Phát hiện virus 'Joker', tấn công xuyên nền tảng máy tính

Thứ hai, 17/01/2022  |  Tin công nghệ  |  Lượt xem: 762

Lỗ hổng bảo mật này xuất hiện trên cả 3 hệ điều hành máy tính phổ biến là Windows, macOS và Linux, và vượt qua phần lớn công cụ quét mã độc.

Các nhà nghiên cứu của Intezer vừa phát hiện ra một lỗ hổng bảo mật chưa từng thấy trên các thiết bị chạy hệ điều hành Windows, macOS hoặc Linux. Hiện tại phần lớn công cụ quét mã độc hại vẫn chưa thể phát hiện ra lỗ hổng này.

Lỗ hổng bảo mật này được các nhà nghiên cứu tại công ty bảo mật Intezer đặt tên là SysJoker. Họ phát hiện ra SysJoker trên một máy chủ chạy hệ điều hành Linux, nhưng sau khi đào sâu hơn, họ còn tìm thêm được các phiên bản khác của phần mềm độc này trên cả Windows và macOS.
 
Đây là tin đáng báo động bởi hầu hết phần mềm độc hại trước đây chỉ hoạt động trên một hệ điều hành cụ thể, khả năng hoạt động đa nền tảng của SysJoker là rất hiếm. Các nhà nghiên cứu cho rằng phần mềm độc này đã được tung ra vào khoảng nửa cuối năm 2021.
 
SysJoker có thể giả dạng thành một bản cập nhật hệ thống. Ảnh: Intego.
 
Các phân tích về hai phiên bản trên Windows và MacOS cho thấy SysJoker có khả năng xâm nhập hệ thống rất cao. Các tệp thực thi của cả hai phiên bản Windows và macOS đều có đuôi “.ts". Intezer cho biết có thể SysJoker đã giả dạng thành một bản cập nhật hệ thống.
 
Trong khi đó ông Patrick Wardle - chuyên gia bảo mật Mac kiêm cựu hacker của NSA lại cho rằng SysJoker đã giả mạo thành tệp nội dung trong một luồng truyền tải video. Ông cũng nhận thấy rằng tệp macOS đã được ký bằng một loại chữ ký kỹ thuật số đặc biệt.
 
Hiện tại hai phiên bản trên Linux và macOS của SysJoker hoàn toàn không bị phát hiện khi sử dụng công cụ tìm kiếm mã độc VirusTotal. Trong thời gian các nhà nghiên cứu đang phân tích phần mềm độc này, kẻ tấn công đã hoạt động và theo dõi các máy bị nhiễm.
 
Dựa trên dữ liệu về các tổ chức bị tấn công và hành vi của SysJoker, Interzer đánh giá rằng SysJoker đang theo dõi các mục tiêu cụ thể. Có thể mục đích của những kẻ tấn công là đánh cắp thông tin hoặc tống tiền.
 
 
 
Theo Ars Technica
  Theo: zingnews.vn
  Từ khóa: Phát hiện virus 'Joker', tấn công xuyên nền tảng máy tính

CÁC TIN ĐƯỢC QUAN TÂM GẦN ĐÂY


CÁC TIN ĐƯỢC XEM NHIỀU


BÀI VIẾT HAY GẦN ĐÂY

Lỗi không tìm thấy máy tính khác trong mạng LAN của Window7/8/10
Thứ ba, 10/10/2017  |  Thủ thuật  |  Lượt xem: 143565

Lỗi không tìm thấy máy khác hoặc không thể chia sẽ tài nguyên trong mạng LAN ở Window 7/8/10. Đây là lỗi khá phổ biến hiện nay, khi các máy tính trong công ty hoặc ở nhà cùng kết nối mạng LAN nhưng lại không tìm thấy nhau, khiến việc chia sẻ tài nguyên không thể thực hiện được, ảnh hưởng đến công việc.

Hiển thị Sheet tab trong Excel 2007 bị ẩn
Thứ bảy, 05/11/2016  |  MS Excel  |  Lượt xem: 110010

Khi làm việc với Excel có lúc bạn gặp trường hợp là không thấy thanh sheet tab của excel đâu cả và bạn không thể mở các sheet khác của excel ngoại trừ sheet đầu tiên.

Cách unhide dòng, cột đầu tiên trong Excel
Thứ tư, 22/03/2017  |  MS Excel  |  Lượt xem: 91397

Trong quá trình thao tác đối với bảng tính Excel, cột và hàng đầu tiên trong bảng tính đã bị Hide ( dấu đi) nhưng đối với cách Unhide thông thường thì ta không thể Unhide đối với những hàng và cột đầu tiên. Hôm nay Tayninhit sẽ giới thiệu đến các bạn cách Unhide một cách dễ dàng đối với cột và dòng đầu tiên trong Excel.

Cách Reset ID TeamViewer 14 không hết hạn dùng
Thứ năm, 04/04/2019  |  Thủ thuật  |  Lượt xem: 68942

Teamviewer 14 hiện đang là phần mềm số một về chức năng kết nối và điều khiển máy tính từ xa, khả năng kết nối với bất cứ hệ thống nào từ khắp mọi địa điểm trên thế giới. Tuy nhiên khi sử dụng một thời gian thì sẽ bị giới hạn dùng 5 phút hoặc không sử dụng được nữa. TeamViewer 14 Reset ID là công cụ giúp bạn giải quyết tình trạng này.

Cách clone máy ảo trên VMware
Chủ nhật, 04/06/2017  |  Phần mềm  |  Lượt xem: 46493

Clone máy ảo chúng ta có thể hiểu như nhân bản một máy ảo được tạo ra trong VMware thành nhiều bản nữa giống hệt máy ảo ban đầu với mục đích tiết kiệm thời gian cho việc lặp đi lặp lại cài đặt các máy ảo có cấu hình giống nhau.

Cách sao chép copy toàn bộ trang tính trong Google Sheets
Thứ hai, 20/09/2021  |  MS Excel  |  Lượt xem: 34053

Để sao chép một trang tính trong Google sheets, bạn có thể đưa nó vào một bảng tính mới hoặc bảng tính hiện có, tùy thuộc vào nhu cầu thực tế. Bài viết dưới đây sẽ giới thiệu đến các bạn cách sao chép một trang tính trong Google Sheet nhé!

Copy máy ảo VMware sang máy tính khác
Chủ nhật, 04/06/2017  |  Phần mềm  |  Lượt xem: 33212

Copy máy ảo VMware từ máy tính này sang máy tính khác giúp không cần tạo lại máy ảo với cùng cấu hình, Hệ điều hành và phần mêm đang sử dụng trên máy ảo đó, giúp tiết kiệm thời gian, chi phí, hiệu quả cao.

Cách tạo, xóa ghi chú trong Word
Chủ nhật, 26/03/2017  |  MS Word  |  Lượt xem: 28273

Trong quá trình làm việc, soạn thảo văn bản đối với MS Word ta có những ghi chú nhưng không biết thể hiện như thế nào? Hôm nay Tayninhit sẽ gới thiệu đến các bạn cách tạo, xóa ghi chú trong MS Word.

45 trang học online dạy bạn mọi thứ trên đời
Thứ sáu, 28/09/2018  |  Internet và Email  |  Lượt xem: 26548

Những website và ứng dụng dưới đây có thể cung cấp cho bạn lượng kiến thức khổng lồ về mọi lĩnh vực từ khoa học, kinh tế, nghệ thuật, xã hội cho đến những xu hướng công nghệ mới nhất.

BÀI VIẾT MỚI
BÀI XEM NHIỀU
BÀI CỦ MÀ HAY
PHẦN MỀM QUẢN LÝ
Thông tin

Bản quyền © 2015-2024 Tayninhit.info. Giữ toàn quyền. Khi sao chép, sử dụng hoặc phát hành lại bất kỳ nội dung nào thuộc Tayninhit.info thì ghi rõ nguồn phát hành là Tayninhit.info.

Thiết kế và Phát triển bởi Công Ty TNHH Tin Học Tín Nghệ

Quản trị nội dung Đào Minh Triệu - Liên hệ đặt quảng cáo Ms. Hiền 0979.825.837

Điện thoại: 0979 708 108 - Email: tinhoctinnghe@gmail.com

Địa chỉ: 115 đường 78A4 Nguyễn Chí Thanh, Kp. Long Kim, P. Long Thành Trung, Tx. Hòa Thành, Tây Ninh

Facebook Tây Ninh IT   Google plus Tây Ninh IT   twitter Tây Ninh IT   Giải pháp phần mềm quản lý Xăng dầu, Phòng khám, khai thác đất đá   RSS Tây Ninh IT