Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị

Theo dõi VGT trên

Người dùng macOS đang được cảnh báo trước một mã độc tống tiền ( ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị - Hình 1

Ảnh: AFP

Theo TechRadar, phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại. Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.

Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.

Video đang HOT

SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.

Bí mật xHelper - phần mềm độc hại 'bất tử' trên Android

Các chuyên gia đã giải mã được cơ chế "không thể gỡ bỏ" ngay cả khi khôi phục cài đặt gốc của xHelper và tìm ra cách loại bỏ phần mềm độc hại này.

Xuất hiện vào tháng 3/2019, xHelper đã lây nhiễm trên hơn 45.000 thiết bị Android. Loại malware này khiến các chuyên gia bảo mật phải đau đầu vì nó dường như "bất tử" trước các phần mềm diệt virus, có thể tự cài đặt lại khi bị gỡ bỏ hay reset (khôi phục cài đặt gốc) máy.

Cho tới nay, xHelper chưa gây ra ảnh hưởng nghiêm trọng tới người dùng như đánh cắp thông tin, mà chỉ "khủng bố" bằng hàng loạt thông báo spam quảng cáo. Đa phần các nạn nhân ở Nga, Mỹ, Ấn Độ và Algeria. Chưa có bằng chứng xHelper từng được cung cấp trên Google Play.

Bí mật xHelper - phần mềm độc hại bất tử trên Android - Hình 1

xHelper giả dạng phần mềm dọn dẹp và tối ưu tốc độ smartphone phổ biến, sau khi cài đặt sẽ lộ nguyên hình là ứng dụng độc hại có thể "tự hồi sinh" ngay khi bị gỡ bỏ.

Mới đây các chuyên gia Kaspersky Lab đã giải mã được bí mật về cơ chế của chương trình và tìm ra cách loại bỏ nó.

Đầu tiên, malware này giả dạng làm một phần mềm dọn dẹp và tôi ưu tốc độ smartphone. Nhưng sau khi cài đặt, chương trình tự động biến mất không để lại dấu vết trên màn hình hay danh mục phần mềm. Điều này khiến người dùng khó tìm ra nó để gỡ bỏ. Cách duy nhất để tìm thấy là kiểm tra danh sách các ứng dụng đã cài đặt trong phần cài đặt hệ thống.

Sau khi cài đặt, xHelper tự thiết lập một backdoor (cửa sau) được điều khiển từ xa bởi các tin tặc. Sau đó, chương trình kích hoạt một lệnh khai thác Android và đoạt quyền quản trị trong hệ điều hành. Backdoor được tạo ra có quyền truy cập vào các dữ liệu nhạy cảm, bao gồm cookie trình duyệt được sử dụng để đăng nhập tự động vào các website.

Theo Igor Golovin, một chuyên gia phân tích phần mềm độc hại của Kaspersky, việc tái nhiễm xHelper sau khi gỡ bỏ phần mềm hoặc reset máy là do một loại mã độc trojan có tên Triada. Triada chiếm quyền superuser (hay còn gọi là quyền Adminstrator của Windows) và cài đặt một loạt các tệp độc hại trực tiếp vào phân vùng hệ thống.

Các tệp này được thiết lập ở chế độ chỉ đọc (read-only), ngụy trang giữa các tệp hệ thống được đăng ký thuộc tính bất biến, khiến chúng rất khó bị xóa vì hệ thống Android không cho phép gỡ bỏ các file dạng này. Tuy nhiên, cơ chế tự vệ này vẫn có thể bị xóa bởi lệnh chattr. Đây là loại lệnh dùng để khóa tệp về chế độ read-only nên có thể sử dụng chính nó để mở chế độ write (ghi) rồi xóa.

Thậm chí xHelper xóa tất cả các ứng dụng liên quan đến root (ví dụ như Superuser) và không cho phép người dùng gỡ bỏ ngay cả khi có quyền. Chưa hết, nó tự sửa đổi các thư viện Android để ngăn việc cài lại phân vùng trong chế độ Ghi hệ thống.

Vậy làm thế nào để loại bỏ xHelper?

Như đã nói ở trên, thao tác gỡ bỏ thông thường sẽ không thể loại bỏ được hoàn toàn các tệp ẩn của xHelper trên hệ thống. Chương trình com.diag.patches.vm8u được cài đặt trong phân vùng hệ thống sẽ giúp xHelper "hồi sinh" ngay khi có cơ hội.

Nhưng nếu điện thoại có Recovery Mode (Chế độ Khôi phục), người dùng có thể thử trích xuất tệp libc.so từ chương trình cơ sở gốc (original firmware) và thay thế tệp bị nhiễm độc bằng nó trước khi xóa tất cả các phần mềm độc hại khỏi phân vùng hệ thống.

Điều đáng chú ý là phần mềm độc hại này chủ yếu lây nhiễm với các phiên bản Android cũ như 6 và 7, trên một số loại "smartphone fake" của Trung Quốc. Một cách khác để loại bỏ vĩnh viễn xHelper khỏi máy dễ dàng hơn là cài đặt lại, nâng cấp máy bằng một phiên bản hệ điều hành chuẩn tải từ nhà cung cấp hoặc flash ROM với một bản tương thích.


Ann

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Drama dồn dập: "Ông hoàng" Châu Kiệt Luân đánh bài thua hơn 3.500 tỷ, phải thế chấp 3 biệt thự và 1 máy bay riêng?Drama dồn dập: "Ông hoàng" Châu Kiệt Luân đánh bài thua hơn 3.500 tỷ, phải thế chấp 3 biệt thự và 1 máy bay riêng?
13:04:40 11/03/2025
Hình ảnh Quý Bình thời điểm điều trị u não lần đầu được công bố, còn nói 1 câu gây nghẹn ngàoHình ảnh Quý Bình thời điểm điều trị u não lần đầu được công bố, còn nói 1 câu gây nghẹn ngào
12:58:17 11/03/2025
Báo Trung: Gia đình Kim Sae Ron nắm giữ 200 ảnh tình cảm của con gái và Kim Soo Hyun, có cả bằng chứng yêu năm 16 tuổi?Báo Trung: Gia đình Kim Sae Ron nắm giữ 200 ảnh tình cảm của con gái và Kim Soo Hyun, có cả bằng chứng yêu năm 16 tuổi?
11:34:47 11/03/2025
Được đón dâu lúc nửa đêm, cô gái Trà Vinh có trải nghiệm nhớ đờiĐược đón dâu lúc nửa đêm, cô gái Trà Vinh có trải nghiệm nhớ đời
09:40:27 11/03/2025
Ảnh hậu Cbiz bị quay lưng vì thích bodyshaming, ám chỉ bạn thân mua giảiẢnh hậu Cbiz bị quay lưng vì thích bodyshaming, ám chỉ bạn thân mua giải
11:31:28 11/03/2025
Sốc với số tiền Kim Soo Hyun kiếm đượcSốc với số tiền Kim Soo Hyun kiếm được
11:14:19 11/03/2025
Tuyên bố gây sốc của Kim Soo Hyun: "Lúc 41 tuổi tôi muốn cưới cô gái 21, vợ tương lai phải nguyện chết vì tôi"Tuyên bố gây sốc của Kim Soo Hyun: "Lúc 41 tuổi tôi muốn cưới cô gái 21, vợ tương lai phải nguyện chết vì tôi"
11:28:12 11/03/2025
Con rể xuống tay khiến bố mẹ vợ tử vong: Lạnh sống lưng với vẻ mặt bình thản khi bị bắtCon rể xuống tay khiến bố mẹ vợ tử vong: Lạnh sống lưng với vẻ mặt bình thản khi bị bắt
13:00:09 11/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mỹ thông báo cơ bản hoàn tất quá trình giải thể USAID

Mỹ thông báo cơ bản hoàn tất quá trình giải thể USAID

Thế giới

15:04:05 11/03/2025
Theo ông Rubio, các chương trình nói trên đã chi hàng chục tỷ USD theo những cách không phục vụ cho lợi ích quốc gia cốt lõi của Mỹ, thậm chí trong một số trường hợp còn gây phương hại.
Tranh cãi nảy lửa về động thái vạch bộ mặt thật của Kim Soo Hyun vào ngày Kim Sae Ron qua đời

Tranh cãi nảy lửa về động thái vạch bộ mặt thật của Kim Soo Hyun vào ngày Kim Sae Ron qua đời

Sao châu á

14:52:07 11/03/2025
Hình tượng đẹp của Kim Soo Hyun đang dần vỡ vụn trong mắt công chúng, dù các thông tin đưa ra chưa được xác thực.
Nóng: Trúc Anh (Mắt Biếc) và AMEE đã nghỉ chơi?

Nóng: Trúc Anh (Mắt Biếc) và AMEE đã nghỉ chơi?

Sao việt

14:42:37 11/03/2025
Trúc Anh chia sẻ bài viết chúc mừng đám cưới Salim, dù AMEE cũng có mặt trong bức hình chung nhưng cô không được gắn thẻ
Cha tôi, người ở lại - Tập 11: Việt từ chối nhận bố ruột

Cha tôi, người ở lại - Tập 11: Việt từ chối nhận bố ruột

Phim việt

14:32:17 11/03/2025
Hóa ra người đàn ông mà Việt (Thái Vũ) vẫn gọi là chú Huấn lại là người dàn cảnh, bày trò giải cứu Việt, rồi lừa đưa Việt đi mua đồ cho con.
Phóng to hết cỡ bức ảnh chồng và con gái trong phòng ngủ, vợ đau lòng nhìn thứ anh cầm trên tay

Phóng to hết cỡ bức ảnh chồng và con gái trong phòng ngủ, vợ đau lòng nhìn thứ anh cầm trên tay

Netizen

14:24:33 11/03/2025
Mới đây trên mạng xã hội Xiaohongshu, một người phụ nữ có tên Hoa Lan đến từ Hà Bắc, Trung Quốc gây chú ý khi đăng tải bức ảnh chụp từ đằng sau khung cảnh trong phòng ngủ. Lúc này, chồng đang chơi cùng con gái nhỏ 6 tuổi.
Jennie tốn tiền tỷ đọ dáng cùng siêu sao người Anh: Nhạc hay, visual "tràn màn hình" nhưng fan vẫn tiếc nuối 1 đều

Jennie tốn tiền tỷ đọ dáng cùng siêu sao người Anh: Nhạc hay, visual "tràn màn hình" nhưng fan vẫn tiếc nuối 1 đều

Nhạc quốc tế

13:41:30 11/03/2025
Jennie và Dua Lipa đẹp ná thở trong từng khung hình. Visual vừa có sự cổ điển, vừa ngọt ngào quyến rũ của bộ đôi khiến dân tình trầm trồ.
Làm giả giấy tờ nguồn gốc đất để mua bán, lừa đảo hơn 170 tỷ đồng

Làm giả giấy tờ nguồn gốc đất để mua bán, lừa đảo hơn 170 tỷ đồng

Pháp luật

13:16:53 11/03/2025
Nhận tiền từ Nguyên, các đối tượng trên còn chuyển cho nhau, hoặc chuyển cho các đối tượng khác như Nguyễn Thị Tâm, Nguyễn Văn Tý, Lê Phát Đạt, Đào Việt Anh, Ngô Duy Tùng, Nguyễn Thế Quan, Phạm Quang Cường.
Tử vi ngày 11/3/2025 của 12 cung hoàng đạo: Song Ngư đào hoa vượng khí

Tử vi ngày 11/3/2025 của 12 cung hoàng đạo: Song Ngư đào hoa vượng khí

Trắc nghiệm

13:15:08 11/03/2025
May mắn thay, vận trình tình cảm của Song Ngư lại có những chuyển biến tích cực. Đào hoa vượng khí mang đến nhiều cơ hội mới cho những người còn độc thân.
Bắc Giang: Hai cháu bé đuối nước thương tâm

Bắc Giang: Hai cháu bé đuối nước thương tâm

Tin nổi bật

12:32:48 11/03/2025
Anh L đã hô hoán hàng xóm cùng gia đình xuống ao vớt các cháu và đưa đi bệnh viện để cấp cứu. Tuy nhiên, do không phát hiện, cấp cứu kịp thời nên hai cháu nhỏ đã tử vong.
Ăn cá bổ dưỡng nhưng tránh 4 loại có thể gây ung thư

Ăn cá bổ dưỡng nhưng tránh 4 loại có thể gây ung thư

Sức khỏe

12:22:10 11/03/2025
Ngoài ra, cá nướng thường được chiên hoặc áp chảo, chất dinh dưỡng trong cá sẽ bị phá hủy ở nhiệt độ cao, làm giảm đáng kể giá trị dinh dưỡng của cá. Do đó, nên giảm tần suất ăn cá nướng và lựa chọn phương pháp nấu ăn lành mạnh hơn.
Người đàn ông nhặt được 'vỏ sò' sau đó phát hiện ra mình may mắn khi còn sống

Người đàn ông nhặt được 'vỏ sò' sau đó phát hiện ra mình may mắn khi còn sống

Lạ vui

12:18:53 11/03/2025
Một người lặn biển ở Biển Đỏ của Ai Cập nghĩ rằng mình đã bắt gặp một vỏ sò tuyệt đẹp, nhưng sau đó mới nhận ra mình may mắn như thế nào khi còn sống.