Phanh phui cơ chế hoạt động ngầm của Trojan Flashback - VietBF
 
 
 

HOME

NEWS 24h

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2012 (closed)

 
 
Thread Tools
Old 05-15-2012   #1
megaup
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Mar 2008
Posts: 43,284
Thanks: 1
Thanked 1,014 Times in 489 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 60
megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Default Phanh phui cơ chế hoạt động ngầm của Trojan Flashback

Cơ chế hoạt động ngầm của Trojan Flashback - loại phần mềm độc hại ẩn trong vỏ bọc là tŕnh cài đặt Adobe Flash Player giả mạo, có khả năng đánh cắp tên người dùng và mật khẩu - vừa bị hăng bảo mật Symantec phanh phui.


Symantec đă phân tích khá tỉ mỉ về quá tŕnh biến thể của Trojan Flashback bắt đầu khai thác lỗ hổng bảo mật Java và âm thầm tấn công các cỗ máy chạy hệ điều hành Mac OS X để "ăn trộm" tiền thông qua cách "tận dụng" các click quảng cáo.
Theo đó, OSX.Flashback.K được tải về trên máy tính của người dùng thông qua một ổ đĩa tải của các tập tin JAR độc hại (những tập tin JAR độc hại khai thác từ xa Oracle Java SE Java Runtime để thả các tập tin đă được giải mă vào máy tính bị nhiễm).

Phần mềm độc hại này nhắm tới 2 loại hành động của người dùng là nhấp chuột vào 1 quảng cáo của Google hoặc thực hiện 1 thao tác t́m kiếm trong công cụ t́m kiếm.

Mỗi khi người dùng thấy kết quả t́m kiếm đáp ứng với truy vấn t́m kiếm của họ th́ tác giả của phần mềm độc hại lại được nhận tiền cho mỗi nhập chuột này. Nói cách khác, dịch vụ pay-per-click chính thống đă bị "hớt tay trên" bởi dịch vụ pay-per-click OSX.Flashback.K.

Cũng theo Symantec, hacker đă sử dụng 2 phương thức tấn công gồm tạo ra các thông điệp trên Twitter có chủ đích và một giải thuật sinh tên miền cho phép sản sinh ra những địa chỉ máy chủ điều khiển theo lệnh.
Việc sử dụng các kỹ thuật như thuật toán thế hệ miền và mật mă khóa công khai cho thấy tác giả Trojan Flashback rất thành thạo trong việc tạo ra những phần mềm độc hại. Rất có thể tác giả này đă từng tạo ra phần mềm độc hại tương tự trong hệ điều hành khác.

Cách đây gần 1 tháng, Symantec cho biết lượng máy tính bị lây nhiễm bởi phần mềm độc hại Flashback đă giảm xuống c̣n khoảng 270.000 máy, so với con số 600.000 máy ở thời điểm ban đầu (cuối năm 2011). Tuy nhiên, phần mềm độc hại này không chỉ nhắm tới mục tiêu duy nhất là hệ điều hành Mac mà đă chuyển hướng sang cả hệ điều hành Windows.

Symantec tiếp tục khuyến cáo rằng không có một hệ điều hành nào trên thế giới miễn nhiễm với các cuộc tấn công từ phần mềm độc hại và bất kỳ một thiết bị nào kết nối với Internet đều cần có các biện pháp bảo mật pḥng ngừa.

Ngày 18/4/2012, Công ty An ninh mạng Bkav đă công bố chính thức phát hành công cụ miễn phí giúp người dùng máy tính tiêu diệt được Flashback.
Nhưng vẫn c̣n nhiều người cho rằng nguy cơ bị tấn công bởi Flashback vẫn c̣n tiềm ẩn và có thể "bộc phá" bất cứ lúc nào.

Theo quantrimang
megaup_is_offline  
Attached Thumbnails
Click image for larger version

Name:	Trojan-Flashback.jpg
Views:	5
Size:	23.0 KB
ID:	381415
 
User Tag List


Phim Bộ Videos PC6

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 17:12.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.07046 seconds with 12 queries