Lỗi của Apple iTunes khiến máy tính Windows dính mã độc

14/10/19, 09:52 Công nghệ, Tri thức

Lỗ hổng của ứng dụng iTunes và iCloud trên máy tính Windows cho phép kẻ xấu có thể qua mặt các công cụ diệt virus để cài mã độc.

Nhờ lỗ hổng này, kẻ xấu có thể cài đặt các ransomware mà không hề gặp phải các hàng rào bảo vệ vốn có của máy tính. Ransomware là một loại mã độc tống tiền, cách thức hoạt động của chúng là mã hoá ổ cứng trên máy tính của nạn nhân, sau đó yêu cầu tiền chuộc để mở khoá.

Lỗi của Apple iTunes khiến máy tính Windows dính mã độc
Lỗ hổng của iTunes và iCloud trên máy tính Windows khiến người dùng dính ransomware. (Ảnh: 9to5mac)

Apple hiện đã vá lỗi bằng bản cập nhật iTunes 12.10.1 và iCloud 7.14, tuy nhiên, điều này không thể xử lý triệt để lỗ hổng với các máy tính Windows đã cài hai phần mềm này trước đó. “Nhiều máy tính đã gỡ iTunes từ nhiều năm trước, nhưng thành phần Bonjour vẫn còn nguyên, được cập nhật liên tục và hoạt động dưới nền”, Morp4ec cho biết.

Theo đơn vị bảo mật này, Bonjour sau khi được cài đặt sẽ tách làm một phần mềm riêng, chính vì vậy người dùng cũng cần phải gỡ một cách riêng biệt. Theo công ty bảo mật Morp4ec, gốc rễ của vấn đề nằm ở Bonjour – một thành phần quan trọng tạo nên hai ứng dụng iTunes và iCloud trên Windows. Các nhà phát triển đã “quên” đặt các đường dẫn đến tệp tin trong dấu nháy kép, tạo điều kiện cho kẻ xấu có thể phát tán ransomware. Thông thường, chúng sẽ bị các ứng dụng diệt virus ngăn chặn, tuy nhiên, khi nó được chạy dưới vỏ bọc là ứng dụng của Apple, các ứng dụng diệt virus thường bỏ qua. Kẻ xấu đã lợi dụng việc này để cài một ransomware có tên BitPaymer.

Lỗi này mới chỉ được phát hiện trên phiên bản iTunes và iCloud dành cho máy tính Windows, trong khi phiên bản dành cho máy tính Mac thì không.

Theo VnExpress

Ad will display in 09 seconds

Dịch bệnh: Lời cảnh tỉnh từ những dự ngôn

Ad will display in 09 seconds

Chuyện cổ Đạo gia: Ông Thọ vì sao lại có cái đầu hình hồ lô?

Ad will display in 09 seconds

Obama đã lừa dối nước Mỹ như thế nào?

Ad will display in 09 seconds

Sét đánh có phải sự ngẫu nhiên?

Ad will display in 09 seconds

Người sống thọ có 4 cái lười

Ad will display in 09 seconds

Quan Công truyền kỳ: Chuyển sinh từ rồng lửa

Ad will display in 09 seconds

Kẻ xấu xí vì sao đắc quả La Hán?

Ad will display in 09 seconds

Dương gian có kẻ bẻ cong pháp luận, âm gian trả nợ không hết

Ad will display in 09 seconds

Vì sao nói: Phụ nữ càng dịu dàng như nước, đàn ông sẽ càng thành đạt?

Ad will display in 09 seconds

Sự biến mất 13 hộp sọ kì dị nhất thế giới

  • Dịch bệnh: Lời cảnh tỉnh từ những dự ngôn

    Dịch bệnh: Lời cảnh tỉnh từ những dự ngôn

  • Chuyện cổ Đạo gia: Ông Thọ vì sao lại có cái đầu hình hồ lô?

    Chuyện cổ Đạo gia: Ông Thọ vì sao lại có cái đầu hình hồ lô?

  • Obama đã lừa dối nước Mỹ như thế nào?

    Obama đã lừa dối nước Mỹ như thế nào?

  • Sét đánh có phải sự ngẫu nhiên?

    Sét đánh có phải sự ngẫu nhiên?

  • Người sống thọ có 4 cái lười

    Người sống thọ có 4 cái lười

  • Quan Công truyền kỳ: Chuyển sinh từ rồng lửa

    Quan Công truyền kỳ: Chuyển sinh từ rồng lửa

  • Kẻ xấu xí vì sao đắc quả La Hán?

    Kẻ xấu xí vì sao đắc quả La Hán?

  • Dương gian có kẻ bẻ cong pháp luận, âm gian trả nợ không hết

    Dương gian có kẻ bẻ cong pháp luận, âm gian trả nợ không hết

  • Vì sao nói: Phụ nữ càng dịu dàng như nước, đàn ông sẽ càng thành đạt?

    Vì sao nói: Phụ nữ càng dịu dàng như nước, đàn ông sẽ càng thành đạt?

  • Sự biến mất 13 hộp sọ kì dị nhất thế giới

    Sự biến mất 13 hộp sọ kì dị nhất thế giới