Phát hiện virus "Joker", tấn công xuyên nền tảng máy tính

Lỗ hổng bảo mật này xuất hiện trên cả 3 hệ điều hành máy tính phổ biến là Windows, macOS và Linux, và vượt qua phần lớn công cụ quét mã độc.

Các nhà nghiên cứu của Intezer vừa phát hiện ra một lỗ hổng bảo mật chưa từng thấy trên các thiết bị chạy hệ điều hành Windows, macOS hoặc Linux. Hiện tại phần lớn công cụ quét mã độc hại vẫn chưa thể phát hiện ra lỗ hổng này.

Lỗ hổng bảo mật này được các nhà nghiên cứu tại công ty bảo mật Intezer đặt tên là SysJoker. Họ phát hiện ra SysJoker trên một máy chủ chạy hệ điều hành Linux, nhưng sau khi đào sâu hơn, họ còn tìm thêm được các phiên bản khác của phần mềm độc này trên cả Windows và macOS.

Đây là tin đáng báo động bởi hầu hết phần mềm độc hại trước đây chỉ hoạt động trên một hệ điều hành cụ thể, khả năng hoạt động đa nền tảng của SysJoker là rất hiếm. Các nhà nghiên cứu cho rằng phần mềm độc này đã được tung ra vào khoảng nửa cuối năm 2021.

Phat hien virus

SysJoker có thể giả dạng thành một bản cập nhật hệ thống. Ảnh: Intego.

Các phân tích về hai phiên bản trên Windows và MacOS cho thấy SysJoker có khả năng xâm nhập hệ thống rất cao. Các tệp thực thi của cả hai phiên bản Windows và macOS đều có đuôi “.ts". Intezer cho biết có thể SysJoker đã giả dạng thành một bản cập nhật hệ thống.

Trong khi đó ông Patrick Wardle - chuyên gia bảo mật Mac kiêm cựu hacker của NSA lại cho rằng SysJoker đã giả mạo thành tệp nội dung trong một luồng truyền tải video. Ông cũng nhận thấy rằng tệp macOS đã được ký bằng một loại chữ ký kỹ thuật số đặc biệt.

Hiện tại hai phiên bản trên Linux và macOS của SysJoker hoàn toàn không bị phát hiện khi sử dụng công cụ tìm kiếm mã độc VirusTotal. Trong thời gian các nhà nghiên cứu đang phân tích phần mềm độc này, kẻ tấn công đã hoạt động và theo dõi các máy bị nhiễm.

Dựa trên dữ liệu về các tổ chức bị tấn công và hành vi của SysJoker, Interzer đánh giá rằng SysJoker đang theo dõi các mục tiêu cụ thể. Có thể mục đích của những kẻ tấn công là đánh cắp thông tin hoặc tống tiền.

Huawei xác nhận làm hệ điều hành riêng để phòng Mỹ siết cấm vận

Huawei đã xây dựng hệ điều hành riêng cho các sản phẩm điện thoại thông minh và máy tính để phòng trường hợp bị chặn sử dụng đột ngột các phần mềm của các hãng Microsoft và Google của Mỹ.
 

Huawei đã xây dựng hệ điều hành riêng cho các sản phẩm điện thoại thông minh và máy tính để phòng trường hợp bị chặn sử dụng đột ngột các phần mềm của các hãng Microsoft và Google của Mỹ.
Huawei xac nhan lam he dieu hanh rieng de phong My siet cam van
(Nguồn: Getty Images) 

Top kỳ vọng gây "chao đảo" ở sự kiện WWDC của Apple

Sự kiện Hội nghị các nhà phát triển WWDC của Apple diễn ra vào tháng 6 năm 2019 sẽ là nơi xuất hiện của nền tảng iOS 13, watchOS 6, macOS 10.15

Hội nghị thường niên dành cho các lập trình viên - Google I / O 2019 của Google đã kết thúc nhưng mọi thứ chưa dừng lại ở đó. Hội nghị thượng đỉnh WWDC rất quan trọng của Apple sẽ diễn ra vào tháng tới, hứa hẹn gây “chao đảo” giới công nghệ với các thông báo xoay quanh iOS và macOS của chính "Táo Cắn Dở". Sự kiện Hội nghị các nhà phát triển WWDC của Apple năm nay sẽ bắt đầu với bài phát biểu truyền thống vào ngày 03/06 tại Trung tâm Hội nghị McEnery ở San Jose, California, Mỹ.

Đọc nhiều nhất

Tin mới

Lợi ích sức khoẻ tuyệt vời từ quả sung

Lợi ích sức khoẻ tuyệt vời từ quả sung

Trong Đông y, quả sung có tính bình, vị ngọt giúp kiện tỳ thanh tràng (kích thích tiêu hóa, làm sạch ruột), giải độc, tiêu thũng, thường được dùng để chữa các bệnh về tiêu hóa, kiết lỵ, viêm ruột, táo bón, trĩ.