Phần mềm độc hại hiện có thể tấn công được cả máy ảo

Theo dõi VGT trên

Khi muốn phân tích một phần mềm độc hại, các nhà nghiên cứu thường sử dụng máy ảo nhằm giúp hệ thống chính không bị nhiễm độc, và khi muốn thoát khỏi phần mềm độc hại chỉ việc tắt máy ảo là xong.

Phần mềm độc hại hiện có thể tấn công được cả máy ảo - Hình 1

Phần mềm độc hại ngày càng thông minh hơn để ẩn mình trước các nhà nghiên cứu Ảnh: Reuters

Nhưng một phát hiện gần đây cho thấy các phần mềm độc hại đã thay đổi cách thức làm việc, bằng cách phát hiện ra liệu hệ thống mà chúng đang chạy sẽ là nạn nhân thực sự hay chỉ đơn giản là được dùng để thử nghiệm và phân tích, theo Neowin.

Caleb Fenton – nhà nghiên cứu tại hãng bảo mật SentinelOne Caleb (Mỹ) phát hiện ra kỹ thuật mới của tin tặc khi cố gắng mở khóa một phần mềm độc hại đính kèm một tập tin tài liệu với macro. Tuy nhiên, mã độc đã từ chối hoạt động khi nó phát hiện ra rằng hệ thống này không có thật.

Ông Fenton cũng nhận thấy rằng các phần mềm độc hại mới có thể phát hiện ra nó thực sự đang chạy trên một máy ảo dựa vào thông tin về địa chỉ IP. Nó sẽ kiểm tra xem địa chỉ IP đó có giống với một nhà cung cấp bảo mật hoặc sandbox – một dạng phần mềm ảo hóa cho phép các phần mềm hoạt động trong môi trường ảo đã được cách ly. Nếu đúng, nó sẽ chấm dứt hoạt động.

“Nếu phần mềm độc hại đủ thông minh để biết khi nào nó đang được chạy thử nghiệm trong một máy ảo, nó có thể tránh làm bất cứ hành vi đáng ngờ hoặc nguy hiểm, từ đó làm mất thời gian để các nhà nghiên cứu phát hiện”, Fenton cho biết thêm.

Được biết, các phần mềm độc hại gần đây thường tận dụng macro trên tài liệu Word để tấn công người dùng. Chúng thường được ngụy trang như một số tài liệu quan trọng, và sẽ yêu cầu nạn nhân kích hoạt các macro để xem nội dung.

Theo khuyến cáo từ các chuyên gia an ninh, mọi người cần phải cẩn thận với các tập tin lạ được tải từ internet, bởi các mã độc ngày nay đang trở nên thông minh hơn và phức tạp hơn theo thời gian.

Theo Thanh Niên

Mã độc 'diệt được cả tàu chiến'

Có rất nhiều câu nói đùa trong thế giới lập trình, và một trong những câu được ưa chuộng nhất đó là: "Vì sao lập trình viên lại chết trong nhà tắm? Bởi vì trên chai dầu gội đầu viết, &'làm sủi bọt, gội, lặp lại'."

Mã độc &'diệt được cả tàu chiến' - Hình 1

Mã độc &'diệt được cả tàu chiến'

Video đang HOT

Có lẽ bạn không hiểu câu đùa này?

Nó được gọi là vòng xoay lặp đi lặp lại bất tận. Các chuyên viên lập trình thường xuyên phải tuân theo các chỉ dẫn vô cùng tỉ mỉ và trong câu chuyện hài này, họ phải lặp đi lặp lại những chỉ dẫn đó một cách máy móc, tới lúc chết.

Bạn nghĩ đó là điều không hợp lý? Các máy tính đã bị buộc thực hiện những vòng lặp như vậy nhiều năm nay.

Trên thực tế, nó được gọi là hình thức tấn công &'fork bomb' - có nghĩa là máy tính bị buộc phải hoạt động quá mức tối đa, dẫn đến bị hỏng. Một cuộc tấn công &'fork bomb' có thể được thực hiện chỉ bởi vài ký tự mã.

Như một người dùng trên mạng giải thích, trong ngôn ngữ máy tính, chỉ cần một tập hợp ít ỏi các ký tự đã đủ để tạo ra một câu lệnh vô nghĩa nào đó rồi yêu cầu máy tính thực hiện lặp đi lặp lại chức năng đó.

Máy tính sẽ không thắc mắc mà chỉ làm đúng theo mệnh lệnh.

Vào năm 2013, thống kê được thực hiện bởi các nhà nghiên cứu từ Đại học Cambridge cho thấy lỗi hệ thống máy tính gây tổn thất cho nền kinh tế toàn cầu khoảng 321 tỷ đôla mỗi năm.

Ngay cả những lỗi nhỏ cũng có thể gây tổn thất lớn - ví dụ như một đoạn mã được cài sai vị trí có thể khiến các tàu chiến ngưng hoạt động.

Làm sao mà những ký tự tí hon lại có thể gây ra hậu quả lớn như vậy?

"Máy tính làm theo chuỗi các mệnh lệnh mà chúng nhận được - thế nhưng chúng làm theo lệnh một cách máy móc, theo từng ký tự một," Ben Liblit, một nhà khoa học máy tính tại Đại học Wisconsin-Madison, nói.

"Chúng không có khả năng phân biệt đúng sai trong nội dung câu lệnh đó."

Mã độc &'diệt được cả tàu chiến' - Hình 2

Máy tính có thể làm một cách hiệu quả, có hệ thống, nhưng cũng có thể bị hỏng một cách có hệ thống

Những vòng lặp vô tận là do đâu mà có?

Liblit cho biết máy tính có khả năng lặp dữ liệu hàng nghìn hay hàng triệu lần. Điều này cho phép chúng ta thực hiện những công việc nhàm chán vô cùng nhanh chóng - ví dụ như sửa một danh sách tên để các ký tự đầu tiên đều viết hoa.

Trên thực tế, không có một giới hạn cơ bản nào về việc máy tính có thể lặp các mệnh lệnh bao nhiêu lần - đồng nghĩa với việc chúng có thể làm điều này tới khi quá tải.

Trường hợp đầu tiên được ghi nhận về một vụ tấn công &'fork bomb' có từ năm 1978. Một chương trình có biệt danh &'wabbit' đã tự nhân bản vô tận.

Những đoạn mã này trà trộn vào máy tính của nạn nhân dưới dạng một tệp tin vô hại, được đính kèm qua email. Nếu nạn nhân tải và thử chạy tệp tin này, &'fork bomb' sẽ được kích hoạt.

Một hình thức tấn công khác, đó là nén các file có khả năng giải nén một cách vô tận, theo Mikko Hypponen, một chuyên gia về an ninh máy tính tại F-Secure.

Hình thức tấn công này được gọi là &'zip bomb'. Một quả bom như vậy có thể chỉ nhẹ có 42 bytes trước khi nó tự giải nén. Nó có thể được sử dụng để lấp đầy một ổ đĩa chứa dữ liệu hoặc vô hiệu hoá các chương trình chống virus.

Trong năm 2014, một lỗ hổng nghiêm trọng trong phần mềm mã hoá dữ liệu mật trên web đã được tìm thấy.

Lỗ hổng có tên Heartbleed này có thể cho phép những kẻ tấn công xâm nhập vào các dữ liệu cá nhân, ví dụ như mật mã hay thông tin thẻ tín dụng. Đoạn mã đã kích hoạt vụ tấn công chỉ nặng có 4 bytes, Alan Woodward từ Đại học Surrey cho biết.

Đối với các tin tặc, việc nén các mã bẩn xuống dung lượng nhỏ đã tỏ ra rất hữu hiệu.

Vào năm 2010, &'Twitter virus' xuất hiện. Nó làm cho nhiều cửa sổ trên máy tính mở ra cùng một lúc khi người dùng di chuột qua những mẩu tin có chứa mã độc trên Twitter.com. Ngay cả các tài khoản Twitter của Nhà Trắng cũng bị ảnh hưởng trong một thời gian ngắn.

Một chuyên gia về an ninh máy tính khác là Steve Lord tại Mandalorian từng phát hiện ra một chương trình độc hại có kích cỡ nhỏ tới mức đáng kinh ngạc.

Mã độc &'diệt được cả tàu chiến' - Hình 3

Một số &'0' đặt sai chỗ khiến chiến hạm USS Yorktown tê liệt hoàn toàn khi đang ngoài khơi

Trong một nghiên cứu gần đây, ông nói ông đã thử nghiệm việc chèn đoạn mã độc vào các gói nhỏ và gửi đi từ máy tính này tới máy tính khác thông qua mạng internet.

Nó là một loại mã độc khá tinh vi, cho phép những kẻ tấn công vô hiệu hoá được những đường dây kết nối an toàn được biết đến dưới tên gọi &'mạng lưới cá nhân ảo' (VPN).

Có lẽ đoạn mã nhỏ nhất từng gây rắc rối là con số &'0' vì máy tính không thể xử lý mệnh lệnh yêu cầu làm phép chia đối với con số 0.

Như Lord chỉ ra, đó là điều đã xảy ra với chiến hạm USS Yorktown vào tháng Chín 1997. Một con số 0 bị đặt vào sai chỗ bên trong một trong các phần mềm được sử dụng trong hệ thống máy tính của tàu, khiến toàn bộ con tàu ngưng hoạt động và phải chờ được kéo về cảng.

"May là điều đó đã không xảy ra trong lúc giao chiến," Lord nói.

Lord cũng dẫn trường hợp của &'Tiny Banker', một mã bẩn có khả năng xâm nhập vào ứng dụng trình duyệt web của nạn nhân và ăn cắp mật mã họ sử dụng để vào tài khoản ngân hàng qua mạng. Nó chỉ nặng 20 nghìn bytes và đã ảnh hưởng tới hàng nghìn hệ thống trên thế giới.

"Nếu so với những chương trình Windows khác thì đó là một dung lượng vô cùng nhỏ," Lord nói.

Những điều này không có nghĩa là máy tính sẽ không thể nào tránh khỏi mã bẩn - nhưng nó cho thấy những thách thức mà giới công nghệ đang phải đối mặt trong việc bảo vệ chúng trước những đợt tấn công hay lỗi hệ thống. Lord cho rằng ngay cả những lỗi nhỏ có thể gây ra hậu quả lớn.

Liblit nói máy tính có khả năng làm nhiệm vụ được giao một cách bền bỉ nhất - dù điều đó là có lợi hay không. &'Máy tính có thể hữu ích một cách có hệ thống," ông nói, "hoặc hỏng hóc một cách có hệ thống."

Thế nhưng ít ra thì trong hầu hết các trường hợp, bạn có thể thử tắt đi và bật lại máy tính.

Theo Tri Thức Trẻ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Cảnh sát Mỹ bị đình chỉ vì quật ngã cụ ông gốc Việt gây xuất huyết não
22:26:44 18/11/2024
Máy bay Boeing 737-800 bị bắn trên đường băng khi chuẩn bị cất cánh tại Mỹ
19:51:00 18/11/2024
Kịch tính đánh chặn ở Ukraine: Hệ thống Patriot đối đầu tên lửa siêu vượt âm Kinzhal của Nga
12:13:39 19/11/2024
Nhóm bà Harris lên tiếng về thông tin nợ nần tranh cử
19:29:39 18/11/2024
Haiti rơi vào vòng xoáy bạo lực mới
22:01:23 18/11/2024
Ông Trump sẽ ban bố tình trạng khẩn cấp để trục xuất người nhập cư trái phép?
15:54:21 19/11/2024
Temu vấp rào cản ở Đông Nam Á dù giá rẻ không tưởng
14:27:43 18/11/2024
Israel và Hezbollah tiếp tục 'ăn miếng trả miếng'
06:52:21 19/11/2024

Tin đang nóng

Tài xế trần tình vụ bé gái 5 tuổi tử vong khi vừa xuống xe đưa đón
22:03:17 19/11/2024
Lớp học vắng 5 học sinh sau buổi chiều tắm sông định mệnh
17:52:15 19/11/2024
Cưới 15 ngày, vợ nhất quyết không thay quần áo khi ngủ, bắt tắt đèn lúc lại gần: Chồng bí mật tìm hiểu, run lên với điều nhìn thấy
19:38:45 19/11/2024
Băng qua đường khi vừa xuống xe đưa đón, bé 5 tuổi bị xe tải tông tử vong
20:59:09 19/11/2024
Màn khoá môi của Lê Dương Bảo Lâm và Lê Giang khiến MXH chấn động
22:46:33 19/11/2024
Lương Bằng Quang rao bán nhà vì kẹt tiền
19:42:30 19/11/2024
Nghi vấn chồng sát hại vợ rồi tự sát
18:54:26 19/11/2024
"Nối gót" Thanh Bạch, "thợ hát" Duy Mạnh cũng tân trang nhan sắc
19:55:10 19/11/2024

Tin mới nhất

Lũ trên 4m nhấn chìm hàng nghìn ngôi nhà tại Philippines

22:09:57 19/11/2024
Nhà chức trách tỉnh Ian, ông Valdepenas xác nhận nước lũ cao hơn 4m tại một số điểm ở địa phương này với nhiều nhà cửa, đèn đường và cây cối chìm trong biển nước mênh mông ở thành phố Tuguegarao thuộc tỉnh Cagayan.

Google đầu tư hơn 20 triệu USD cho các nhà nghiên cứu AI

22:06:55 19/11/2024
Điều này cho thấy sự cạnh tranh ngày càng gay gắt giữa các công ty công nghệ lớn trong việc lôi kéo các nhà nghiên cứu AI và tài trợ cho các dự án khoa học tiên tiến.

Ấn Độ phạt WhatsApp 25,4 triệu USD do vi phạm luật cạnh tranh

22:04:32 19/11/2024
Ngoài khoản tiền phạt, CCI cũng yêu cầu WhatsApp ngừng chia sẻ dữ liệu người dùng với các công ty con khác của tập đoàn Meta (Facebook, Instagram...) vì mục đích quảng cáo trong vòng 5 năm tới.

Các đồng minh của ông Trump phản đối quyết định cho phép Ukraine sử dụng tên lửa tầm xa

21:58:46 19/11/2024
Trong buổi trả lời phỏng vấn với hãng Fox News, ông Mike Waltz - người được đề cử làm Cố vấn An ninh Quốc gia, nhận định: Đây là một bước leo thang khác và không ai biết điều này sẽ đi đến đâu .

Nga bắt đầu sản xuất hầm trú bom chống bức xạ

21:52:08 19/11/2024
Viện nghiên cứu thuộc Bộ tình trạng khẩn cấp cho biết Nga đã bắt đầu sản xuất hàng loạt hầm trú bom di động có thể bảo vệ chống lại nhiều mối đe dọa do con người gây ra và thảm họa thiên nhiên, bao gồm cả bức xạ và sóng xung kích.

ISW: Nga trả tiền cho 100.000 quân Triều Tiên, giúp trì hoãn đợt điều động thứ hai

20:55:22 19/11/2024
"ISW đã nhiều lần quan sát thấy những nỗ lực của chính quyền Nga nhằm trì hoãn việc triệu tập quân dự bị không tự nguyện vốn không được ủng hộ", các nhà phân tích của ISW viết.

Phá vòng vây, Ukraine 'tiếp thêm' quân dự bị, xe bọc thép đắt tiền

20:50:34 19/11/2024
Kurakhovo đang bị bao vây một nửa, giao tranh dữ dội đã bắt đầu trong thành phố. Việc Lực lượng Vũ trang Ukraine cho nổ khẩn cấp đập chứa nước Kurakhovo đã không thể giúp ích.

Đức, Phần Lan cảnh báo công dân về khả năng xảy ra 'chiến tranh hỗn hợp'

20:48:43 19/11/2024
Người phát ngôn của Cinia khẳng định những vụ đứt cáp như vậy "không thể xảy ra ở vùng biển này nếu không có tác động từ bên ngoài".

Thử thách cho bộ máy mới của ông Trump

20:44:47 19/11/2024
Tổng thống đắc cử Trump đã thông báo chọn ông Brendan Carr làm Chủ tịch Ủy ban Truyền thông Liên bang (FCC) cho chính quyền sắp tới, gọi nhân vật này là chiến binh cho tự do ngôn luận , theo Reuters.

7 người thiệt mạng do lở đất khi siêu bão Man-yi tấn công Philippines

18:50:05 19/11/2024
Lễ ký kết diễn ra tại trụ sở quân đội Philippines ở Manila, nơi các bộ trưởng quốc phòng Mỹ và Philippines còn động thổ dự án xây trung tâm giúp thúc đẩy sự phối hợp giữa lực lượng vũ trang 2 nước.

Rác nhựa làm tắc nghẽn đập thủy điện, gây mất điện nhiều thành phố lớn CHDC Congo

18:44:37 19/11/2024
Luồng rác nhựa chảy vào đập thủy điện chính ở miền đông CHDC Congo đang gây mất điện ở nhiều thành phố lớn, tạo nên thách thức mà giới hữu trách địa phương vẫn đang tìm cách tháo gỡ.

Rộ tin ông Trump sẽ đưa nhiều sĩ quan ra tòa án binh

18:41:43 19/11/2024
Các nguồn tin tiết lộ rằng đội ngũ của Tổng thống đắc cử Mỹ Donald Trump đang lên danh sách những sĩ quan quân đội liên quan việc rút quân hỗn loạn của Mỹ khỏi Afghanistan và xem xét đưa họ ra tòa án binh.

Có thể bạn quan tâm

Nhan sắc bạn gái người mẫu của sao Liverpool Alexander-Arnold

Sao thể thao

22:54:04 19/11/2024
Hơn hai tháng sau khi chia tay nữ diễn viên kiêm người mẫu Iris Law, Trent Alexander-Arnold có bạn gái mới là người mẫu Estelle Behnke.

Mỹ nam cổ trang Việt gây choáng vì "lật mặt" quá đỉnh, thoại đúng 4 chữ mà hút cả triệu view

Phim việt

22:43:19 19/11/2024
Hiện tại, diễn xuất của Bạch Công Khanh trong cả bộ phim nói chung và phân cảnh này nói riêng đang nhận được sự quan tâm lớn từ khán giả.

Nguồn gốc giấy đăng ký kết hôn có chữ ký của Hoa hậu Thanh Thuỷ

Sao việt

22:38:07 19/11/2024
Theo đó, tờ giấy đăng ký kết hôn này đã được fan mang đến sân bay cho Thanh Thuỷ ký trong ngày tiễn cô lên đường chinh chiến.

Thảm đỏ hot nhất hôm nay: Quang Linh Vlogs tới ủng hộ Thuỳ Tiên, Quế Anh - Tiểu Vy khoe sắc sáng bừng khung hình

Hậu trường phim

22:17:19 19/11/2024
Tối nay ngày 19/11, buổi công chiếu Linh Miêu: Quỷ Nhập Tràng đã chính thức diễn ra, chứng kiến màn đổ bộ của hàng loạt gương mặt hot nhất làng giải trí Việt

5 lý do nên gội đầu bằng nước lá ổi

Làm đẹp

21:04:17 19/11/2024
Là một kho chứa phong phú các flavonoid bao gồm quercetin và các chất chống oxy hóa như vitamin C được biết đến với tác dụng tích cực đối với sức khỏe của tóc. Flavonoid có trong nước lá ổi sẽ bảo tồn và hồi phục độ bóng cho tóc.

Những thông điệp đắt giá từ 'Đôi bạn học yêu': Bộ phim chữa lành nhất tháng 11

Phim châu á

20:57:47 19/11/2024
Đôi bạn học yêu được mệnh danh là một liều thuốc chữa lành cho khán giả tại rạp chiếu tháng 11 bởi câu chuyện tình yêu, tình bạn, tuổi trẻ đầy những hoài niệm và thông điệp ý nghĩa.

Bị đuổi việc vì ngủ gật trong giờ làm, một giám đốc khởi kiện công ty: Tòa án ra phán quyết bất ngờ, tiền bồi thường lên đến 1 tỷ

Netizen

20:55:12 19/11/2024
Sau quyết định bị sa thải đầy chóng vánh, người đàn ông Trung Quốc quyết định khởi kiện công ty mà mình đã cống hiến suốt 20 năm.

Chuyển Công an điều tra dấu hiệu trốn thuế tại một tập đoàn năng lượng mặt trời

Pháp luật

20:54:48 19/11/2024
Ngày 19/11, ông Bùi Văn Chuẩn, Cục trưởng Cục Thuế tỉnh Đắk Lắk cho biết, đơn vị vừa chuyển thông tin Công ty CP Ea Súp 3 sang Cơ quan CSĐT Công an tỉnh Đắk Lắk để điều tra làm rõ dấu hiệu trốn thuế.

Thanh Hằng mặc váy nặng 20kg, Khả Ngân diện đồ đen huyền bí ở sự kiện

Phong cách sao

20:41:08 19/11/2024
Siêu mẫu Thanh Hằng diện đầm nặng 20kg, diễn viên Khả Ngân, Hồng Diễm, Lương Thanh cùng mặc đồ đen... trong show thời trang tối 17/11.

Loạt bằng chứng cho thấy em út BTS chính là "bạn trai độc hại" bị Rosé đề cập trong album mới?

Nhạc quốc tế

20:36:03 19/11/2024
Dù phải đến 6/12 album đầu tay Rosie của giọng ca chính BLACKPINK mới chính thức trình làng , nhưng những ngày gần đây các bài hát trong album đã ngập tràn các nền tảng.

Chàng trai 2k1 đăng đúng 6 chữ khiến làng nhạc "rạo rực"

Nhạc việt

20:29:21 19/11/2024
0h ngày 19/11 - đúng sinh nhật tuổi 23, Wren Evans bất ngờ đăng tải dòng trạng thái Để anh mang mùa đông về , lập tức gây bão MXH.