Một trojan mới với tên gọi OSX/Crisis đã được Intego phát hiện và công bố hôm qua . Tuy nhiên, mã độc này chỉ hoạt động trên hai phiên bản OS X 10.6 (Snow Leopard) và OS X 10.7 (Lion).
OSX/Crisis sẽ tự động cài đặt vào máy tính người dùng mà không cần bất kì tương tác nào khác như việc đòi hỏi tên người dùng, mật khẩu để cấp quyền cho nó. Nó hoạt động ngay cả khi máy tính được khởi động lại. Khi khởi chạy, OSX/Crisis sẽ tự động đặt tên các thư mục ngẫu nhiên mà nó tạo ra. Sau đó một tập tin có tên gọi "appleHID" sẽ được tạo trong /Library/ScriptingAdditions/ directory và OSX/Crisis sẽ tự động cài đặt một gói phần mềm độc hại có tên com.apple.mdworker_server.xpc ẩn vào bên trong.
Nếu OSX/Crisis chạy trên hệ thống với quyền root, nó sẽ thả một rootkit để ẩn thân. Trong trường hợp không có quyền root nó sẽ tự động tạo 14 tập tin còn nếu nó chạy với quyền root nó sẽ tự động tạo ra 17 tập tin.
Nếu có (hoặc không có) quyền root, thư mục này được tạo ra:
/Library/ScriptingAdditions/appleHID/Nếu chỉ với quyền root, thư mục này được tạo ra:
/System/Library/Frameworks/Foundation.framework/XPCServices/Khi đã xâm nhập vào máy tính, nó sẽ tạo một backdoor. Cứ mỗi 5 phút nó lại gửi thông tin từ máy bị nhiễm trojan về máy chủ từ xa của hacker tại địa chỉ IP 176.58.100.37.
Không giống như các phần mềm độc hại từng xâm nhập vào OS X trước đây, trojan này được cho là nguy hiểm hơn bởi nó sử dụng kĩ thuật đảo ngược và được ẩn thân dưới hệ thống cấp thấp làm cho việc xử lí khó khăn hơn.
Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Phát hiện trojan mới trên hệ điều hành Mac OS X 10.6 và 10.7 bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Phat hien trojan moi tren he dieu hanh Mac OS X 106 va 107 ở dạng tiếng Việt không dấu. Hoặc Phát hiện trojan mới trên hệ điều hành Mac OS X 10.6 và 10.7 ở dạng có dấu. Bài viết trong chuyên đề Bảo Mật của chuyên mục Công Nghệ.
detect new Trojans on Mac OS X 10.6 and 10.7
OS X , Mac OS X , Snow Leopard , OS detection , automatic , names , activities, Trojan , new , create , right , exclusive
A new trojan called OSX / Crisis has been detected and Intego announced Monday. However, the malicious code only works on two versions of OS X 10.6 ( Snow Leopard ) and Mac OS X 10.7 ( Lion ) ..
Thiết bị gián điệp tinh vi xuất hiện ở Hà Nội; M.U 5-5 West Brom: Sir Alex chia tay trong sự điên rồ; Hàn Quốc triển khai tên lửa sát biên giới Triều Tiên; Rùng rợn những cơn ghen mất tính người; Vi khuẩn “ăn thịt người” ở Việt Nam; “Sao” Việt dự LHP Cannes làm gì?; Một lít xăng đang cõng 4 loại thuế, 3 loại phí...là những tin nóng nhất trong ngày 20/05.
Phạt tù cựu sinh viên vì "tuyên truyền chống nhà nước"; Nữ "dị nhân" HN nói chuyện được với cụ rùa Hồ Gươm?; Beckham chính thức nói lời từ giã bóng đá; Đài Loan phớt lờ Trung Quốc, khuyến cáo Philippines; 20 cặp đồng tính linh đình diễu hành và tổ chức đám cưới... là những tin nóng nhất trong ngày 17/05.
Vụ "ép DN trả tiền nhậu": CSGT tạm thôi chức; Vụ vợ chồng giáo viên sát hại chủ nợ: Tình tiết rợn người; Trận derby "đắt đỏ" nhất châu Âu; "Đường lưỡi bò" là do một quan chức Trung Quốc tiện tay vẽ vào; Những vụ khoe ‘chiến tích bất hảo’ ầm ĩ của giới trẻ; Baggio và ‘gái một con’ Vân Hugo đang yêu nhau?... là những tin nóng nhất trong ngày 16/05.
Vụ nổ mìn giết vợ: Lời kể kinh hoàng của người đi cùng xe; Chelsea và sứ mệnh lịch sử; Trung Quốc xua tàu cá vào thềm lục địa Việt Nam; Nóng đỉnh điểm, người Hà Nội rủ nhau đi ‘tắm tiên’; Cảnh giác với thạch đen siêu bẩn; Sao Việt và những hành động "ý thức kém"... là những tin tức nóng nhất trong ngày 15/05.
Rúng động: Gần 20 học sinh lớp 6 ở Đắc Lắc nghi bị chết đuối; Bí ẩn thẩm mỹ viện hàng trăm người ra vào mỗi ngày; 32 tàu Trung Quốc chính thức xâm phạm Trường Sa; Thuốc kích dục nữ: “Thần tiên” hay trò bịp?; Clip tình yêu tuổi teen dễ thương nhận like ‘khủng’; Khi nghệ sĩ Việt bị lợi ích "quật ngã" yêu thương... là những tin nóng nhất trong ngày 14/05.
Các “thầy” có thể chữa được bách bệnh bằng những cách kỳ quái.
Nude để thiền dù chỉ mới được đăng tải nhưng một số bức ảnh khác trong bộ ảnh này nhanh chóng được cư dân mạng lùng sục.
Thông tin cảnh báo rạch đùi nữ sinh khiến nhiều nữ sinh cũng như các bậc phụ huynh bất an, lo lắng.
Vậy là cuối cùng, hành trình huyền thoại của vị HLV người Scotland cũng đã kết thúc.
Số thuốc bị “ăn bớt” khoảng 40% so với 0,5ml chuẩn ban đầu.
Toàn cảnh thể thao từ 12/5 – 18/5
Hot: Angelina Jolie viết tâm thư trải lòng chuyện cắt bỏ ngực; Lý Nhã Kỳ: Từ "đại sứ du lịch" đến "bà trùm scandal";
Bàng hoàng vụ 4 học sinh chết đuối; CSGT bị tố ép doanh nghiệp trả tiền ăn nhậu; Bi hài chuyện kiều nữ "săn tình" ở bể bơi;
Kinh hoàng người cha "khâu miệng, dội nước sôi lên đầu" con gái; Con đường vào tù của một tiến sĩ kinh tế;
Việt Nam đang là nơi sản xuất smartphone hàng đầu thế giới, 10 virus máy tính nguy hiểm nhất mọi thời đại, A
Viết phản hồi