Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS

Theo dõi VGT trên

Thủ thuật thông minh này có thể vượt qua tường lửa Gatekeeper có trên MacOS

Những hacker mũ đen trong thời gian gần đây đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS - Hình 1

Những nhà nghiên cứu của hãng antivirus mang tên Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File này có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac mà thôi.

Theo 2 nhà nghiên cứu Don Ladores và Luis Magisa thì “Phần mềm mã độc này tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành này. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật này, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết”.

Mặc định, thì các file định dạng .exe sẽ không thể chạy được trên máy Mac, song phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi mang tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình này diễn ra hoàn hảo. Một điều ngược đời đó là những nhà nghiên cứu khi đưa mã độc này lên Windows thì lại không chạy được!

Video đang HOT

Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS - Hình 2

Một file đuổi .exe được dấu rất kĩ trong phần mềm Little Snitch

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes thì lại không đồng tình với khám phá trên, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy vậy, ta cũng có thể thấy được tình hình ‘mèo vờn chuột’ giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, thì hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết!

Vào 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper. Kĩ thuật này sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Apple từ đó đã cập nhật tường lửa để tránh hiện tượng này xảy ra, nhưng với kĩ thuật mới này thì hãng chưa đưa ra câu trả lời của mình.

Theo Genk

Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng

Điều đáng nói là dù biết có tồn tại lỗ hổng bảo mật nhưng thiếu niên 18 tuổi người Đức quyết định không chia sẻ chi tiết về lỗi này trên macOS vì phát hiện trên sẽ không được Apple trả tiền thưởng.

Chỉ mới tuần trước, cậu bé 14 tuổi tại bang Florida, Mỹ đã bất ngờ trở thành người nổi tiếng và sẽ sớm được Apple tặng thưởng vì phát hiện ra lỗi bảo mật trong tính năng Group FaceTime.

Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng - Hình 1

Giờ đây lại tới lượt Linus Henze, một thiếu niên người Đức, 18 tuổi khẳng định đã phát hiện ra một lỗ hổng bảo mật trên macOS. Lỗ hổng này khá nguy hiểm vì nó có thể làm lộ mật khẩu lưu trữ của máy trước các ứng dụng độc hại.

Những mật khẩu quan trọng phải kể đến như mật khẩu đăng nhập ngân hàng, Amazon, Netflix, Slack,...Mặc dù đây chỉ là lỗi trên máy Mac nhưng nếu liên kết máy Mac với tài khoản iCloud, mật khẩu đã đồng bộ hóa giữa iPhone và máy Mac cũng có thể gặp nguy hiểm.

Chỉ có điều Apple chưa thể sửa lỗ hổng này vì Linus Henze cho biết sẽ không tiết lộ lỗ hổng đó. Nguyên nhân bởi Apple không trả thưởng cho những phát hiện dạng như này. Cậu cho biết, Apple chỉ trả tiền cho các phát hiện lỗ hổng bảo mật trên iOS còn macOS thì không.

Trong quá khứ, Linus Henze đã phát hiện ra nhiều lỗi khác nhau trên iOS và macOS.

Theo chia sẻ ban đầu, Henze đã biết cách truy cập vào hệ thống keychain của máy Mac, nơi được mệnh danh là "mỏ vàng" chứa toàn bộ khóa và mật khẩu riêng tư của người dùng. Nếu không may số dữ liệu này lọt vào tay kẻ xấu, người dùng sẽ dễ dàng gặp nguy hiểm.

Henze đã thử cài cắm mã độc dưới dạng ứng dụng đội lốt vào máy Mac, qua đó giúp cậu có thể đọc được mã và mật khẩu trong hệ thống keychain mà không cần sự cho phép của nạn nhân. Thậm chí mã độc chẳng cần tới quyền quản trị để "đi dạo" trong máy Mac như chốn không người.

Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng - Hình 2

Mã độc có thể xâm nhập vào máy tính của nạn nhân dưới nhiều con đường, cả phi pháp lẫn hợp pháp. Henze đặt giả thuyết, người dùng click nhầm và bị chuyển đến một trang web giả mạo, đồng thời bị cài cắm mã độc mà không hề hay biết. Từ đó tin tặc có thể lấy mã token để truy cập tài khoản iCloud của bạn, chiếm Apple ID và tải xuống các keychain từ máy chủ của Apple dễ dàng.

Phát hiện trên của Henze được công bố chỉ một tuần sau khi thiếu niên Grant Thompson, 14 tuổi lập công lớn khi giúp Apple tìm ra lỗ hổng trong tính năng Group FaceTime. Lỗi nguy hiểm này cho phép người gọi có thể nghe được âm thanh từ đầu dây bên kia ngay cả khi người được gọi chưa hề bắt máy. Apple sau đó đã lên tiếng xin lỗi người dùng và mới tung ra bản cập nhật iOS 12.1.4 để vá lỗ hổng trên.

Về phần Thompson, Apple nhiều khả năng có thể trả khoảng 25-200 ngàn USD tiền thưởng cho cậu vì đã tìm ra được lỗ hổng quan trọng này.

Tham khảo Forbes

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bộ Y tế cảnh báo dịch bệnh truyền nhiễm vẫn diễn biến phức tạpBộ Y tế cảnh báo dịch bệnh truyền nhiễm vẫn diễn biến phức tạp
20:42:26 26/12/2024
Phạm Hương flex bên trong tiệc Noel tại Mỹ, zoom cận phát hiện 2 thứ phơi bày cuộc sống chốn hào mônPhạm Hương flex bên trong tiệc Noel tại Mỹ, zoom cận phát hiện 2 thứ phơi bày cuộc sống chốn hào môn
19:25:19 26/12/2024
Công an mật phục bắt đối tượng truy nã nguy hiểm trốn trong căn hộ cao cấpCông an mật phục bắt đối tượng truy nã nguy hiểm trốn trong căn hộ cao cấp
23:30:54 26/12/2024
Mẹ tôi đề nghị một điều, vợ sắp cưới đang mang bầu vẫn kiên quyết hủy hônMẹ tôi đề nghị một điều, vợ sắp cưới đang mang bầu vẫn kiên quyết hủy hôn
20:10:36 26/12/2024
1 Hoa hậu Vbiz lên tiếng khi bị tố dùng thủ đoạn nói xấu hạ bệ Ý Nhi1 Hoa hậu Vbiz lên tiếng khi bị tố dùng thủ đoạn nói xấu hạ bệ Ý Nhi
22:09:15 26/12/2024
Cô dâu ở Lào Cai lấy bạn thân, gây sốt với vẻ ngoài xinh đẹpCô dâu ở Lào Cai lấy bạn thân, gây sốt với vẻ ngoài xinh đẹp
20:05:48 26/12/2024
Thấy cửa hàng đông khách, chủ nhà đòi tăng tiền thuê lên 47 triệu/tháng, khi họ dừng hợp đồng lại tìm đến cơ sở mới đập phá: "Anh phải bồi thường thiệt hại cho tôi"Thấy cửa hàng đông khách, chủ nhà đòi tăng tiền thuê lên 47 triệu/tháng, khi họ dừng hợp đồng lại tìm đến cơ sở mới đập phá: "Anh phải bồi thường thiệt hại cho tôi"
22:26:07 26/12/2024
Tỷ phú nổi tiếng bí mật kết hôn lần thứ 6, cô dâu kém 47 tuổiTỷ phú nổi tiếng bí mật kết hôn lần thứ 6, cô dâu kém 47 tuổi
22:06:06 26/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tôi mất 30 năm để biết 8 "bí mật" của máy sấy tóc, bạn tốn 2 phút để biết tất cả!

Tôi mất 30 năm để biết 8 "bí mật" của máy sấy tóc, bạn tốn 2 phút để biết tất cả!

Sáng tạo

00:59:04 27/12/2024
Bài viết này sẽ giúp bạn nhận ra: Máy sấy tóc có nhiều công dụng rất thần kỳ . Máy sấy tóc là món đồ quá đỗi quen thuộc trong gia đình, riêng nhà tôi phải có trên dưới 5 chiếc.
Loài chim 'không chân' có khả năng bay liên tục 10 tháng không nghỉ

Loài chim 'không chân' có khả năng bay liên tục 10 tháng không nghỉ

Lạ vui

00:58:07 27/12/2024
Các nhà khoa học từ lâu đã biết chim yến còn mệnh danh là loài chim không chân có thể bay liên tục trong thời gian dài, nhưng gần đây mới có chứng cứ xác thực và con số cụ thể.
Đình Triệu rạng rỡ khi được bắt chính ở bán kết ASEAN Cup

Đình Triệu rạng rỡ khi được bắt chính ở bán kết ASEAN Cup

Sao thể thao

00:57:33 27/12/2024
HLV Kim Sang-sik làm CĐV bất ngờ khi trao cơ hội bắt chính cho Đình Triệu ở trận đấu thứ 2 liên tiếp tại ASEAN Cup 2024.
Ukraine "bồn chồn" trước nguy cơ Nga mở mũi tiến công mới

Ukraine "bồn chồn" trước nguy cơ Nga mở mũi tiến công mới

Thế giới

23:29:06 26/12/2024
Giới chức và chuyên gia Ukraine cảnh báo khả năng Nga tiếp tục mở thêm mũi tấn công mới vào Kherson, khu vực mà nhịp độ chiến sự diễn ra tương đối chậm trong thời gian qua.
'Anh tài' Phan Đinh Tùng khoe vợ đẹp, con ngoan

'Anh tài' Phan Đinh Tùng khoe vợ đẹp, con ngoan

Sao việt

23:12:37 26/12/2024
Sau chương trình Anh trai vượt ngàn chông gai , Phan Đinh Tùng trở lại với các hoạt động nghệ thuật, song cũng dành thời gian cho gia đình nhỏ của mình.
11 giờ đêm, bà cụ U80 đợi cả nhà ngủ say để làm 1 việc, con dâu vừa tức vừa thương khi phát hiện

11 giờ đêm, bà cụ U80 đợi cả nhà ngủ say để làm 1 việc, con dâu vừa tức vừa thương khi phát hiện

Netizen

23:11:43 26/12/2024
Ngày nay, nhiều gia đình, đặc biệt là những nhà có con nhỏ, hoặc ông bà lớn tuổi thường lắp camera để tiện quan sát và quản lý. Chị Tú Anh (45 tuổi, ở Hà Nam, Trung Quốc) cũng không ngoại lệ.
Quyền Linh U60 ngượng ngùng khi đóng cảnh hôn quay 16 lần với Hồng Đào

Quyền Linh U60 ngượng ngùng khi đóng cảnh hôn quay 16 lần với Hồng Đào

Hậu trường phim

23:03:34 26/12/2024
Quyền Linh nói anh ngượng ngùng, toát mồ hôi khi lần đầu đóng cảnh hôn với nghệ sĩ Hồng Đào - đàn chị lớn hơn gần 10 tuổi.
Phát hiện, xử lý nhiều đối tượng vận chuyển, buôn bán pháo nổ trái phép

Phát hiện, xử lý nhiều đối tượng vận chuyển, buôn bán pháo nổ trái phép

Pháp luật

22:40:28 26/12/2024
Ngày 26/12, Phòng Cảnh sát quản lý hành chính về trật tự xã hội Công an tỉnh Quảng Nam cho biết, đã phát hiện, bắt giữ nhiều vụ vận chuyển pháo nổ trái phép trên địa bàn.
Phim Hàn có rating tăng 118% chỉ sau 1 tập, visual nữ chính gây hoang mang tột độ vì như có phép biến hình

Phim Hàn có rating tăng 118% chỉ sau 1 tập, visual nữ chính gây hoang mang tột độ vì như có phép biến hình

Phim châu á

22:33:07 26/12/2024
Bộ phim truyền hình Hàn Quốc Who Is She đã lên sóng tuần thứ 2 và tiếp tục trở thành chủ đề được truyền thông, khán giả Hàn săn đón nhiệt tình.
Phim điện ảnh Kính Vạn Hoa: Chuyến dã ngoại chữa lành dành cho tất cả

Phim điện ảnh Kính Vạn Hoa: Chuyến dã ngoại chữa lành dành cho tất cả

Phim việt

22:23:44 26/12/2024
Phim điện ảnh Kính Vạn Hoa đưa khán giả đi qua một cơn mưa rào của tuổi thiếu niên trong trẻo bằng câu chuyện vừa mới mẻ vừa hoài niệm.
Phản ứng của nam ca sĩ tai tiếng nhất Vbiz khi nghe bài hát "meme" chế nhạo mình

Phản ứng của nam ca sĩ tai tiếng nhất Vbiz khi nghe bài hát "meme" chế nhạo mình

Nhạc việt

22:19:47 26/12/2024
Nam ca sĩ khá điềm nhiên, tận hưởng màn trình diễn của Ngô Lan Hương. Ở các phần cao trào của màn trình diễn, J97 còn không quên lắc lư, nhịp nhịp theo nhạc.