Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS

Theo dõi VGT trên

Thủ thuật thông minh này có thể vượt qua tường lửa Gatekeeper có trên MacOS

Những hacker mũ đen trong thời gian gần đây đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS - Hình 1

Những nhà nghiên cứu của hãng antivirus mang tên Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File này có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac mà thôi.

Theo 2 nhà nghiên cứu Don Ladores và Luis Magisa thì “Phần mềm mã độc này tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành này. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật này, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết”.

Mặc định, thì các file định dạng .exe sẽ không thể chạy được trên máy Mac, song phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi mang tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình này diễn ra hoàn hảo. Một điều ngược đời đó là những nhà nghiên cứu khi đưa mã độc này lên Windows thì lại không chạy được!

Video đang HOT

Các hacker đang cố tìm cách đưa mã độc từ Windows sang MacOS - Hình 2

Một file đuổi .exe được dấu rất kĩ trong phần mềm Little Snitch

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes thì lại không đồng tình với khám phá trên, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy vậy, ta cũng có thể thấy được tình hình ‘mèo vờn chuột’ giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, thì hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết!

Vào 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper. Kĩ thuật này sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Apple từ đó đã cập nhật tường lửa để tránh hiện tượng này xảy ra, nhưng với kĩ thuật mới này thì hãng chưa đưa ra câu trả lời của mình.

Theo Genk

Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng

Điều đáng nói là dù biết có tồn tại lỗ hổng bảo mật nhưng thiếu niên 18 tuổi người Đức quyết định không chia sẻ chi tiết về lỗi này trên macOS vì phát hiện trên sẽ không được Apple trả tiền thưởng.

Chỉ mới tuần trước, cậu bé 14 tuổi tại bang Florida, Mỹ đã bất ngờ trở thành người nổi tiếng và sẽ sớm được Apple tặng thưởng vì phát hiện ra lỗi bảo mật trong tính năng Group FaceTime.

Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng - Hình 1

Giờ đây lại tới lượt Linus Henze, một thiếu niên người Đức, 18 tuổi khẳng định đã phát hiện ra một lỗ hổng bảo mật trên macOS. Lỗ hổng này khá nguy hiểm vì nó có thể làm lộ mật khẩu lưu trữ của máy trước các ứng dụng độc hại.

Những mật khẩu quan trọng phải kể đến như mật khẩu đăng nhập ngân hàng, Amazon, Netflix, Slack,...Mặc dù đây chỉ là lỗi trên máy Mac nhưng nếu liên kết máy Mac với tài khoản iCloud, mật khẩu đã đồng bộ hóa giữa iPhone và máy Mac cũng có thể gặp nguy hiểm.

Chỉ có điều Apple chưa thể sửa lỗ hổng này vì Linus Henze cho biết sẽ không tiết lộ lỗ hổng đó. Nguyên nhân bởi Apple không trả thưởng cho những phát hiện dạng như này. Cậu cho biết, Apple chỉ trả tiền cho các phát hiện lỗ hổng bảo mật trên iOS còn macOS thì không.

Trong quá khứ, Linus Henze đã phát hiện ra nhiều lỗi khác nhau trên iOS và macOS.

Theo chia sẻ ban đầu, Henze đã biết cách truy cập vào hệ thống keychain của máy Mac, nơi được mệnh danh là "mỏ vàng" chứa toàn bộ khóa và mật khẩu riêng tư của người dùng. Nếu không may số dữ liệu này lọt vào tay kẻ xấu, người dùng sẽ dễ dàng gặp nguy hiểm.

Henze đã thử cài cắm mã độc dưới dạng ứng dụng đội lốt vào máy Mac, qua đó giúp cậu có thể đọc được mã và mật khẩu trong hệ thống keychain mà không cần sự cho phép của nạn nhân. Thậm chí mã độc chẳng cần tới quyền quản trị để "đi dạo" trong máy Mac như chốn không người.

Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng - Hình 2

Mã độc có thể xâm nhập vào máy tính của nạn nhân dưới nhiều con đường, cả phi pháp lẫn hợp pháp. Henze đặt giả thuyết, người dùng click nhầm và bị chuyển đến một trang web giả mạo, đồng thời bị cài cắm mã độc mà không hề hay biết. Từ đó tin tặc có thể lấy mã token để truy cập tài khoản iCloud của bạn, chiếm Apple ID và tải xuống các keychain từ máy chủ của Apple dễ dàng.

Phát hiện trên của Henze được công bố chỉ một tuần sau khi thiếu niên Grant Thompson, 14 tuổi lập công lớn khi giúp Apple tìm ra lỗ hổng trong tính năng Group FaceTime. Lỗi nguy hiểm này cho phép người gọi có thể nghe được âm thanh từ đầu dây bên kia ngay cả khi người được gọi chưa hề bắt máy. Apple sau đó đã lên tiếng xin lỗi người dùng và mới tung ra bản cập nhật iOS 12.1.4 để vá lỗ hổng trên.

Về phần Thompson, Apple nhiều khả năng có thể trả khoảng 25-200 ngàn USD tiền thưởng cho cậu vì đã tìm ra được lỗ hổng quan trọng này.

Tham khảo Forbes

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hòa Minzy trả lời về con số 8 tỷ đồng làm MV Bắc Bling, cát-xê của Xuân Hinh gây xôn xaoHòa Minzy trả lời về con số 8 tỷ đồng làm MV Bắc Bling, cát-xê của Xuân Hinh gây xôn xao
07:29:12 09/03/2025
Vụ clip người mặc đồ giống "vua cà phê" Đặng Lê Nguyên Vũ đánh nhau: Trung Nguyên lên tiếngVụ clip người mặc đồ giống "vua cà phê" Đặng Lê Nguyên Vũ đánh nhau: Trung Nguyên lên tiếng
09:03:57 09/03/2025
Đi làm về muộn, cả nhà đã ngủ ngon lành, lúc mở lồng bàn ăn cơm, tôi lặng người khi thấy tờ giấy mà mẹ vợ đặt trên mâmĐi làm về muộn, cả nhà đã ngủ ngon lành, lúc mở lồng bàn ăn cơm, tôi lặng người khi thấy tờ giấy mà mẹ vợ đặt trên mâm
05:30:48 09/03/2025
Hot nhất 8/3: Lưu Diệc Phi công khai theo đuổi Chủ tịch Huawei hơn 18 tuổi bằng 1 hành động hiếm có?Hot nhất 8/3: Lưu Diệc Phi công khai theo đuổi Chủ tịch Huawei hơn 18 tuổi bằng 1 hành động hiếm có?
06:58:54 09/03/2025
Thầm ngưỡng mộ bạn gái lương 40 triệu/tháng nhưng khi phát hiện việc làm của 2 mẹ con cô ấy trong chuyến du lịch thì tôi khủng hoảng thật sựThầm ngưỡng mộ bạn gái lương 40 triệu/tháng nhưng khi phát hiện việc làm của 2 mẹ con cô ấy trong chuyến du lịch thì tôi khủng hoảng thật sự
05:33:27 09/03/2025
Kết cục của mỹ nhân showbiz sau khi từ chối "đi tour" với đại gia, lại còn làm 1 hành động không ai dám làm!Kết cục của mỹ nhân showbiz sau khi từ chối "đi tour" với đại gia, lại còn làm 1 hành động không ai dám làm!
08:33:29 09/03/2025
Mỗi lần gặp anh rể, tôi lại run rẩy vì một chuyện xảy ra trong quá khứMỗi lần gặp anh rể, tôi lại run rẩy vì một chuyện xảy ra trong quá khứ
06:40:17 09/03/2025
Đời thực bẽ bàng của F4 Vườn Sao Băng sau 16 năm: Lee Min Ho hết thời, Kim Hyun Joong về quê làm nông dân nhưng gặp biếnĐời thực bẽ bàng của F4 Vườn Sao Băng sau 16 năm: Lee Min Ho hết thời, Kim Hyun Joong về quê làm nông dân nhưng gặp biến
07:02:05 09/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Từ 8/3 - 28/3, 4 con giáp này cần thận trọng, tránh vội vàng kẻo tài lộc hao hụt

Từ 8/3 - 28/3, 4 con giáp này cần thận trọng, tránh vội vàng kẻo tài lộc hao hụt

Trắc nghiệm

12:17:03 09/03/2025
4 con giáp này trong tháng Kỷ Mão - tháng 2 Âm lịch cần thận trọng để bảo toàn tài lộc.Đây là 4 con giáp thành công nhất 6 tháng đầu năm 2025 Từ giờ đến Rằm tháng 2 Âm lịch
Đinh Hương tái xuất làng nhạc sau 8 năm với album Black Magic Woman

Đinh Hương tái xuất làng nhạc sau 8 năm với album Black Magic Woman

Nhạc việt

12:00:38 09/03/2025
Sự kiện ra mắt album Black Magic Woman của Đinh Hương diễn ra trong không gian sang trọng, huyền bí, đúng với tinh thần của album tại TPHCM.
Học sinh tiểu học tả mẹ "uốn éo trên giường" khiến cư dân mạng ngượng chín mặt: Đọc đến đoạn kết thì ai cũng ngã ngửa

Học sinh tiểu học tả mẹ "uốn éo trên giường" khiến cư dân mạng ngượng chín mặt: Đọc đến đoạn kết thì ai cũng ngã ngửa

Netizen

11:52:29 09/03/2025
Những bài văn miêu tả người của học sinh tiểu học luôn khiến thầy cô và cha mẹ bật cười sảng khoái vì sự hài hước. Bởi lẽ, trẻ nhỏ dường như không ngại chia sẻ về bất cứ điều gì.
4 công thức phối đồ 'chuẩn không cần chỉnh' giúp nàng tỏa sáng khi đi biển

4 công thức phối đồ 'chuẩn không cần chỉnh' giúp nàng tỏa sáng khi đi biển

Thời trang

11:29:47 09/03/2025
Mùa hè là thời điểm lý tưởng để tận hưởng làn nước trong xanh. Tuy nhiên, không chỉ cần chọn một điểm đến tuyệt vời, mà phong cách thời trang cũng đóng vai trò quan trọng để giúp bạn nổi bật.
Đi đào măng vô tình tìm thấy 'rắn vàng', người đàn ông đổi đời ngay sau đó

Đi đào măng vô tình tìm thấy 'rắn vàng', người đàn ông đổi đời ngay sau đó

Lạ vui

11:08:06 09/03/2025
Trong một lần vào rừng đào đất tìm măng, ông Vương tình cờ phát hiện một vật thể sáng lấp lánh. Bị kích thích bởi sự tò mò, ông tiếp tục đào sâu hơn và dần lộ ra bảy thân cây có màu vàng rực như nghệ.
Người phụ nữ 55 tuổi tiết kiệm được hơn 6 tỷ đồng trong 5 năm nhờ 6 mẹo này!

Người phụ nữ 55 tuổi tiết kiệm được hơn 6 tỷ đồng trong 5 năm nhờ 6 mẹo này!

Sáng tạo

11:01:46 09/03/2025
6 tỷ đồng là số tiền người phụ nữ tuổi 55 này đã tiết kiệm được - 1 con số không hề nhỏ và cũng không dễ để đạt được. Đáng nói, những mẹo mà cô ấy áp dụng lại rất đơn giản và phù hợp với tất cả mọi người.
Son Ye Jin ê chề

Son Ye Jin ê chề

Sao châu á

10:49:03 09/03/2025
Nữ diễn viên từng nhiều lần đầu tư thành công trong lĩnh vực bất động sản, nhưng hiện cô đang đối mặt với không ít khó khăn sau khi mua và cải tạo tòa nhà gần ga Gangnam
Tiệc trước hôn lễ của Salim: Chi Pu quẩy tới bến, sao không thấy Quỳnh Anh Shyn?

Tiệc trước hôn lễ của Salim: Chi Pu quẩy tới bến, sao không thấy Quỳnh Anh Shyn?

Sao việt

10:45:20 09/03/2025
Theo đó, vào tối 8/3, Salim và Hải Long đã tổ chức tiệc trước hôn lễ, Chi Pu và Sun HT cũng có mặt. Trong khi đó, Quỳnh Anh Shyn lại vắng bóng.
Haaland chạy nhanh nhất Champions League mùa này

Haaland chạy nhanh nhất Champions League mùa này

Sao thể thao

10:34:39 09/03/2025
Erling Haaland đã phải sớm chia tay Champions League nhưng anh đã để lại một thành tích không dễ để những đối thủ vượt qua.
Hàn Quốc huy động một lượng lớn cảnh sát cho phiên tòa luận tội Tổng thống

Hàn Quốc huy động một lượng lớn cảnh sát cho phiên tòa luận tội Tổng thống

Thế giới

10:29:19 09/03/2025
Theo đó, lực lượng cảnh sát không chỉ phải tăng cường mức độ an ninh tại dinh thự Hannam nơi Tổng thống Yoon Suk Yeol trở về, mà còn phải đưa ra các kế hoạch mới trong trường hợp ông đích thân xuất hiện vào ngày tuyên án.
Đoàn làm phim châu Âu thích thú với khung cảnh tuyệt mỹ của đảo chè ở Nghệ An

Đoàn làm phim châu Âu thích thú với khung cảnh tuyệt mỹ của đảo chè ở Nghệ An

Du lịch

10:27:48 09/03/2025
Một đoàn làm phim truyền hình thực tế đến từ châu Âu đã ghi lại những hình ảnh ấn tượng tại đảo chè Thanh Chương, Nghệ An.