Thứ 4, ngày 20 tháng 1 năm 2021
Trojan cùng biến thể mới lại tấn công Mac OS X
TTO - Sau "cơn bão" Flashback gây hại cho hơn 670.000 máy tính dùng Mac OS X, một loại trojan cùng biến thể mới của nó tiếp tục khai thác lỗ hổng Java và Word trên hệ điều hành "quả táo" này.
Trojan Flashback lây nhiễm hơn 600.000 máy Mac
![]() |
Mac OS X trở thành mục tiêu công phá của các loại trojan - Ảnh minh họa: Internet |
Được khám phá bởi các chuyên gia bảo mật từ Hãng Kaspersky Lab, loại trojan mới có tên gọi Backdoor.OSX.SabPub.a (gọi tắt là SabPub) hoặc SX/Sabpab-A theo tên gọi từ Hãng Sophos.
Trojan SabPub khai thác lỗ hổng Java chưa được vá trong hệ điều hành Mac OS X, có thể lây nhiễm các máy Mac khi người dùng mở những email chứa các liên kết, dẫn dắt trực tiếp nạn nhân đến với mã độc.
Trước nay người dùng Mac vẫn nghĩ các loại virus, trojan hay mã độc khá xa vời với họ, nhưng trên thực tế trong những năm trước đây đã có 300 loại mã độc cùng biến thể trên môi trường Mac bị phát hiện. Theo Kaspersky Lab, chỉ tính riêng trong ba tháng đầu năm nay, đã có hơn 70 loại mã độc được tìm thấy. |
Cũng theo Alex Gostev, SabPub có tiềm năng lây nhiễm với số lượng lớn hơn cả Flashback.
Xuất hiện thêm biến thể mới
SabPub chưa được "trị" xong, thì một biến thể khác lại ra đời ngay lập tức, nhưng thay vì khai thác lỗ hổng của Java thì biến thể mới sẽ lợi dụng lỗ hổng của phiên bản Word trên Mac.
Hãng Sophos đặt tên cho loại biến thể mới này là Troj/DocOSXDr-A chuyên khai thác lỗi bảo mật trong phiên bản Microsoft Word (MS09-027), ẩn mình trong tập tin văn bản Word, mở cửa hậu cho phép hacker điều khiển từ xa để đánh cắp thông tin nhạy cảm hay cài đặt thêm mã độc vào hệ thống nạn nhân. Nguy hiểm hơn, loại trojan này không yêu cầu mật khẩu quản trị (admin) khi cài đặt mã độc vào hệ thống, nạn nhân sẽ không hề hay biết.
Như vậy, nếu chưa cập nhật bản vá lỗi Java và lướt web chứa mã độc từ máy Mac, bạn sẽ có nguy cơ lây nhiễm SabPub. Với biến thể mới, người dùng cần tải và mở tập tin Word có nhúng mã độc thì mới bị lây nhiễm.
Apple tiếp tục tung "vũ khí" diệt Flashback
Apple phát hành công cụ diệt mã độc FlashbackKaspersky phát hành "thuốc chống sâu Quả táo"
Bạn đọc có thể tải về công cụ diệt Flashback mới từ website Apple. |
Apple tiếp tục phát hành thêm một công cụ tiêu diệt Flashback vào ngày 16-4 dành cho người dùng Mac OS X 10.7 Lion không cài đặt Java. Trên phiên bản hệ điều hành OS X Lion (10.7), Java không còn là một thành phần mặc định trên hệ thống và chỉ được tải về cài đặt khi có nhu cầu sử dụng.
Theo Apple, công cụ mới có thể diệt gọn Flashback cùng các biến thể. Người dùng sẽ được thông báo khi Flashback bị gỡ bỏ khỏi hệ thống.
Ngoài ra, Hãng Kaspersky cũng cập nhật phiên bản chống Flashback mới, có thể tải về tại đây.
-
TTO - Cuộc chiến công hàm ở Biển Đông có diễn biến mới khi Nhật Bản gửi công hàm phản đối một công hàm của Trung Quốc về Biển Đông. Phía Nhật khẳng định Trung Quốc không có quyền vẽ đường cơ sở ở Biển Đông như đã nêu.
-
TTO - Trong bài phát biểu chia tay công bố ngày 19-1, Tổng thống Trump gửi lời cầu nguyện tốt đẹp cho chính quyền mới nhưng từ chối thừa nhận người kế nhiệm Joe Biden. Ông Biden cũng có bài phát biểu chia tay bang quê nhà để lên Washington.
-
TTO - Thời điểm lực lượng công phát hiện, con hổ nặng khoảng 250kg được xác định bị điện giật, nằm bất tỉnh trên nền nhà.
-
TTO - Hai VĐV phong trào Nguyễn Ngọc Khánh, Dương Minh Quang là những người đã hoàn thành thử thách khốc liệt này.
-
TTO - Sau khi nhận án tù chung thân vì giết chết người tình, Danh Hiếu Nghĩa (43 tuổi, ngụ Vũng Tàu) bị VKSND cấp cao tại TP.HCM kháng nghị đề nghị TAND cấp cao tại TP.HCM tăng hình phạt từ chung thân lên tử hình.
Hiện chưa có bình luận nào, hãy là người đầu tiên bình luận
Xem thêm bình luận