Phần mềm độc hại trên Mac giả dạng tài liệu PDF

04/11/2015 07:28
Theo dõi ICTVietnam trên

Phần mềm độc hại này được phát hiện bởi công ty Sophos có trụ sở tại Anh và nhà cung cấp phần mềm chống virus F-Secure tại Phần Lan. Nó sử dụng một kỹ thuật được thực hiện bởi những kẻ tấn công Windows. “Phần mềm độc hại này có thể cố gắng sao chép kỹ thuật được thực hiện bởi phần mềm độc hại Windows, mà mở ra một tập tin PDF có chứa ‘pdf.exe’ và một biểu tượng PDF đi kèm”, F-Secure cho biết.

Các công ty an ninh đã cảnh báo người dùng Mac về một con ngựa Trojan mới giả mạo như là một tài liệu PDF.

Phần mềm độc hại này được phát hiện bởi công ty Sophos có trụ sở tại Anh và nhà cung cấp phần mềm chống virus F-Secure tại Phần Lan. Nó sử dụng một kỹ thuật được thực hiện bởi những kẻ tấn công Windows.“Phần mềm độc hại này có thể cố gắng sao chép kỹ thuật được thực hiện bởi phần mềm độc hại Windows, mà mở ra một tập tin PDF có chứa ‘pdf.exe’ và một biểu tượng PDF đi kèm”, F-Secure cho biết.
Cách thực hiện này dựa vào một thứ được gọi là cú lừa "double extension" (mở rộng gấp đôi): thêm các ký tự ".pdf" vào tên tập tin để che giấu một tập tin thực thi.

Phần mềm độc hại trên Mac sử dụng một quá trình hai bước, bao gồm một tiện ích Trojan "dropper" (nhỏ giọt) để tải về một yếu tố thứ hai gọi là Trojan "backdoor" (cửa sau). Sau đó, Trojan "backdoor" kết nối đến một máy chủ điều khiển từ xa được kiểm soát bởi những kẻ tấn công, sử dụng kênh thông tin liên lạc để gửi thông tin lượm lặt được từ máy Mac bị nhiễm độc và nhận hướng dẫn bổ sung từ các tin tặc.

Bởi vì nó không khai thác một lỗ hổng trong Mac OS X hay bất kỳ một phần mềm nào khác nên phần mềm độc hại này lừa người dùng tải về và mở tài liệu PDF dường như vô thưởng vô phạt nhưng thực sự tập tin đó là một thực thi.Sau khi chạy, "dropper" tải về yếu tố của giai đoạn thứ hai là "backdoor" và mở ra một tập tin PDF bằng tiếng Trung Quốc. F-Secure cho biết rằng PDF cũng là một thủ thuật sleight-of-hand khác. "Các thành phần "dropper" tải về một tập tin PDF trong thư mục /tmp, sau đó sẽ mở ra để đánh lạc hướng người sử dụng khiến họ không nhận ra bất kỳ hoạt động nào khác đang xảy ra”, công ty cho biết trong một mô tả về cuộc tấn công.

Cả Sophos và F-Secure đều lưu ý rằng các phần mềm độc hại không làm việc một cách đáng tin cậy, và hiện không thể kết nối với máy chủ ra lệnh và điều khiển (C&C – command and control) bởi vì về sau nó không có đầy đủ chức năng.

Phần mềm độc hại trên Mac thường là thô so với những mục tiêu của máy tính Windows.Bởi vì máy chủ C&C vẫn chưa hoạt động và vì nó tìm thấy mẫu của Trojans trên VirusTotal (một dịch vụ miễn phí chạy phần mềm độc hại để chống lại một loạt các công cụ chống virus) F-Secure cho rằng phần mềm độc hại này vẫn còn trong giai đoạn thử nghiệm.

Mặc dù hệ điều hành Mac OS X của Apple bao gồm một chức năng chống virus bare-bones những nó đã không được cập nhật để phát hiện Trojan “dropper” hoặc “backdoor”. Ví dụ, khi kiểm tra của một số máy Mac chạy Lion thì phát hiện ra rằng Apple cập nhật chức năng chống virus mới nhất vào ngày 9 tháng 8.

Người dùng Mac đã rất lo lắng khi gặp phải một phần mềm độc hại lớn nhất đầu năm nay, khi một loạt các chương trình bảo mật giả mạo, được gọi là "scareware", nhằm vào họ.

Cao Thắng

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bình Thuận đề nghị hỗ trợ chuyển đổi số tại Mũi Né
    Lĩnh vực du lịch là một thế mạnh của tỉnh Bình Thuận và được xác định là một trong các lĩnh vực ưu tiên thực hiện chuyển đổi số (CĐS). Qua hơn 2 năm triển khai thực hiện, CĐS trong lĩnh vực du lịch của Bình Thuận bước đầu đạt được một số kết quả quan trọng nhất định.
  • Triển vọng khởi nghiệp tại Đông Nam Á: tạo ra các công ty có khả năng mở rộng và bền vững
    Trong năm 2024, các startup Đông Nam Á được cho là sẽ đa dạng hóa việc thu hút đầu tư thông qua huy động vốn từ cộng đồng và đầu tư xuyên biên giới. Mục tiêu sẽ là tạo ra các công ty có khả năng mở rộng và bền vững.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Phần mềm độc hại trên Mac giả dạng tài liệu PDF
POWERED BY ONECMS - A PRODUCT OF NEKO