Phát hiện trojan mới trên hệ điều hành Mac OS X 10.6 và 10.7
Một trojan mới với tên gọi OSX/Crisis đã được Intego phát hiện và công bố hôm qua . Tuy nhiên, mã độc này chỉ hoạt động trên hai phiên bản OS X 10.6 (Snow Leopard) và OS X 10.7 (Lion).
OSX/Crisis sẽ tự động cài đặt vào máy tính người dùng mà không cần bất kì tương tác nào khác như việc đòi hỏi tên người dùng, mật khẩu để cấp quyền cho nó. Nó hoạt động ngay cả khi máy tính được khởi động lại. Khi khởi chạy, OSX/Crisis sẽ tự động đặt tên các thư mục ngẫu nhiên mà nó tạo ra. Sau đó một tập tin có tên gọi “appleHID” sẽ được tạo trong /Library/ScriptingAdditions/ directory và OSX/Crisis sẽ tự động cài đặt một gói phần mềm độc hại có tên com.apple.mdworker_server.xpcẩn vào bên trong.
Nếu OSX/Crisis chạy trên hệ thống với quyền root, nó sẽ thả một rootkit để ẩn thân. Trong trường hợp không có quyền root nó sẽ tự động tạo 14 tập tin còn nếu nó chạy với quyền root nó sẽ tự động tạo ra 17 tập tin.
Video đang HOT
Nếu có (hoặc không có) quyền root, thư mục này được tạo ra:
/Library/ScriptingAdditions/appleHID/
Nếu chỉ với quyền root, thư mục này được tạo ra:
/System/Library/Frameworks/Foundation.framework/XPCServices/
Khi đã xâm nhập vào máy tính, nó sẽ tạo một backdoor. Cứ mỗi 5 phút nó lại gửi thông tin từ máy bị nhiễm trojan về máy chủ từ xa của hacker tại địa chỉ IP 176.58.100.37.
Mã nguồn OSX/Crisis.
Không giống như các phần mềm độc hại từng xâm nhập vào OS X trước đây, trojan này được cho là nguy hiểm hơn bởi nó sử dụng kĩ thuật đảo ngược và được ẩn thân dưới hệ thống cấp thấp làm cho việc xử lí khó khăn hơn.
Theo vietbao
Virus Android mới tại TQ tự động móc túi nạn nhân
Theo TrustGo Mobile, virus Android mới đang hoành hành tại Trung Quốc có tên gọi là Trojan!MMarketPay.A@Android, tự động đặt lệnh mua và tải những ứng dụng có phí và nội dung video mà nạn nhân không hề biết.
Theo TrustGo Mobile thì Trojan!MMarketPay.A@Android đã xuất hiện tại 9 trang kho lưu trữ ứng dụng Android tại Trung Quốc và đã lây nhiễm tới hơn 100.000 thiết bị. Tuy nhiên, virus này bị phát hiện từ 4/7 vì thế mà số lượng nạn nhân có thể còn cao hơn.
TrustGo Mobile cho biết Trojan!MMarketPay.A@Android được ẩn náu như là một ứng dụng hợp lệ có tên gọi com.mediawoz.goweather com.mediawoz.gotq com.mediawoz.gotql cn.itkt.travelskygo cn.itkt.travelsky com.funinhand.weibo sina.mobile.tianqitong hoặc com.estrongs.android.pop.
Để gỡ bỏ virus này cần phải cài đặt phần mềm bảo vệ mobile để nhận dạng. Những ai muốn biết thêm chi tiết xem virus này làm việc thế nào và danh sách những kho ứng dụng Android bị nhiễm độc
Theo vietbao
Lại phát hiện trojan cực kỳ nguy hiểm trên Mac OS X Không lâu sau khi virus nguy hiểm Flashback được phát hiện và lây lan trên hơn 60 ngàn máy tính Mac, Apple lại phải "đau đầu" khi một loại virus có mức độ nguy hiểm cao hơn nhiều lần, vừa bị phát hiện trên hệ điều hành Mac OS X. Thông tin từ hãng bảo mật Kaspersky Lab thì một loại trojan có...











Tiêu điểm
Tin đang nóng
Tin mới nhất

12 tháng, Apple lắp ráp 22 tỷ USD iPhone tại Ấn Độ

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự
Có thể bạn quan tâm

Người vợ tử vong sau trận đòn từ chồng
Pháp luật
16:49:04 15/04/2025
Thi thể trẻ sơ sinh bị cuốn chặt trong áo mưa đặt trước cổng chùa
Tin nổi bật
16:45:15 15/04/2025
Bậc thầy phong thủy dự báo 10 ngày tới, 4 con giáp sẽ phất lên như diều gặp gió, tài lộc thăng hoa rực rỡ
Trắc nghiệm
16:43:31 15/04/2025
Jennie ở Coachella 2025: Nỗ lực cho 1 tham vọng "nửa vời"
Nhạc quốc tế
16:08:42 15/04/2025
9 siêu sao bóng đá giàu từ trong trứng: Pirlo, Van Persie và hơn thế nữa
Sao thể thao
16:04:30 15/04/2025
Bạn gái 8 năm của HURRYKNG chính thức lên tiếng giữa tin trục trặc
Sao việt
15:58:39 15/04/2025
"Búp bê gầy đáng sợ" của showbiz vào viện cấp cứu lúc nửa đêm
Sao châu á
15:41:18 15/04/2025
Park Bo Gum, IU bị sử dụng trái phép hình ảnh ở Trung Quốc
Hậu trường phim
15:34:33 15/04/2025
Vì sao tín đồ kinh dị giật gân không nên bỏ lỡ 'Buổi hẹn hò kinh hoàng'?
Phim âu mỹ
15:27:05 15/04/2025
Tranh cãi quanh vụ người đàn ông bị Mỹ trục xuất nhầm sang El Salvador
Thế giới
15:25:53 15/04/2025