View Single Post
Default Vạch mặt Trojan thứ hai tấn công Mac OS X
Old 04-18-2012   #1
megaup
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Mar 2008
Posts: 43,284
Thanks: 1
Thanked 1,016 Times in 490 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 61
megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Hăng bảo mật Kaspersky Lab tuyên bố vừa phát hiện được một malware mới nhằm vào máy tính Mac với ít nhất hai biến thể đang lây nhiễm thông qua khai thác lỗ hổng Java.


Chuyên gia Costin Raiu của Kaspersky Lab đă đặt tên cho Trojan mới là Backdoor.OSX.SabPub. a (nói ngắn gọn là SabPub). Đặc trưng của SabPub là khai thác lỗ hổng Java để xâm nhập máy tính Mac, kết nối đến một trang web ở xa sau đó chờ đợi chỉ dẫn từ hacker. Trong số những việc mà SabPub có thể làm bao gồm cả việc chụp lại màn h́nh của người dùng và chạy nhiều câu lệnh ở cấp cao.

“Những lỗ hổng Java mà SabPub khoan phá đều rất phổ biến. Nó lại núp bóng ZelixKlassMaster, một chương tŕnh Obfuscator Java rất linh hoạt và mạnh mẽ để tránh tai mắt của các phần mềm chống mă độc”, ông Raiu cho biết.

Phát hiện của Raiu được công bố trong bối cảnh người dùng Mac đang được báo động đỏ về một Trojan có tên Flashback mà theo thông tin ban đầu, đă lây nhiễm tới hơn 600.000 máy tính Mac trên toàn cầu. Flashback cũng khai thác lỗ hổng Java để đánh cắp mật khẩu và thông tin từ tŕnh duyệt web của người dùng. Tuần trước, Apple đă phát hành một công cụ xóa Flashback khỏi các máy tính bị nhiễm và dự đoán chỉ c̣n khoảng 270.000 máy tính Mac là nạn nhân của Trojan này, giảm đáng kể so với giai đoạn đỉnh điểm.

Theo phân tích của Raiu, SabPub có một số điểm khác biệt so với Flashback. Hiện đang có ít nhất hai biến thể của Trojan này đang phát tán trên mạng, trong đó có một biến thể xuất hiện từ hồi tháng Hai. Chúng được tung ra theo các vụ tấn công có mục tiêu chứ không lây nhiễm tràn lan giống Flashback.

Biến thể thứ hai, khá thú vị, lại có vẻ như được phát tán dưới dạng một tài liệu Word, Raiu tiết lộ.
itGate (theo VNN/ CNET)Hăng bảo mật Kaspersky Lab tuyên bố vừa phát hiện được một malware mới nhằm vào máy tính Mac với ít nhất hai biến thể đang lây nhiễm thông qua khai thác lỗ hổng Java.

Chuyên gia Costin Raiu của Kaspersky Lab đă đặt tên cho Trojan mới là Backdoor.OSX.SabPub. a (nói ngắn gọn là SabPub). Đặc trưng của SabPub là khai thác lỗ hổng Java để xâm nhập máy tính Mac, kết nối đến một trang web ở xa sau đó chờ đợi chỉ dẫn từ hacker. Trong số những việc mà SabPub có thể làm bao gồm cả việc chụp lại màn h́nh của người dùng và chạy nhiều câu lệnh ở cấp cao.

“Những lỗ hổng Java mà SabPub khoan phá đều rất phổ biến. Nó lại núp bóng ZelixKlassMaster, một chương tŕnh Obfuscator Java rất linh hoạt và mạnh mẽ để tránh tai mắt của các phần mềm chống mă độc”, ông Raiu cho biết.

Phát hiện của Raiu được công bố trong bối cảnh người dùng Mac đang được báo động đỏ về một Trojan có tên Flashback mà theo thông tin ban đầu, đă lây nhiễm tới hơn 600.000 máy tính Mac trên toàn cầu. Flashback cũng khai thác lỗ hổng Java để đánh cắp mật khẩu và thông tin từ tŕnh duyệt web của người dùng. Tuần trước, Apple đă phát hành một công cụ xóa Flashback khỏi các máy tính bị nhiễm và dự đoán chỉ c̣n khoảng 270.000 máy tính Mac là nạn nhân của Trojan này, giảm đáng kể so với giai đoạn đỉnh điểm.

Theo phân tích của Raiu, SabPub có một số điểm khác biệt so với Flashback. Hiện đang có ít nhất hai biến thể của Trojan này đang phát tán trên mạng, trong đó có một biến thể xuất hiện từ hồi tháng Hai. Chúng được tung ra theo các vụ tấn công có mục tiêu chứ không lây nhiễm tràn lan giống Flashback.

Biến thể thứ hai, khá thú vị, lại có vẻ như được phát tán dưới dạng một tài liệu Word, Raiu tiết lộ.

itGate (theo VNN/ CNET)
megaup_is_offline  
Attached Thumbnails
Click image for larger version

Name:	itgatevn_62310176250.jpg
Views:	9
Size:	20.3 KB
ID:	374364  
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.10672 seconds with 11 queries