Tin tặc dùng Office để phát tán malware trên OS X

00:40 |

Một số nhóm malware vừa phát hiện đã lợi dụng một lỗ hổng cũ, đã được cung cấp bản vá trên Microsoft Office dành cho OS X để tìm cách phát tán malware điều khiển theo lệnh (command-and-control) trong các hệ thống OS X.

 

Lỗ hổng được sử dụng để tấn công từng được công bố trong bản tin bảo mật của Microsoft vào năm 2009, xuất hiện trên các bản Office 2004 phiên bản 11.5.4 hoặc trước đó, Office 2008 phiên bản 12.1.8 hoặc trước đó, và OpenXML Converter 1.0.2 hoặc trước đó.  

 

Ngay sau khi lỗ hổng này được phát hiện, Microsoft đã cung cấp bản vá cho nó. đồng thời từ các phiên bản về sau, tất cả các sản phẩm Office đều đã được vá lỗi này.  Tuy nhiên những kẻ lập trình malware tìm cách nhắm tới các hệ thống chưa được vá. Nỗ lực này đánh dấu lần đầu tiên các tài liệu Office bị sử dụng làm phương tiện tấn công trong OS X.

 

Hiện tại có hai dạng malware đã được phát hiện.

 

1. Dạng 1: 

 
Người dùng có thể chạy câu lệnh sau:
ls /Applications/Automator.app/Contents/MacOS/
 
 
Thông thường sau khi chạy câu lệnh, bạn sẽ chỉ thấy Automator được liệt kê. Nhưng nếu thấy DockLight hoặc bất cứ file nào khác, bạn nên cân nhắc tới việc quét hệ thống của mình.
 
 
2. Dạng 2: 
 
 
Người dùng có thể chạy câu lệnh sau:
ls /Library/launchd
 
 
Thông thường sau khi chạy câu lệnh, bạn sẽ được thông báo "No such file or directory". Nhưng nếu màn hình hiển thị câu "/Library/launchd" thì bạn cũng nên cân nhắc tới việc quét hệ thống của mình.
 
 
Để cuộc tấn công bị khởi động, người dùng chỉ cần mở một văn bản Word độc hại, thường đi kèm theo thư rác và các hình thức đáng ngờ khác như qua chat... Khi một văn bản Word độc hại được mở bằng chương trình Word chưa được vá dành cho Mac, nó sẽ chạy một đoạn mã sẽ ghi lượng malcode trong văn bản độc hại đó vào ổ cứng, sau đó sẽ chạy một đoạn mã shell script khác để khởi động malware. 
 
 
Khi đã lây nhiễm thành công, malware sẽ tìm cách liên lạc với máy chủ điều khiển theo lệnh để nhận chỉ dẫn tải lên các thông tin cá nhân và các dữ liệu khác từ máy bị nhiễm.  
 
 
Điều may mắn là vì malware này lợi dụng một lỗ hổng đã được phát hiện, trong trường hợp bị nhiễm, người dùng có thể dễ dàng loại bỏ nó khỏi hệ thống bằng cách chạy câu lệnh sau trong OS X Terminal.
 
 
sudo rm /Applications/Automator.app/Contents/MacOS/DockLight
sudo rm /Library/launchd


Tâm Thủy
Read more…

07:06 |
Trong một thông báo mới đây, Microsoft đã đưa ra những cập nhật mới về các phần mềm Microsoft, trong đó có sự xuất hiện bản vá Internet Explorer và các lỗ hổng của nhân hệ thống phần mềm.


Có 10 lỗ hổng “miễn phí tái sử dụng” nghiêm trọng, 1 lỗ hổng Công bố thông tin (Information Disclosure) và 3 lỗ hổng đặc quyền nâng cấp (elevation of privilege – EoP) được vá. Hầu hết tất cả lỗ hổng IE được báo cáo bởi những người nghiên cứu bảo mật bên ngoài, làm việc thông qua Zero Day Initiative của HP.

Lỗ hổng Zero-day mới nhất của IE8 thực thi với ROP để chạy trên Windows 7 được bảo vệ bởi ASLR, lưu trữ trên trang web bị tấn công của Bộ Lao động và như là 1 phần mục tiêu của chiến dịch tấn công điểm yếu dưới nước chạy bởi “DeepPanda”.

Lỗ hổng này được báo cáo bởi FireEye và iSight Partners và đang được vá bởi Security Bulletin MS13-038. Các lỗ hổng khác không còn được tin tặc tích cực sử dụng nhưng điều quan trọng là tất cả người dùng IE phải luôn luôn cập nhật những thông tin này sớm nhất có thể, tránh trở thành nạn nhân của những chiến dịch hàng loạt nhằm khai thác tài chính.

Mặc dù chưa được khai thác công khai, EoP đang được triển khai tích cực cho các mục đích sau khai thác và là một phần quan trọng của bất kỳ cuộc xâm nhập nào. Ngoài ra, Http.sys trong Windows 8, Windows RT và Windows 2012 dễ bị tấn công từ chối dịch vụ, nhưng khai thác lỗi này dường như là khó khăn.

Giải pháp bảo mật


Hệ điều hành mới nhất của Microsoft, Windows 8, có nhiều cải tiến bảo mật quan trọng nhằm ngăn chặn một số cách thức mà bọn tội phạm có thể sử dụng làm tổn hại hệ thống - ví dụ như phát triển tính năng chống virus in-house (nội bộ) hoặc công nghệ ELAM (Early Launch Anti-Malware). Điều này giúp cho việc phát hiện cũng như ngăn chặn các phần mềm độc hại phức tạp, như các rootkit trở nên dễ dàng và hiệu quả hơn.

Một tiện ích đặc biệt - Measured Boot - có khả năng cung cấp cho bất kì giải pháp bảo mật thứ ba nào (chẳng hạn như Kaspersky Internet Security) thông tin giá trị về tất cả các tiện ích Windows khởi chạy trong quá trình khởi động hệ điều hành. Nhờ thế, các giải pháp chống phần mềm độc hại sẽ có được sự nhận biết đầy đủ về tất cả những sự kiện trong thời gian khởi động và có thể phát hiện các trường hợp độc hại ngay cả khi hệ thống bảo vệ của Windows không nhận ra những vấn đề tiềm tàng đó.

Tuy nhiên, một điều quan trọng cần ghi nhớ rằng, Windows là hệ điều hành phổ biến, và nhiều chuyên gia CNTT - từ hợp pháp đến không hợp pháp - vẫn đang liên tục mở rộng các giới hạn của công nghệ Windows. Khả năng cao là quá trình này sẽ giúp khám phá thêm những thứ mới mẻ hoặc các lỗ hổng chưa từng được biết đến. Do đó, chỉ riêng Windows thì không thể đạt được mức độ bảo mật cao nhất - điều này đã được chứng minh bởi các chuyên gia của AV-Test.org thông qua nhiều thử nghiệm độc lập. 

Người sử dụng Windows nên thêm vào một giải pháp bảo mật Internet chuyên nghiệp tương thích với các tiện ích được xây dựng cho Microsoft Windows 8. Đây là cách duy nhất để đảm bảo an ninh tối đa cho các máy tính cá nhân sử dụng hệ điều hành Windows.

Quốc Dũng

Read more…

Chân dung Jay Freeman: người sáng lập ra ‘sâu đục táo’ Cydia

02:43 |
Jay Freeman bước chân vào thế giới jailbreak iPhone khoảng 6 năm trước, tạo ra một công cụ "bất ly thân" với hàng triệu người dùng iOS trên toàn thế giới là Cydia.

Các ứng dụng trên App Store chỉ hoạt động trong khuôn khổ cho phép, trong khi đó,Cydia không ngại mang đến cho người dùng nhiều quyền sử dụng hơn. Cydiasở hữu các ứng dụng như iFile - cho phép truy cập vào hệ thống iOS, trình quản lý nội dung tải về trên Safari hay các trò chơi giả lập.
Jay Freeman là người sáng lập ra Cydia.

Trong khoảng nửa thập kỷ, Freeman đã xây dựng một nền tảng, cho phép người dùng tải các ứng dụng để thay đổi hình nền, chạy đa nhiệm trên iPhonehoặc truy cập các file hệ thống trên iPhone, iPad. Có thể nói, ông chính là bộ mặt đại diện của trào lưu jailbreak.

Tuy nhiên, trong lần đầu nhìn thấy iPhone, Freeman không cảm thấy có hứng thú. Thiết bị được xem là “smartphone” của Apple khi đó ra mắt với giá 600 USD nhưng thiếu rất nhiều tính năng mà chiếc Nokia của anh có thể làm được. Anh không nhìn thấy bất cứ tiềm năng gì ở sản phẩm này cho đến khi một người bạn chỉ cho anh thấy “bẻ khóa” điện thoại là như thế nào. Từ đó, anh tìm mọi cách để cài đặt ứng dụng trên iPhone. Ở thời điểm này, kho ứng dụng App Store của iPhone chưa ra đời, người dùng chỉ được dùng các ứng dụng cài sẵn trên máy.

Sau vài tháng phát triển, Freeman ra mắt kho ứng dụng Cydia vào ngày 28/2/2008, cho phép người dùng tải và cài đặt các ứng dụng bên ngoài 5 tháng trước khi Apple ra mắt kho ứng dụng của chính họ. Freeman sau đó đã phát triển Cydia như là một nền tảng, cho phép các nhà phát triển tạo ra nhiều ứng dụng độc đáo cho người dùng iOS. Đây cũng là kho ứng dụng lớn nhất cho người dùng iOS ngoài App Store.

Cydia là tên khoa học của một loài bướm chuyên sử dụng các quả táo để làm thức ăn cũng như hay khoét sâu vào trong quả táo để làm tổ. Do đó, việc đặt tên kho ứng dụng Cydia là một cách nói ví von về mục đích sử dụng của nó.

Tuy nhiên, mọi chuyện trở nên khó khăn hơn qua mỗi năm. Apple đặc biệt phản đối việc jailbreak iPhone. Hãng này liên tục cảnh báo người dùng về các mối nguy hại khi jailbreak và phát hành các bản vá mỗi khi đội ngũ bẻ khóa phát hiện ra một lỗ hổng nào đó. Chẳng hạn, người ta đã phải mất hơn 6 tháng để tìm ra cách jailbreak iOS 6.

“Mỗi khi Apple cập nhật iOS, mọi thứ đều bị phá vỡ. Khi đó, chúng tôi lại phải làm việc liên tục để tìm cách đưa các ứng dụng trên Cydia trở lại màn hình iPhone”, Freeman cho biết.

Mặc dù vậy, trào lưu bẻ khóa đang phát triển mạnh hơn bao giờ hết. Evasi0n, một ứng dụng quen thuộc bẻ khóa iPhone vừa lập một kỷ lục mới với 7 triệu bản tải về trong ngày đầu jailbreak iOS 6.
Hiện trên thế giới có khoảng 22 triệu người thường xuyên sử dụng Cydia mỗi ngày trong bản jailbreak iOS 6.

Với Cydia, Freeman được xếp vào nhóm những hacker vĩ đại nhất mọi thời đại. Cydia gần như trở thành một phần không thể thiếu của người dùng iOS với hàng triệu thiết bị jailbreak đang hoạt động trên toàn thế giới.

“Cydia là dự án gây nhiều thất vọng nhất nhưng cũng mang lại cảm hứng mãnh liệt nhất đối với tôi”, Freeman chia sẻ.

“Tôi có thể thấy công việc mình làm mang đến những trải nghiệm thú vị cho rất nhiều người, nhưng hơn ai hết, tôi cũng hiểu công việc này rất bấp bênh. Đến một lúc nào đó, không sớm thì muộn, những gì tôi mất rất nhiều thời gian để phát triển sẽ trở thành vô nghĩa”.

Thời điểm mà Freeman ám chỉ có lẽ là khi Apple cho ra mắt một phiên bản iOS không thể jailbreak. Nếu điều đó xảy ra, tất cả những gì ông làm sẽ trở nên vô giá trị.

Theo infonet
Read more…

Nâng cấp từ XP lên Windows 8 Pro với giá chỉ 84 USD

04:55 |

Microsoft đã khởi động chương trình khuyến mãi mới cho khách hàng Windows XP, những người chỉ còn 1 năm nữa để từ bỏ hệ điều hành 12 năm tuổi này trước khi nó bị ngưng hỗ trợ.

Trên trang web của mình, Microsoft cho biết khách hàng doanh nghiệp nhỏ đang sử dụng Windows sẽ bị ngưng hỗ trợ vào thứ 2, ngày 8/4/2014. Nhằm khuyến khích người dùng chuyển sang nền tảng mới, Microsoft sẽ áp dụng chương trình khuyến mãi đặc biệt khi khách hàng nâng cấp từ XP lên Windows 8 Pro.

Tuy nhiên, công ty nói rõ phạm vi áp dụng chỉ dành cho máy tính chạy Windows XP Professional, và giấy phép nâng cấp cho phép nâng lên Windows 8 Pro. Giấy phép tiêu chuẩn của gói phần mềm này thông qua chương trình giấy phép mở của Microsoft và chương trình giảm giá này kéo dài đến ngày 30/6/2013.

Trên trang web Giấy phép mở của mình, Microsoft cho biết giá cho Windows 8 Pro là 188 USD (tương đương 4 triệu đồng), tuy nhiên khi nâng cấp lên từ Windows XP, người dùng sẽ chỉ phải trả số tiền là 84 USD (1,8 triệu đồng) mà thôi.

Bên cạnh đó, Microsoft tiếp tục đưa ra hướng dẫn người dùng cách di chuyển dữ liệu từ Windows XP sang hệ điều hành mới, bao gồm các tài liệu hướng dẫn và công cụ hỗ trợ chuyển đổi. Công ty cũng đề cập rằng Windows 7 là một điểm đến sáng giá cho người dùng XP, và thực tế đã có rất nhiều người dùng lựa chọn điều này. Rất ít công ty cho biết mình quan tâm đến Windows 8, một phần vì họ tỏ ra quan tâm đến Windows 7 hơn là nền tảng mới.

Theo Microsoft, hoạt động khuyến mãi Windows 8 Pro này cho phép khách hàng có thể áp dụng chính sách hạ cấp hệ điều hành xuống phiên bản Windows 7, có nghĩa là họ có thể tiết kiệm được một phần số tiền nếu muốn nâng cấp từ XP lên Windows 7.

Sau ngày 8/4/2014, Microsoft sẽ không cung cấp các bản vá lỗi bảo mật cho Windows XP nữa, nghĩa là khách hàng cài đặt hệ điều hành này có nguy cơ bị tấn công.

Diệp Hân (http://www.pcworld.com)

Read more…

BThemes

Ảnh đẹp mới đăng