-
Giá xăng dầu tăng, Bộ Xây dựng yêu cầu kiểm soát giá cước vận tải, ngăn tình trạng lợi dụng điều chỉnh -
Choáng: 76 tỷ tiền mặt, hơn 1.000 miếng vàng, siêu xe và 45 bất động sản của Mr Pips bị thu giữ -
Giá vàng hôm nay giảm sâu, người dân Hà Nội xếp hàng mua vàng, diễn biến từ giá vàng thế giới gây chú ý thị trường -
Tài xế vướng ồn ào với nhạc sĩ Minh Khang có hành động bất ngờ khiến nhiều người "quay xe" -
100% ứng viên tuyển bác sĩ ở Bệnh Nhiệt đới TP.HCM đều trượt: Tiêu chí khó đến mức ai cũng "phát sợ" -
Con trai của Bầu Hiển trúng cử HĐND TP Hà Nội: Ông Đỗ Vinh Quang đã nói gì tại buổi tiếp xúc cử tri -
Xôn xao MXH: Em dâu bị anh chồng "tương tác" trong lúc ở cữ, phản ứng của người chồng gây tranh cãi -
Hà Nội công bố danh sách 125 người trúng cử đại biểu HĐND thành phố khóa XVI -
Cú sốc năng lượng tại nước láng giềng của Việt Nam: Giá xăng chạm ngưỡng 47.000 đồng/lít -
Ông Trương Tấn Sơn được bổ nhiệm làm Giám đốc Sở Công Thương tỉnh Tây Ninh
Công nghệ
25/02/2017 04:20Nhóm hacker "Gấu Nga" phát tán malware nguy hiểm ăn cắp dữ liệu trên macOS
Các chuyên gia vẫn chưa rõ cách thúc hoạt động chi tiết từng góc cạnh của loại malware này.
Cụ thể, một biến thể mới của phần mềm gián điệp X-Agent hiện đang nhắm vào hàng loạt các máy tính chạy macOS của Apple, và mục tiêu trước đó của nó cũng bao gồm cả Windows, iOS, Android và Linux. Malware này được tạo ra để ăn cắp các dữ liệu mật khẩu lưu trữ trên trình duyệt, tự chụp lại màn hình tương tác của thiết bị, xâm nhập cấu hình thiết lập hệ thống và lấy đi các thông tin sao lưu của người dùng.
![]() |
Nhóm hacker APT20 từ Nga - cũng được biết đến bao gồm những cái tên Fancy Bear, Sofacy, Sednit và Pawn Storm - bắt đầu hoành hành và hoạt động từ năm 2007, và nhiều khả năng liên quan và can thiệp bởi cả chính phủ Nga.
"Những phân tích của chúng tôi trên mẫu malware mới ở macOS đã chỉ ra nhiều điểm chung với các động thái tấn công trước đó của APT28 trên Windows, Linux," Bitdefender công bố trong blog của mình.
"Có nhiều đơn vị và thành phần cấu thành giống nhau liên quan như FileSystem, KeyLogger, RemoteShell và mạng lưới HttpChanel."
Biến thể của X-Agent trên macOS cũng hoạt động như một phương thức "backdoor" ngầm với khả năng ăn cắp và xâm nhập thông tin tinh vi, được thiết kế để phù hợp hoàn hảo với mục đích tấn công. Ngoài ra, X-Agent cũng có thể được cài vào máy tính qua một lỗ hổng bảo mật trong nền tảng MacKeeper cài đặt sẵn ở mục tiêu, đồng thời nhờ đến cả malware Komplex mà APT28 dùng để xâm nhập đối tượng xác định trước đó.
![]() |
Nhìn chung, những bằng chứng tìm được thông qua quá trình điều tra đều chỉ về sự góp mặt của nhóm hacker người Nga trong vụ việc này.
Được biết, một khi đã được cài đặt thành công êm thấm lên máy tính mục tiêu, backdoor này sẽ kiểm tra xem có bất kỳ một chương trình an ninh sửa lỗi nào không, và nếu thấy, nó sẽ tự hủy để không bị phát hiện và tiêu diệt. Bù lại, nếu không có biện pháp an ninh nào đủ mạnh để khắc chế, nó sẽ chờ khi nào được kết nối đến Internet để tương tác với cơ sở server điều hành chỉ huy (C&C) từ xa.
"Sau khi kết nối được thiết lập, các dữ liệu được truyền qua nhiều đơn vị thực thi mệnh lệnh. Những điều tra mới nhất của chúng tôi có cho thấy hầu hết các URL C&C cố tính bắt chước và hóa thân đánh lừa thành tên miền Apple," phát biểu bởi Bitdefender.
Mọi công tác tìm hiểu vẫn đang được tiến hành và đội ngũ an ninh Bitdefender mới chỉ có được mẫu malware mà chưa tìm ra được cách thức rõ rệt mà chúng vận hành đầy đủ chi tiết.
Theo NPQM (Trí Thức Trẻ)
- Giá xăng dầu tăng, Bộ Xây dựng yêu cầu kiểm soát giá cước vận tải, ngăn tình trạng lợi dụng điều chỉnh (14:19)
- Giá vàng hôm nay giảm sâu, người dân Hà Nội xếp hàng mua vàng, diễn biến từ giá vàng thế giới gây chú ý thị trường (14:05)
- Tài xế vướng ồn ào với nhạc sĩ Minh Khang có hành động bất ngờ khiến nhiều người "quay xe" (25 phút trước)
- Choáng: 76 tỷ tiền mặt, hơn 1.000 miếng vàng, siêu xe và 45 bất động sản của Mr Pips bị thu giữ (26 phút trước)
- Tìm thấy thi thể sao truyền hình Anh dưới mương nước tại Thái Lan (27 phút trước)
- Mỹ đưa cường kích "lợn lòi" lại chiến trường Iran: “Lão tướng” chưa hết thời? (31 phút trước)
- "Hệ tư tưởng" Lilthu gia nhập hội mẹ bỉm, cái kết ngọt ngào cho chuyện tình xuyên lục địa (34 phút trước)
- 100% ứng viên tuyển bác sĩ ở Bệnh Nhiệt đới TP.HCM đều trượt: Tiêu chí khó đến mức ai cũng "phát sợ" (36 phút trước)
- Con trai của Bầu Hiển trúng cử HĐND TP Hà Nội: Ông Đỗ Vinh Quang đã nói gì tại buổi tiếp xúc cử tri (41 phút trước)
- Diễn biến mới gã đàn ông quán karaoke dùng chìa khóa đấm mạnh vào đầu khiến nạn nhân thương tổn 62% (41 phút trước)

