lần 2, tâm thư gửi mẹ gây xúc động, CĐM đồng loạt "quay xe"?
22:45:38 10/05/2025
Ngô Thanh Vân hé lộ thông tin đặc biệt về con đầu lòngNgô Thanh Vân hé lộ thông tin đặc biệt về con đầu lòng
21:46:06 10/05/2025
Tân Miss International Queen Vietnam Hà Tâm Như: Body "đồng hồ cát" cực bốc, visual đời thường mới choángTân Miss International Queen Vietnam Hà Tâm Như: Body "đồng hồ cát" cực bốc, visual đời thường mới choáng
23:12:14 10/05/2025
Không còn hình ảnh "đả nữ", Ngô Thanh Vân ví mình như học sinh lớp 1 giữa hành trình làm mẹ ở tuổi 46Không còn hình ảnh "đả nữ", Ngô Thanh Vân ví mình như học sinh lớp 1 giữa hành trình làm mẹ ở tuổi 46
23:09:31 10/05/2025

Tin mới nhất

Google buộc các ứng dụng Android phải nâng cấp

Google buộc các ứng dụng Android phải nâng cấp

19:40:56 10/05/2025
Ứng dụng không chạy mã gốc sẽ không cần điều chỉnh gì. Còn ứng dụng chạy mã gốc hoặc SDK có thể phải cập nhật. Tất cả nên được kiểm tra khả năng tương thích với tiêu chuẩn 16KB.
Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

10:35:06 10/05/2025
Đây là mô hình tổ chức quản lý nhiệm vụ mang tính hiện đại, hội nhập quốc tế; tạo điều kiện thuận lợi cho các nhà khoa học tiếp cận nguồn lực, giảm thiểu thủ tục hành chính, tăng tính linh hoạt và hiệu quả trong công tác quản lý.
Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

10:14:38 10/05/2025
Kendrick Cancio, một thành viên khác trong nhóm nghiên cứu nhấn mạnh: Yếu tố quan trọng trong bóng bàn là dự đoán được độ xoáy và quỹ đạo của bóng dựa trên cách đối thủ đánh.
iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

19:59:32 09/05/2025
Lộ trình để đạt được thiết kế tương lai này dường như đã được táo khuyết vạch sẵn. Công nghệ Face ID ẩn dưới màn hình được đồn đoán sẽ ra mắt trên các mẫu iPhone 18 Pro vào năm 2026.
WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

19:35:15 09/05/2025
Theo Techcrunch, tòa án Mỹ mới đây tuyên phạt NSO Group, công ty sản xuất phần mềm gián điệp nổi tiếng của Israel, phải bồi thường tổng cộng hơn 167 triệu USD cho WhatsApp vì liên quan đến vụ tấn công hơn 1.400 người dùng vào năm 2019.
Smartphone pin khủng đang được ưa chuộng

Smartphone pin khủng đang được ưa chuộng

15:53:03 09/05/2025
Tuổi thọ pin luôn là thách thức lớn nhất đối với người dùng smartphone và xu hướng công nghệ hiện nay càng khiến người dùng lo lắng.
Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

14:18:28 09/05/2025
Thành công này đã giúp công ty đạt giải vàng hạng mục Dịch vụ trung tâm điều hành an ninh (SOC) tại Globee Awards for Cybersecurity 2025 lần thứ 21. Đây là một trong những giải thưởng quốc tế uy tín nhất trong lĩnh vực an ninh mạng.
Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

14:17:10 09/05/2025
Khi mà thế giới đang phải đối mặt với cơn sóng thần dữ liệu , việc lưu trữ thông tin lâu dài trở thành một thách thức lớn.
iPhone sẽ 'suy tàn' sau 10 năm nữa?

iPhone sẽ 'suy tàn' sau 10 năm nữa?

13:57:04 09/05/2025
Nhiều tin đồn xuất hiện gần đây về lịch trình phát hành iPhone trong những năm tới, cho thấy sản phẩm này không tồn tại lâu dài như Mac.
Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày

Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày

21:07:08 08/05/2025
Các kỹ năng được đúc rút từ kinh nghiệm xử lý tấn công mạng thực tế của chuyên gia, giúp người học rèn luyện ý thức cảnh giác mỗi ngày".
Amazon kết hợp AI vào robot có khả năng cảm nhận

Amazon kết hợp AI vào robot có khả năng cảm nhận

21:03:33 08/05/2025
Mặc dù có nhiều ý kiến cho rằng Amazon đầu tư vào robot nhằm thay thế công nhân, công ty khẳng định rằng robot như Vulcan chỉ nhằm làm cho kho hàng trở nên an toàn hơn, không phải để thay thế nhân lực.
Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

20:57:38 08/05/2025
Trong hàng ngàn năm qua, các nền văn minh phương Đông đã phát triển hệ thống phong thủy trở thành một nghệ thuật, khoa học ứng dụng không gian và năng lượng để đạt được sự hài hòa giữa con người và môi trường sống.

Có thể bạn quan tâm

Bộ ảnh chụp những người phụ nữ trước và sau khi làm mẹ: Càng kéo xuống cuối càng xúc động

Bộ ảnh chụp những người phụ nữ trước và sau khi làm mẹ: Càng kéo xuống cuối càng xúc động

Netizen

07:01:21 11/05/2025
Năm 2019, Vaida Markeviciute-Razmislavice - một nữ nhiếp ảnh gia đến từ Litva đã thực hiện bộ ảnh đầy xúc động mang tên Trở Thành Mẹ (Becoming a Mother).
Mãn nhãn với màn trình diễn dù lượn tại huyện đảo Cô Tô

Mãn nhãn với màn trình diễn dù lượn tại huyện đảo Cô Tô

Du lịch

06:59:36 11/05/2025
Nằm trong các hoạt động kỷ niệm 64 năm ngày Bác Hồ ra thăm đảo Cô Tô (9/5/1961-9/5/2025) và hướng đến 135 năm kỷ niệm ngày sinh của Người (19/5/1890-19/5/2025)
Rộ thông tin ngày ra mắt DLC Black Myth: Wukong, game thủ chỉ cần chờ hơn 3 tháng nữa?

Rộ thông tin ngày ra mắt DLC Black Myth: Wukong, game thủ chỉ cần chờ hơn 3 tháng nữa?

Mọt game

06:52:23 11/05/2025
Black Myth: Wukong - tựa game hành động nhập vai đình đám đến từ Trung Quốc - đang tiếp tục thu hút sự chú ý của cộng đồng game thủ toàn cầu với những thông tin mới nhất về các bản mở rộng (DLC) sắp ra mắt.
Công an nổ súng vây bắt nhóm đối tượng trên núi Hòn Chà

Công an nổ súng vây bắt nhóm đối tượng trên núi Hòn Chà

Pháp luật

06:48:52 11/05/2025
Các đối tượng khai thác đá tặc rất manh động, lực lượng công an buộc phải bắn súng chỉ thiên để trấn áp, vây bắt được 4 đối tượng; nhiều người khác tẩu thoát vào rừng.
Thái Lan kết thúc tìm kiếm nạn nhân vụ sập tòa nhà 30 tầng do động đất

Thái Lan kết thúc tìm kiếm nạn nhân vụ sập tòa nhà 30 tầng do động đất

Thế giới

06:47:46 11/05/2025
Đầu tháng 4, các quan chức giám sát an toàn của Thái Lan cho biết các thanh thép - thanh chống được sử dụng để gia cố bê tông - từ công trường này khi thử nghiệm đã phát hiện ra rằng một số kim loại được sử dụng không đạt tiêu chuẩn.
Tài xế ô tô tông liên hoàn 6 xe máy ở Hà Nội đối mặt những tội danh nào?

Tài xế ô tô tông liên hoàn 6 xe máy ở Hà Nội đối mặt những tội danh nào?

Tin nổi bật

06:46:09 11/05/2025
Dựa trên những tình tiết ban đầu vụ tài xế ô tô tông liên hoàn 6 xe máy ở Hà Nội, luật sư nhận định người gây tai nạn có thể đứng trước khả năng bị truy cứu trách nhiệm hình sự.
Bức ảnh phơi bày quá khứ của Diệu Nhi

Bức ảnh phơi bày quá khứ của Diệu Nhi

Sao việt

06:27:22 11/05/2025
Diệu Nhi hé lộ diện mạo thời chưa nổi tiếng, qua đó cho thấy hành trình thăng hạng nhan sắc chóng mặt của nữ diễn viên
Ji Soo lộ video công khai tán tỉnh người khác giới tại bãi biển?

Ji Soo lộ video công khai tán tỉnh người khác giới tại bãi biển?

Sao châu á

06:23:32 11/05/2025
Mới đây nhất, Ji Soo gây chú ý khi đăng tải video học tiếng Tagalog cùng 1 người phụ nữ lạ tên Bey tại bãi biển, làm dấy lên tin đồn hẹn hò.
Nhóm nữ ám ảnh với đạo nhái

Nhóm nữ ám ảnh với đạo nhái

Nhạc quốc tế

06:13:38 11/05/2025
Suốt 7 năm sự nghiệp, i-dle luôn bị xem nhẹ, từng bị gọi là nhóm nữ tầm trung . Nay, i-dle bị gọi là nhóm nhạc ám ảnh với đạo nhái.
Mỹ nhân Trung Quốc càng ác càng đẹp gây bão MXH: Nhan sắc phong thần, đỉnh đến nỗi mọi tội lỗi đều được tha thứ

Mỹ nhân Trung Quốc càng ác càng đẹp gây bão MXH: Nhan sắc phong thần, đỉnh đến nỗi mọi tội lỗi đều được tha thứ

Phim châu á

05:57:01 11/05/2025
Thời điểm hiện tại, nhan sắc của Bành Tiểu Nhiễm trong phim Hoài Thủy Trúc Đình đang gây sốt mạng xã hội. Đảm nhận vai Già Lam, cô nàng nhận vô số lời khen vì đã đưa nhân vật xé truyện bước ra.
Jennifer Lopez căng thẳng với Ben Affleck khi rao bán biệt thự

Jennifer Lopez căng thẳng với Ben Affleck khi rao bán biệt thự

Sao âu mỹ

05:56:29 11/05/2025
Jennifer Lopez đang trong cuộc chiến với chồng cũ Ben Affleck khi rao bán căn biệt thự với giá 68 triệu USD của họ ở Beverly Hills, California (Mỹ).