Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị

Theo dõi VGT trên

Người dùng macOS đang được cảnh báo trước một mã độc tống tiền ( ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị - Hình 1

Ảnh: AFP

Theo TechRadar, phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại. Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.

Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.

Video đang HOT

SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.

Bí mật xHelper - phần mềm độc hại 'bất tử' trên Android

Các chuyên gia đã giải mã được cơ chế "không thể gỡ bỏ" ngay cả khi khôi phục cài đặt gốc của xHelper và tìm ra cách loại bỏ phần mềm độc hại này.

Xuất hiện vào tháng 3/2019, xHelper đã lây nhiễm trên hơn 45.000 thiết bị Android. Loại malware này khiến các chuyên gia bảo mật phải đau đầu vì nó dường như "bất tử" trước các phần mềm diệt virus, có thể tự cài đặt lại khi bị gỡ bỏ hay reset (khôi phục cài đặt gốc) máy.

Cho tới nay, xHelper chưa gây ra ảnh hưởng nghiêm trọng tới người dùng như đánh cắp thông tin, mà chỉ "khủng bố" bằng hàng loạt thông báo spam quảng cáo. Đa phần các nạn nhân ở Nga, Mỹ, Ấn Độ và Algeria. Chưa có bằng chứng xHelper từng được cung cấp trên Google Play.

Bí mật xHelper - phần mềm độc hại bất tử trên Android - Hình 1

xHelper giả dạng phần mềm dọn dẹp và tối ưu tốc độ smartphone phổ biến, sau khi cài đặt sẽ lộ nguyên hình là ứng dụng độc hại có thể "tự hồi sinh" ngay khi bị gỡ bỏ.

Mới đây các chuyên gia Kaspersky Lab đã giải mã được bí mật về cơ chế của chương trình và tìm ra cách loại bỏ nó.

Đầu tiên, malware này giả dạng làm một phần mềm dọn dẹp và tôi ưu tốc độ smartphone. Nhưng sau khi cài đặt, chương trình tự động biến mất không để lại dấu vết trên màn hình hay danh mục phần mềm. Điều này khiến người dùng khó tìm ra nó để gỡ bỏ. Cách duy nhất để tìm thấy là kiểm tra danh sách các ứng dụng đã cài đặt trong phần cài đặt hệ thống.

Sau khi cài đặt, xHelper tự thiết lập một backdoor (cửa sau) được điều khiển từ xa bởi các tin tặc. Sau đó, chương trình kích hoạt một lệnh khai thác Android và đoạt quyền quản trị trong hệ điều hành. Backdoor được tạo ra có quyền truy cập vào các dữ liệu nhạy cảm, bao gồm cookie trình duyệt được sử dụng để đăng nhập tự động vào các website.

Theo Igor Golovin, một chuyên gia phân tích phần mềm độc hại của Kaspersky, việc tái nhiễm xHelper sau khi gỡ bỏ phần mềm hoặc reset máy là do một loại mã độc trojan có tên Triada. Triada chiếm quyền superuser (hay còn gọi là quyền Adminstrator của Windows) và cài đặt một loạt các tệp độc hại trực tiếp vào phân vùng hệ thống.

Các tệp này được thiết lập ở chế độ chỉ đọc (read-only), ngụy trang giữa các tệp hệ thống được đăng ký thuộc tính bất biến, khiến chúng rất khó bị xóa vì hệ thống Android không cho phép gỡ bỏ các file dạng này. Tuy nhiên, cơ chế tự vệ này vẫn có thể bị xóa bởi lệnh chattr. Đây là loại lệnh dùng để khóa tệp về chế độ read-only nên có thể sử dụng chính nó để mở chế độ write (ghi) rồi xóa.

Thậm chí xHelper xóa tất cả các ứng dụng liên quan đến root (ví dụ như Superuser) và không cho phép người dùng gỡ bỏ ngay cả khi có quyền. Chưa hết, nó tự sửa đổi các thư viện Android để ngăn việc cài lại phân vùng trong chế độ Ghi hệ thống.

Vậy làm thế nào để loại bỏ xHelper?

Như đã nói ở trên, thao tác gỡ bỏ thông thường sẽ không thể loại bỏ được hoàn toàn các tệp ẩn của xHelper trên hệ thống. Chương trình com.diag.patches.vm8u được cài đặt trong phân vùng hệ thống sẽ giúp xHelper "hồi sinh" ngay khi có cơ hội.

Nhưng nếu điện thoại có Recovery Mode (Chế độ Khôi phục), người dùng có thể thử trích xuất tệp libc.so từ chương trình cơ sở gốc (original firmware) và thay thế tệp bị nhiễm độc bằng nó trước khi xóa tất cả các phần mềm độc hại khỏi phân vùng hệ thống.

Điều đáng chú ý là phần mềm độc hại này chủ yếu lây nhiễm với các phiên bản Android cũ như 6 và 7, trên một số loại "smartphone fake" của Trung Quốc. Một cách khác để loại bỏ vĩnh viễn xHelper khỏi máy dễ dàng hơn là cài đặt lại, nâng cấp máy bằng một phiên bản hệ điều hành chuẩn tải từ nhà cung cấp hoặc flash ROM với một bản tương thích.


Ann

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cháy quán cà phê 11 người tử vong: Lời khai của nghi phạmCháy quán cà phê 11 người tử vong: Lời khai của nghi phạm
05:59:17 19/12/2024
Lý do quán 'Hát cho nhau nghe' bị phóng hỏa khiến 11 người tử vong ở Hà NộiLý do quán 'Hát cho nhau nghe' bị phóng hỏa khiến 11 người tử vong ở Hà Nội
07:27:43 19/12/2024
Vụ cháy 11 người tử vong: Nạn nhân không có cơ hội thoát bằng cửa chínhVụ cháy 11 người tử vong: Nạn nhân không có cơ hội thoát bằng cửa chính
09:49:42 19/12/2024
Clip nghi phạm đốt quán hát khiến 11 người chết ở Hà NộiClip nghi phạm đốt quán hát khiến 11 người chết ở Hà Nội
07:05:15 19/12/2024
Nóng: Diệp Lâm Anh và chồng cũ bị bắt cận cảnh tái hợp sượng trân, nhưng biểu cảm của 2 người đẹp bên cạnh mới là thú vị!Nóng: Diệp Lâm Anh và chồng cũ bị bắt cận cảnh tái hợp sượng trân, nhưng biểu cảm của 2 người đẹp bên cạnh mới là thú vị!
06:49:39 19/12/2024
Khởi tố vụ án "Giết người", khởi tố bị can vụ đốt quán café làm 11 người tử vong tại Hà NộiKhởi tố vụ án "Giết người", khởi tố bị can vụ đốt quán café làm 11 người tử vong tại Hà Nội
06:41:49 19/12/2024
Xoài Non tung ảnh tình tứ bên Gil Lê, netizen "zoom cận" 1 chi tiết thân mật gây xôn xaoXoài Non tung ảnh tình tứ bên Gil Lê, netizen "zoom cận" 1 chi tiết thân mật gây xôn xao
06:54:34 19/12/2024
Hyun Bin đích thân thừa nhận thời điểm yêu Son Ye Jin nhưng thật ra là nói dối?Hyun Bin đích thân thừa nhận thời điểm yêu Son Ye Jin nhưng thật ra là nói dối?
08:56:25 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hàng nghìn người hâm mộ mãn nhãn với trải nghiệm màn hình đẳng cấp đến từ AOC và Philips tại sự kiện Into The Arcane của VNGGames

Hàng nghìn người hâm mộ mãn nhãn với trải nghiệm màn hình đẳng cấp đến từ AOC và Philips tại sự kiện Into The Arcane của VNGGames

Netizen

11:46:41 19/12/2024
Cuối tuần vừa qua, hàng nghìn người hâm mộ đã cùng hòa mình vào không khí sôi động tại sự kiện offline Into The Arcane do VNGGames tổ chức, nhằm chào đón mùa 2 của loạt phim đình đám Arcane.
Nan thanh niên tử vong trong tư thế treo cổ vào lan can cầu ở Tiền Giang

Nan thanh niên tử vong trong tư thế treo cổ vào lan can cầu ở Tiền Giang

Tin nổi bật

11:45:26 19/12/2024
Thông tin ban đầu cho biết, sáng 19/12, người dân ấp Kinh 2B, xã Phước Lập, huyện Tân Phước (Tiền Giang) hốt hoảng khi phát hiện một thanh niên đã tử vong trong tư thế treo cổ phía dưới sàn cầu Mã Đá và trình báo công an địa phương.
Sau khi bị "kick" vì nghi gian lận, Elon Musk chứng minh độ "nghiện" game của mình, chơi điện tử theo kiểu tỉ phú

Sau khi bị "kick" vì nghi gian lận, Elon Musk chứng minh độ "nghiện" game của mình, chơi điện tử theo kiểu tỉ phú

Mọt game

11:43:51 19/12/2024
Vị tỷ phú này thậm chí còn được biết tới như một game thủ cuồng nhiệt, đã từng là người chơi Diablo 4 giỏi nhất thế giới sau khi vượt qua hầm ngục siêu khó Pit ở cấp độ 150 với thời gian chưa tới hai phút.
3 cung hoàng đạo phát tài nhờ kinh doanh trong 2 năm tới

3 cung hoàng đạo phát tài nhờ kinh doanh trong 2 năm tới

Trắc nghiệm

11:29:04 19/12/2024
Trong vũ trụ bao la của 12 cung hoàng đạo, có ba chòm sao được ban phước với khả năng kinh doanh đáng kinh ngạc, mà Ma Kết chính là một trong số đó.
Mbappe đạt 300 bàn, ẵm 2 danh hiệu với Real Madrid trong 4 tháng

Mbappe đạt 300 bàn, ẵm 2 danh hiệu với Real Madrid trong 4 tháng

Sao thể thao

11:24:40 19/12/2024
Kylian Mbappe cán mốc 300 bàn cấp CLB, ở trận Real Madrid 3-0 Pachuca giành Siêu cúp Liên lục địa, danh hiệu thứ 2 ở Bernabeu trong 4 tháng.
Kem dưỡng mắt có xóa được quầng thâm?

Kem dưỡng mắt có xóa được quầng thâm?

Làm đẹp

11:20:22 19/12/2024
Tuy nhiên, các phương pháp điều trị hiện nay không thể loại bỏ hoàn toàn quầng thâm một cách hiệu quả mà chỉ có thể khắc phục được phần nào.
Suit cách điệu - tuyên ngôn thời trang của phái nữ hiện đại

Suit cách điệu - tuyên ngôn thời trang của phái nữ hiện đại

Thời trang

11:17:55 19/12/2024
Set đồ suit cách điệu mang đến làn gió mới đầy sáng tạo cho thời trang hiện đại. Vẫn giữ được nét thanh lịch của suit truyền thống, nhưng thiết kế được biến tấu tinh tế với phom dáng trẻ trung và linh hoạt hơn.
'Không thời gian' tập 15: Một nhóm học sinh bị lạc trong rừng

'Không thời gian' tập 15: Một nhóm học sinh bị lạc trong rừng

Phim việt

11:07:28 19/12/2024
Trong Không thời gian tập 15, Trung tá Đại cùng đồng đội hết sức khẩn trương tìm kiếm một nhóm học sinh đi rừng bị lạc.
Tân binh gây choáng với nửa showbiz góp mặt trong MV đầu tay, tlinh vừa xuất hiện là giật luôn spotlight!

Tân binh gây choáng với nửa showbiz góp mặt trong MV đầu tay, tlinh vừa xuất hiện là giật luôn spotlight!

Nhạc việt

11:04:30 19/12/2024
Tối 18/12, Thể Thiên chính thức ra mắt MV đầu tay SAIGONTEY - track thứ 2 trong album Trần Thế kết hợp với tlinh.
Hyun Bin bất ngờ gửi tâm thư đến vợ và con trai

Hyun Bin bất ngờ gửi tâm thư đến vợ và con trai

Sao châu á

10:58:58 19/12/2024
Hyun Bin đã có những chia sẻ về cuộc sống gia đình bên bà xã Son Ye Jin và con trai đầu lòng. Những lời chia sẻ của Hyun Bin tới Son Ye Jin và con trai đốn tim công chúng.
Màn tái hợp khó hiểu của Diệp Lâm Anh và chồng cũ: Hương Giang có hành động chẳng ngờ, 1 sao nam Vbiz bị ném đá không thương tiếc

Màn tái hợp khó hiểu của Diệp Lâm Anh và chồng cũ: Hương Giang có hành động chẳng ngờ, 1 sao nam Vbiz bị ném đá không thương tiếc

Sao việt

10:55:47 19/12/2024
Hương Giang có hành động khó lường trước là tự tay tác nghiệp quay lại thước phim dở khóc dở cười của Diệp Lâm Anh và chồng cũ.