Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS

Theo dõi VGT trên

Thủ thuật thông minh này có thể vượt qua tường lửa Gatekeeper có trên MacOS

Những hacker mũ đen trong thời gian gần đây đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS - Hình 1

Những nhà nghiên cứu của hãng antivirus mang tên Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File này có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac mà thôi.

Theo 2 nhà nghiên cứu Don Ladores và Luis Magisa thì “Phần mềm mã độc này tạo t.iền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành này. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật này, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết”.

Mặc định, thì các file định dạng .exe sẽ không thể chạy được trên máy Mac, song phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi mang tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình này diễn ra hoàn hảo. Một điều ngược đời đó là những nhà nghiên cứu khi đưa mã độc này lên Windows thì lại không chạy được!

Video đang HOT

Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS - Hình 2

Một file đuổi .exe được dấu rất kĩ trong phần mềm Little Snitch

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes thì lại không đồng tình với khám phá trên, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy vậy, ta cũng có thể thấy được tình hình ‘mèo vờn chuột’ giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, thì hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết!

Vào 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper. Kĩ thuật này sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Apple từ đó đã cập nhật tường lửa để tránh hiện tượng này xảy ra, nhưng với kĩ thuật mới này thì hãng chưa đưa ra câu trả lời của mình.

Theo Genk

Thanh niên 18 t.uổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả t.iền thưởng

Điều đáng nói là dù biết có tồn tại lỗ hổng bảo mật nhưng thiếu niên 18 t.uổi người Đức quyết định không chia sẻ chi tiết về lỗi này trên macOS vì phát hiện trên sẽ không được Apple trả t.iền thưởng.

Chỉ mới tuần trước, cậu bé 14 t.uổi tại bang Florida, Mỹ đã bất ngờ trở thành người nổi tiếng và sẽ sớm được Apple tặng thưởng vì phát hiện ra lỗi bảo mật trong tính năng Group FaceTime.

Thanh niên 18 t.uổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả t.iền thưởng - Hình 1

Giờ đây lại tới lượt Linus Henze, một thiếu niên người Đức, 18 t.uổi khẳng định đã phát hiện ra một lỗ hổng bảo mật trên macOS. Lỗ hổng này khá nguy hiểm vì nó có thể làm lộ mật khẩu lưu trữ của máy trước các ứng dụng độc hại.

Những mật khẩu quan trọng phải kể đến như mật khẩu đăng nhập ngân hàng, Amazon, Netflix, Slack,...Mặc dù đây chỉ là lỗi trên máy Mac nhưng nếu liên kết máy Mac với tài khoản iCloud, mật khẩu đã đồng bộ hóa giữa iPhone và máy Mac cũng có thể gặp nguy hiểm.

Chỉ có điều Apple chưa thể sửa lỗ hổng này vì Linus Henze cho biết sẽ không tiết lộ lỗ hổng đó. Nguyên nhân bởi Apple không trả thưởng cho những phát hiện dạng như này. Cậu cho biết, Apple chỉ trả t.iền cho các phát hiện lỗ hổng bảo mật trên iOS còn macOS thì không.

Trong quá khứ, Linus Henze đã phát hiện ra nhiều lỗi khác nhau trên iOS và macOS.

Theo chia sẻ ban đầu, Henze đã biết cách truy cập vào hệ thống keychain của máy Mac, nơi được mệnh danh là "mỏ vàng" chứa toàn bộ khóa và mật khẩu riêng tư của người dùng. Nếu không may số dữ liệu này lọt vào tay kẻ xấu, người dùng sẽ dễ dàng gặp nguy hiểm.

Henze đã thử cài cắm mã độc dưới dạng ứng dụng đội lốt vào máy Mac, qua đó giúp cậu có thể đọc được mã và mật khẩu trong hệ thống keychain mà không cần sự cho phép của nạn nhân. Thậm chí mã độc chẳng cần tới quyền quản trị để "đi dạo" trong máy Mac như chốn không người.

Thanh niên 18 t.uổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả t.iền thưởng - Hình 2

Mã độc có thể xâm nhập vào máy tính của nạn nhân dưới nhiều con đường, cả phi pháp lẫn hợp pháp. Henze đặt giả thuyết, người dùng click nhầm và bị chuyển đến một trang web giả mạo, đồng thời bị cài cắm mã độc mà không hề hay biết. Từ đó tin tặc có thể lấy mã token để truy cập tài khoản iCloud của bạn, chiếm Apple ID và tải xuống các keychain từ máy chủ của Apple dễ dàng.

Phát hiện trên của Henze được công bố chỉ một tuần sau khi thiếu niên Grant Thompson, 14 t.uổi lập công lớn khi giúp Apple tìm ra lỗ hổng trong tính năng Group FaceTime. Lỗi nguy hiểm này cho phép người gọi có thể nghe được âm thanh từ đầu dây bên kia ngay cả khi người được gọi chưa hề bắt máy. Apple sau đó đã lên tiếng xin lỗi người dùng và mới tung ra bản cập nhật iOS 12.1.4 để vá lỗ hổng trên.

Về phần Thompson, Apple nhiều khả năng có thể trả khoảng 25-200 ngàn USD t.iền thưởng cho cậu vì đã tìm ra được lỗ hổng quan trọng này.

Tham khảo Forbes

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hai nam nghệ sĩ đưa t.iền cho vợ giữ: Người mất trắng, người giàu có, dinh thự trải từ Việt Nam sang Mỹ
22:55:25 28/06/2024
Thông tin chính thức về nghi vấn Thúy Ngân đã âm thầm sinh con đầu lòng
19:32:08 28/06/2024
Thảm đỏ thất vọng nhất hôm nay: Lưu Diệc Phi bị 1 sao nữ lấn át hoàn toàn, Đường Yên lộ dáng gầy g.ây s.ốc
19:27:32 28/06/2024
Mỹ nhân phim Việt xuống sắc đến không nhận ra, bị chê già đi vài t.uổi chỉ vì thay đổi kiểu tóc
19:44:35 28/06/2024
2 quý tử nhà Jeon Ji Hyun lần đầu lộ diện, visual ra sao mà gây bão mạng?
20:51:26 28/06/2024
Sao nữ gen Z bị tố là "tiểu tam", thản nhiên cùng chồng mỹ nhân Câu Chuyện Hoa Hồng vào khách sạn
19:37:07 28/06/2024
Lý Hào Nam về nhà sau 6 tháng biệt tăm, từng điều trị tâm thần, bị đồn qua đời
21:34:01 28/06/2024
Tuấn Việt: "Chồng" 6 múi của Thúy Diễm khiến fan điêu đứng vì nhan sắc nổi bật
17:48:53 28/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nhiều hoạt động du lịch ở Tuần Du lịch Quảng Bình năm 2024

Du lịch

00:55:09 29/06/2024
Tuần du lịch Quảng Bình sẽ được tổ chức từ ngày 6 - 13/7 với nhiều hoạt động về du lịch, văn hóa, nghệ thuật độc đáo, quảng bá, giới thiệu các sản phẩm, dịch vụ du lịch mới.

11 ngôi sao gây thất vọng sau vòng bảng EURO 2024

Sao thể thao

23:44:34 28/06/2024
Câu chuyện của các bảng đấu của EURO 2024 đã khép lại với những bất ngờ thú vị từ những ngựa ô, cũng như sự sa sút khó hiểu của những ông lớn.

Khai quật ngôi mộ cổ bí ẩn tìm thấy 'kho báu' chứa đầy vàng

Lạ vui

23:18:26 28/06/2024
Một nhóm khảo cổ học người Ba Lan và Armenia đã phát hiện ra một ngôi mộ cổ chứa đầy vàng trong quá trình khai quật ở Metsamor, Armenia.

Review The Secret Of Us tập 2: Earn xin lỗi bác sĩ, tình địch xuất hiện

Phim châu á

23:14:13 28/06/2024
Đoạn đối thoại giữa bà Russamee Thananusak và Earn là nút thắt kịch tính bởi tạo thêm tình huống để diễn viên thể hiện tâm lý nhân vật. Khi hay tin Fahlada đang hẹn hò, Earn rơi vào trạng thái băn khoăn, ngờ vực.

Chông gai đầu tiên của các "Anh tài": Dài cổ chờ 2 tiếng chưa thấy MV đâu!

Tv show

23:12:59 28/06/2024
Vào tầm lúc 19h30, fanpage chương trình đã đưa ra thông báo MV hoãn giờ công chiếu nhưng không nói cụ thể cột mốc thời gian mới, chỉ khẳng định vẫn sẽ lên sóng trong tối 28/6.

MC Minh Trang thời sự 19h ngoài đời khác hẳn trên sóng VTV, Võ Hoài Nam suy tư

Sao việt

23:09:43 28/06/2024
MC Minh Trang - gương mặt quen thuộc của bản tin Thời sự 19h của VTV cuốn hút khi đăng ảnh ngoài đời. Vua bãi rác Võ Hoài Nam triết lý về hạnh phúc.

3 món ngon dễ làm lại cực kỳ đưa cơm từ loại quả mùa hè thanh mát, giải nhiệt

Ẩm thực

22:37:56 28/06/2024
Đang vào mùa sấu, bạn có thể tranh thủ làm 3 món ngon từ loại quả mùa hè này. Quả sấu thanh mát, giải nhiệt dùng để chế biến món ăn ngon cực kỳ đưa cơm dưới đây.

Em Chè ĐTCL livestream giải đề thi THPT quốc gia, điểm số khiến người xem phải giật mình bất ngờ

Netizen

22:25:32 28/06/2024
Là một trong những nhân tố đầy triển vọng trong bộ mônĐấu Trường Chân Lý,Em Chèluôn biết cách thu hút người xem bằng những content đầy sáng tạo và thậm chí, không kém phần độc lạ ở thời điểm hiện tại.

Sốc: Jisoo (BLACKPINK) xuất hiện trong hồ sơ tội phạm ở phim tài liệu

Hậu trường phim

22:14:51 28/06/2024
Trong 1 phân cảnh, ekip Detective Brooks Stories g.ây s.ốc khi sử dụng hình ảnh Jisoo (BLACKPINK) để minh họa cho phần hồ sơ của... 1 nữ tội phạm.

Cosplay sát thủ Akali, người đẹp khoe lưng trần nuột hơn AI

Cosplay

22:14:02 28/06/2024
Trong LMHT,Akalilà vị tướng nữ được rất nhiều người yêu thích và sử dụng. Không những có tạo hình mạnh mẽ, xinh đẹp và đầy cá tính, nữ ninja còn sở hữu cho mình bộ kỹ năng rất mạnh.

Dàn sao trẻ sáng bừng màn ảnh trong bom tấn phòng vé dịp hè 'Lốc xoáy tử thần'

Phim âu mỹ

21:54:09 28/06/2024
Mùa hè năm nay, điện ảnh Hollywood sẽ mang trở lại màn ảnh một tác phẩm hứa hẹn của thể loại phim thảm họa, với quy mô và kinh phí đầu tư khủng.