Một loại mã độc bí ẩn có tên Fruitfly cho phép người tấn công có quyền kiếm soát và điều khiển các thiết bị giao tiếp của máy, đã lây nhiễm rất nhiều chiếc máy tính Mac trong khoảng 5 năm trở lại đây. Thế nhưng phải đến tận đầu năm nay, các chuyên gia bảo mật mới biết đến sự tồn tại của mã độc này.

Theo lời Patrick Wardle, đến từ công ty bảo mật Synack, mã độc này là biến thể của một phần mềm độc hại được phát hiện hồi tháng 1 năm nay. Mã độc này thu thập các dữ liệu như ảnh chụp màn hình, thao tác phím, hình ảnh webcam của những chiếc máy bị nhiễm phải, cũng như thông tin của các máy tính khác trong mạng nội bộ. Sau khi các chuyên gia bảo mật đến từ Malwarebytes tìm thấy mã độc này, Apple đã cập nhật hệ điều hành của mình để tự động phát hiện Fruitfly.

Tuy nhiên một biến thể khác của mã độc Fruitfly do Wardle tìm thấy, lại không hề bị nhận diện bởi macOS cũng như nhiều phần mềm diệt virus thông dụng khác. Sau khi phân tích mã độc này, Wardle đã giải mã được một số tên miền dự phòng được cài cắm bên trong mã độc, từ đó tiến hành theo dõi một trong số những tên miền kể trên. Và chỉ trong vòng 2 ngày theo dõi, có hơn 400 chiếc máy Mac kết nối tới tên miền do Wardle theo dõi, chủ yếu từ bên trong lãnh thổ Mỹ.

"Điều này cho thấy rằng hàng ngày vẫn có rất nhiều kẻ đang tấn công những người sử dụng Mac cho mục đích bất chính". Mặc dù phương thức lây nhiễm của loại mã độc này vẫn chưa được làm rõ, nhưng theo Patrick Wardle thì nhiều khả năng do người dùng vì quá tự tin vào khả năng bảo mật của macOS mà chủ quan bấm vào những đường link có chứa mã độc.

macOS dù bảo mật tốt đến cỡ nào thì cũng không phải là bất khả xâm phạm

Server điều khiển chính của mã độc Fruitfly đã bị đóng cửa từ lâu, nhưng những chiếc máy tính bị nhiễm mã độc vẫn tiếp tục gửi thông tin đến với các server dự phòng khác. Điều này khiến các chuyên gia bảo mật tin rằng, người phát triển mã độc Fruitfly đã "rửa tay gác kiếm". Tuy nhiên những người khác vẫn hoàn toàn có thể đăng ký một trong những tên miền dự phòng nói trên để thu thập những thông tin được mã độc gửi tới.

Một trong những đặc điểm thú vị nhất của chủng mã độc do Wardle phát hiện, chính là việc Fruitfly có thể "ẩn mình" không bị phát hiện trong suốt nhiều năm qua. Mã độc này sử dụng những tính năng tương đối cũ kỹ, cũng như dùng những phương thức hết sức thô sơ để tự cài đặt vào những chiếc máy tính bị nhiễm. Nếu như so với những chủng mã độc của hiện tại, thì Fruitfly cực kỳ dễ bị phát hiện. Thế nhưng phải mãi tới gần đây các chuyên gia bảo mật mới tìm thấy được mã độc này. Hiện nay thì những người sử dụng macOS đã hoàn toàn có thể yên tâm, bởi rất nhiều phần mềm diệt virus hàng đầu đã có thể phát hiện và diệt trừ loại mã độc "cổ xưa" này.

Theo GenK

" />

Một loại mã độc 'ẩn mình' trong Mac suốt nhiều năm mà không hề bị phát hiện

Thể thao 2025-02-06 21:46:34 159

Một loại mã độc bí ẩn có tên Fruitfly cho phép người tấn công có quyền kiếm soát và điều khiển các thiết bị giao tiếp của máy,ộtloạimãđộcẩnmìnhtrongMacsuốtnhiềunămmàkhônghềbịpháthiệgiavang tructuyen đã lây nhiễm rất nhiều chiếc máy tính Mac trong khoảng 5 năm trở lại đây. Thế nhưng phải đến tận đầu năm nay, các chuyên gia bảo mật mới biết đến sự tồn tại của mã độc này.

Theo lời Patrick Wardle, đến từ công ty bảo mật Synack, mã độc này là biến thể của một phần mềm độc hại được phát hiện hồi tháng 1 năm nay. Mã độc này thu thập các dữ liệu như ảnh chụp màn hình, thao tác phím, hình ảnh webcam của những chiếc máy bị nhiễm phải, cũng như thông tin của các máy tính khác trong mạng nội bộ. Sau khi các chuyên gia bảo mật đến từ Malwarebytes tìm thấy mã độc này, Apple đã cập nhật hệ điều hành của mình để tự động phát hiện Fruitfly.

Tuy nhiên một biến thể khác của mã độc Fruitfly do Wardle tìm thấy, lại không hề bị nhận diện bởi macOS cũng như nhiều phần mềm diệt virus thông dụng khác. Sau khi phân tích mã độc này, Wardle đã giải mã được một số tên miền dự phòng được cài cắm bên trong mã độc, từ đó tiến hành theo dõi một trong số những tên miền kể trên. Và chỉ trong vòng 2 ngày theo dõi, có hơn 400 chiếc máy Mac kết nối tới tên miền do Wardle theo dõi, chủ yếu từ bên trong lãnh thổ Mỹ.

"Điều này cho thấy rằng hàng ngày vẫn có rất nhiều kẻ đang tấn công những người sử dụng Mac cho mục đích bất chính". Mặc dù phương thức lây nhiễm của loại mã độc này vẫn chưa được làm rõ, nhưng theo Patrick Wardle thì nhiều khả năng do người dùng vì quá tự tin vào khả năng bảo mật của macOS mà chủ quan bấm vào những đường link có chứa mã độc.

macOS dù bảo mật tốt đến cỡ nào thì cũng không phải là bất khả xâm phạm

Server điều khiển chính của mã độc Fruitfly đã bị đóng cửa từ lâu, nhưng những chiếc máy tính bị nhiễm mã độc vẫn tiếp tục gửi thông tin đến với các server dự phòng khác. Điều này khiến các chuyên gia bảo mật tin rằng, người phát triển mã độc Fruitfly đã "rửa tay gác kiếm". Tuy nhiên những người khác vẫn hoàn toàn có thể đăng ký một trong những tên miền dự phòng nói trên để thu thập những thông tin được mã độc gửi tới.

Một trong những đặc điểm thú vị nhất của chủng mã độc do Wardle phát hiện, chính là việc Fruitfly có thể "ẩn mình" không bị phát hiện trong suốt nhiều năm qua. Mã độc này sử dụng những tính năng tương đối cũ kỹ, cũng như dùng những phương thức hết sức thô sơ để tự cài đặt vào những chiếc máy tính bị nhiễm. Nếu như so với những chủng mã độc của hiện tại, thì Fruitfly cực kỳ dễ bị phát hiện. Thế nhưng phải mãi tới gần đây các chuyên gia bảo mật mới tìm thấy được mã độc này. Hiện nay thì những người sử dụng macOS đã hoàn toàn có thể yên tâm, bởi rất nhiều phần mềm diệt virus hàng đầu đã có thể phát hiện và diệt trừ loại mã độc "cổ xưa" này.

Theo GenK

本文地址:http://game.tour-time.com/html/345b399268.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Al Talaba vs Duhok, 18h00 ngày 4/2: Tiếp tục bất bại

{keywords}Ở thời điểm 10h sáng ngày 7/10, Hà Nội hiện xếp thứ 3 trong bảo xếp hạng của AirVisual về mức độ ô nhiễm không khí. 

Theo  IQAir AirVisual - đơn vị phát triển ứng dụng AirVisual, bất cứ thời điểm nào, một thành phố cũng có thể đứng đầu bảng xếp hạng ô nhiễm. Điều này đã từng xảy ra với London (Anh) hay San Francisco (Mỹ) vào năm 2018.

Đáng chú ý khi theo báo cáo hồi tháng 3/2019 được công bố bởi chính IQAir AirVisual và đối tác Greenpeace, Hà Nội không nằm trong top 200 thành phố ô nhiễm nhất thế giới năm 2018.

{keywords}
Theo AirVisual, xếp hạng ô nhiễm của Hà Nội chỉ mang tính thời điểm. Các thành phố khác trên thế giới như London (Anh) hay San Francisco (Mỹ) đều từng đứng top 1 trong bảng xếp hạng này. 

Chia sẻ thêm về các chỉ số đánh giá mức độ ô nhiễm của mình, IQAir AirVisual khẳng định nguồn thông tin về các chỉ số là minh bạch. Tổ chức này cũng cho biết họ tin tưởng rằng các chỉ số về chất lượng không khí sẽ dẫn tới những thay đổi về nhận thức của cộng đồng, như những gì từng diễn ra tại Bắc Kinh (Trung Quốc). 

Trọng Đạt

Ứng dụng đo chất lượng không khí AirVisual bị chặn ở Việt Nam

Ứng dụng đo chất lượng không khí AirVisual bị chặn ở Việt Nam

 Nhiều người dùng tại Việt Nam đã không còn tải được ứng dụng đo chất lượng không khí AirVisual trên cả 2 kho ứng dụng Android và iOS.   

">

AirVisual nói gì về ô nhiễm không khí ở Việt Nam?

Nhận định, soi kèo U23 Benfica vs U23 Torrense, 21h00 ngày 4/2: Đại bàng gẫy cánh


">

Bản độ Nouvo SX hơn 100 triệu đồng của dân chơi Việt


Nguyễn Vũ Đức, Go-Viet

Ông Nguyễn Vũ Đức là tổng giám đốc đầu tiên của Go-Viet - ứng dụng gọi xe bắt đầu vận hành tại Việt Nam từ tháng 8/2018. Hồi cuối tháng 3 năm nay, ông Đức và bà Nguyễn Bảo Linh – Phó tổng giám đốc Go-Viet đồng loạt từ chức.

Nguồn tin của Dealstreet Asia khi đó cho biết 2 lãnh đạo cấp cao đã yêu cầu bồi thường 800.000 USD cho sự ra đi của họ. Go-Viet không lên tiếng về vấn đề này nhưng cho biết ông Đức cùng bà Linh nhận vị trí cố vấn tại Go-Jek và tiếp tục làm việc tại Việt Nam.

Ông Nguyễn Vũ Đức tốt nghiệp Đại học Kinh tế, Thống kê và Tin học Moscow (MESI) của Nga năm 2003 và học thạc sĩ Quản trị Kinh doanh tại Đại học Harvard từ 2013 đến 2015. Trước khi ngồi “ghế nóng” tại Go-Viet, ông Đức từng có thời gian thực tập tại Uber (Mỹ), khởi nghiệp trong lĩnh vực Fintech và nhiều năm làm việc tại BIDV.

Nguyễn Xuân Trường, AhaMove

Những CEO startup Việt bất ngờ rời ‘ghế nóng’ trong năm 2019 - Ảnh 1.
">

Những CEO startup Việt bất ngờ rời ‘ghế nóng’ trong năm 2019

友情链接