213
/
80577
Lỗi của Apple iTunes khiến máy tính Windows dính mã độc
loi-cua-apple-itunes-khien-may-tinh-windows-dinh-ma-doc
news

Lỗi của Apple iTunes khiến máy tính Windows dính mã độc

Thứ 2, 14/10/2019 | 08:03:14
596 lượt xem

Lỗ hổng của ứng dụng iTunes và iCloud trên máy tính Windows cho phép kẻ xấu có thể qua mặt các công cụ diệt virus để cài mã độc.

Nhờ lỗ hổng này, kẻ xấu có thể cài đặt các ransomware mà không hề gặp phải các hàng rào bảo vệ vốn có của máy tính. Ransomware là một loại mã độc tống tiền, cách thức hoạt động của chúng là mã hoá ổ cứng trên máy tính của nạn nhân, sau đó yêu cầu tiền chuộc để mở khoá.

Lỗ hổng của iTunes và iCloud trên máy tính Windows khiến người dùng dính ransomware. Ảnh: 9to5mac 

Theo công ty bảo mật Morp4ec, gốc rễ của vấn đề nằm ở Bonjour - một thành phần quan trọng tạo nên hai ứng dụng iTunes và iCloud trên Windows. Các nhà phát triển đã "quên" đặt các đường dẫn đến tệp tin trong dấu nháy kép, tạo điều kiện cho kẻ xấu có thể phát tán ransomware. Thông thường, chúng sẽ bị các ứng dụng diệt virus ngăn chặn, tuy nhiên, khi nó được chạy dưới vỏ bọc là ứng dụng của Apple, các ứng dụng diệt virus thường bỏ qua. Kẻ xấu đã lợi dụng việc này để cài một ransomware có tên BitPaymer.

Apple hiện đã vá lỗi bằng bản cập nhật iTunes 12.10.1 và iCloud 7.14, tuy nhiên, điều này không thể xử lý triệt để lỗ hổng với các máy tính Windows đã cài hai phần mềm này trước đó. "Nhiều máy tính đã gỡ iTunes từ nhiều năm trước, nhưng thành phần Bonjour vẫn còn nguyên, được cập nhật liên tục và hoạt động dưới nền", Morp4ec cho biết. Theo đơn vị bảo mật này, Bonjour sau khi được cài đặt sẽ tách làm một phần mềm riêng, chính vì vậy người dùng cũng cần phải gỡ một cách riêng biệt.

Lỗi này mới chỉ được phát hiện trên phiên bản iTunes và iCloud dành cho máy tính Windows, trong khi phiên bản dành cho máy tính Mac thì không.

Theo VnExpress

  • Từ khóa

Singapore: Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Một cụ ông 82 tuổi người Singapore đã suýt mất 3,7 triệu đô la Singapore (hơn 68 tỷ đồng) vì mắc bẫy của những kẻ lừa đảo qua điện thoại.
15:15 - 28/03/2024
152 lượt xem

AI tăng hiệu quả quản lý, giảng dạy trong giáo dục mầm non

Việc ứng dựng trí tuệ nhân tạo (AI) trong giáo dục mầm non nhằm phát triển các tính năng hữu ích như nhận diện khuôn mặt, tự động hoàn chỉnh bài nhận...
15:36 - 28/03/2024
156 lượt xem

Chinh phục thế giới ở tuổi 20

Giành ngôi vô địch ở giải đấu của những hacker hàng đầu thế giới ở tuổi 20, nghiên cứu công nghệ 5G từ khi còn ngồi trên ghế nhà trường…
11:30 - 28/03/2024
246 lượt xem

Vì sao Apple phải thay đổi vị trí camera iPhone 16?

Apple được cho là sẽ điều chỉnh lại vị trí cách sắp xếp camera trên iPhone 16 mà hãng dự kiến ra mắt vào mùa thu năm nay, một điều có thể khiến nhiều...
10:32 - 28/03/2024
254 lượt xem

WHO báo động trẻ em bị bắt nạt trên mạng

Khoảng 16% trẻ em trong độ tuổi từ 11 - 15 từng bị bắt nạt trên mạng ít nhất 1 lần, cao hơn con số 13% ghi nhận 4 năm trước đó.
07:52 - 28/03/2024
341 lượt xem