Thứ tư, 25 Tháng bảy 2012, 10:50 GMT+7

Phát hiện trojan mới trên hệ điều hành Mac OS X 10.6 và 10.7

Một trojan mới với tên gọi OSX/Crisis đã được Intego phát hiện và công bố hôm qua . Tuy nhiên, mã độc này chỉ hoạt động trên hai phiên bản OS X 10.6 (Snow Leopard) và OS X 10.7 (Lion).

Ảnh

OSX/Crisis sẽ tự động cài đặt vào máy tính người dùng mà không cần bất kì tương tác nào khác như việc đòi hỏi tên người dùng, mật khẩu để cấp quyền cho nó. Nó hoạt động ngay cả khi máy tính được khởi động lại. Khi khởi chạy, OSX/Crisis sẽ tự động đặt tên các thư mục ngẫu nhiên mà nó tạo ra. Sau đó một tập tin có tên gọi "appleHID" sẽ được tạo trong /Library/ScriptingAdditions/ directory và OSX/Crisis sẽ tự động cài đặt một gói phần mềm độc hại có tên com.apple.mdworker_server.xpc ẩn vào bên trong.

Nếu OSX/Crisis chạy trên hệ thống với quyền root, nó sẽ thả một rootkit để ẩn thân. Trong trường hợp không có quyền root nó sẽ tự động tạo 14 tập tin còn nếu nó chạy với quyền root nó sẽ tự động tạo ra 17 tập tin.

Nếu có (hoặc không có) quyền root, thư mục này được tạo ra:

  • /Library/ScriptingAdditions/appleHID/

Nếu chỉ với quyền root, thư mục này được tạo ra:

  • /System/Library/Frameworks/Foundation.framework/XPCServices/

Khi đã xâm nhập vào máy tính, nó sẽ tạo một backdoor. Cứ mỗi 5 phút nó lại gửi thông tin từ máy bị nhiễm trojan về máy chủ từ xa của hacker tại địa chỉ IP 176.58.100.37.

Ảnh


Mã nguồn OSX/Crisis.

Ảnh


Không giống như các phần mềm độc hại từng xâm nhập vào OS X trước đây, trojan này được cho là nguy hiểm hơn bởi nó sử dụng kĩ thuật đảo ngược và được ẩn thân dưới hệ thống cấp thấp làm cho việc xử lí khó khăn hơn.

Vietbao.vn (Theo Govn)

Nhận xét tin Phát hiện trojan mới trên hệ điều hành Mac OS X 10.6 và 10.7

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Phát hiện trojan mới trên hệ điều hành Mac OS X 10.6 và 10.7 bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Phat hien trojan moi tren he dieu hanh Mac OS X 106 va 107 ở dạng tiếng Việt không dấu. Hoặc Phát hiện trojan mới trên hệ điều hành Mac OS X 10.6 và 10.7 ở dạng có dấu. Bài viết trong chuyên đề Bảo Mật của chuyên mục Công Nghệ.

detect new Trojans on Mac OS X 10.6 and 10.7
OS X , Mac OS X , Snow Leopard , OS detection , automatic , names , activities, Trojan , new , create , right , exclusive

A new trojan called OSX / Crisis has been detected and Intego announced Monday. However, the malicious code only works on two versions of OS X 10.6 ( Snow Leopard ) and Mac OS X 10.7 ( Lion ) ..



  • Thoi su 24h Hang chuc nguoi Viet Nam bi vi khuan an thit
    Thời sự 24h: Hàng chục người Việt Nam bị vi khuẩn 'ăn thịt'

    Thiết bị gián điệp tinh vi xuất hiện ở Hà Nội; M.U 5-5 West Brom: Sir Alex chia tay trong sự điên rồ; Hàn Quốc triển khai tên lửa sát biên giới Triều Tiên; Rùng rợn những cơn ghen mất tính người; Vi khuẩn “ăn thịt người” ở Việt Nam; “Sao” Việt dự LHP Cannes làm gì?; Một lít xăng đang cõng 4 loại thuế, 3 loại phí...là những tin nóng nhất trong ngày 20/05.

  • Thoi su 24h Phat tu sinh vien vi tuyen truyen chong nha nuoc
    Thời sự 24h: Phạt tù sinh viên vì tuyên truyền chống nhà nước

    Phạt tù cựu sinh viên vì "tuyên truyền chống nhà nước"; Nữ "dị nhân" HN nói chuyện được với cụ rùa Hồ Gươm?; Beckham chính thức nói lời từ giã bóng đá; Đài Loan phớt lờ Trung Quốc, khuyến cáo Philippines; 20 cặp đồng tính linh đình diễu hành và tổ chức đám cưới... là những tin nóng nhất trong ngày 17/05.

  • Thoi su 24h Bit mat giat trang suc thieu nu dang di xe may
    Thời sự 24h: Bịt mặt, giật trang sức thiếu nữ đang đi xe máy

    Vụ "ép DN trả tiền nhậu": CSGT tạm thôi chức; Vụ vợ chồng giáo viên sát hại chủ nợ: Tình tiết rợn người; Trận derby "đắt đỏ" nhất châu Âu; "Đường lưỡi bò" là do một quan chức Trung Quốc tiện tay vẽ vào; Những vụ khoe ‘chiến tích bất hảo’ ầm ĩ của giới trẻ; Baggio và ‘gái một con’ Vân Hugo đang yêu nhau?... là những tin nóng nhất trong ngày 16/05.

  • Thoi su 24h Chong dung min giet vo do nghi ngo ngoai tinh
    Thời sự 24h: Chồng dùng mìn giết vợ do nghi ngờ ngoại tình

    Vụ nổ mìn giết vợ: Lời kể kinh hoàng của người đi cùng xe; Chelsea và sứ mệnh lịch sử; Trung Quốc xua tàu cá vào thềm lục địa Việt Nam; Nóng đỉnh điểm, người Hà Nội rủ nhau đi ‘tắm tiên’; Cảnh giác với thạch đen siêu bẩn; Sao Việt và những hành động "ý thức kém"... là những tin tức nóng nhất trong ngày 15/05.

  • Thoi su 24h Nhieu hoc sinh lop 6 o Dac Lac nghi bi chet duoi
    Thời sự 24h: Nhiều học sinh lớp 6 ở Đắc Lắc nghi bị chết đuối

    Rúng động: Gần 20 học sinh lớp 6 ở Đắc Lắc nghi bị chết đuối; Bí ẩn thẩm mỹ viện hàng trăm người ra vào mỗi ngày; 32 tàu Trung Quốc chính thức xâm phạm Trường Sa; Thuốc kích dục nữ: “Thần tiên” hay trò bịp?; Clip tình yêu tuổi teen dễ thương nhận like ‘khủng’; Khi nghệ sĩ Việt bị lợi ích "quật ngã" yêu thương... là những tin nóng nhất trong ngày 14/05.