Phần mềm độc hại ẩn trong ứng dụng Mac App Store

Theo dõi Báo Gia Lai trên Google News
Một nhà xuất bản Trung Quốc đã đánh lừa được sự cảnh giác của Apple để chấp nhận các phần mềm độc hại và phân phối trên Mac App Store.
Theo TechUnwrapped, Apple đặt nặng vấn đề bảo mật trong kho ứng dụng App Store của họ nhằm tạo ra hệ sinh thái khép kín hơn Android hoặc Windows. Mặc dù vậy, điều đó cũng không có nghĩa Apple không mắc sai lầm trong việc bỏ qua các mối đe dọa.

Các phần mềm độc hại được phát hiện đều bắt nguồn từ một nhà xuất bản của Trung Quốc. Ảnh: Chụp màn hình
Các phần mềm độc hại được phát hiện đều bắt nguồn từ một nhà xuất bản của Trung Quốc. Ảnh: Chụp màn hình
Báo cáo mới đến từ nhà nghiên cứu an ninh mạng Alex Kleber đã xác định một số phần mềm độc hại của Trung Quốc xuất hiện trên Mac App Store. Cuộc điều tra phát hiện ra 7 tài khoản nhà phát triển khác nhau nhưng đều thuộc về một nhà xuất bản có trụ sở tại Trung Quốc. Các phần mềm này chứa mã độc hại ẩn có thể nhận lệnh từ máy chủ. Mã độc này chỉ được kích hoạt khi ứng dụng được đề cập đã được Apple phê duyệt, do đó đánh lừa hệ thống bảo mật của công ty.
Sử dụng kỹ thuật này, nhà phát triển thậm chí có thể thay đổi hoàn toàn giao diện của ứng dụng. Do đó, ứng dụng được Apple xác thực không giống với ứng dụng cuối cùng mà người dùng tải xuống và cài đặt. Để khó theo dõi chúng hơn, tất cả thông tin liên lạc là với các miền sử dụng các dịch vụ như Cloudflare và GoDaddy, cho phép họ ẩn nhà cung cấp dịch vụ lưu trữ của mình.
Một trong những ứng dụng này là PDF reader đã được tải xuống nhiều lần trên Mac App Store ở Mỹ, thậm chí còn là một trong những ứng dụng được cài đặt nhiều nhất. Ứng dụng yêu cầu đăng ký trả phí trong khi cung cấp các chức năng giống như bất kỳ trình đọc PDF miễn phí thông thường nào, hoặc thậm chí không hoạt động.
Để tin rằng ứng dụng là hợp pháp và thu hút người dùng tải xuống, nó nhận được các phản hồi tích cực giả mạo để che giấu các ý kiến xấu về ứng dụng. Kể từ khi báo cáo được phát hành, Apple đã phản hồi bằng cách loại bỏ nhiều đánh giá giả mạo về các ứng dụng này, và một trong số chúng thậm chí đã bị xóa hoàn toàn khỏi Mac App Store.
Theo Kiến Văn (TNO)
 

Có thể bạn quan tâm

Chỉ mất 1,5 giây để cấy chip vào não người

Chỉ mất 1,5 giây để cấy chip vào não người

(GLO)- Mới đây, Neuralink-Công ty chip não do tỷ phú Elon Musk sáng lập-đã công bố một bước tiến vượt bậc khi rút ngắn thời gian cấy ghép điện cực xuống mức kỷ lục chỉ còn 1,5 giây; đồng thời giảm 95% chi phí sản xuất và mở rộng thử nghiệm cho bệnh nhân.

Hội thảo đánh giá kết quả thực hiện đề án về truy xuất nguồn gốc

Gia Lai: Tiếp tục hoàn thiện cơ chế, hỗ trợ doanh nghiệp ứng dụng hệ thống truy xuất nguồn gốc

(GLO)- Sáng 12-12, Sở Khoa học và Công nghệ tỉnh Gia Lai tổ chức hội thảo đánh giá kết quả thực hiện Đề án triển khai, áp dụng và quản lý hệ thống truy xuất nguồn gốc (Đề án 100) giai đoạn 2020-2025; đồng thời thảo luận định hướng, giải pháp cho giai đoạn 2026-2030.

Gia Lai tổ chức Hội thảo STEM-Robotics năm 2025

Gia Lai tổ chức hội thảo STEM-Robotics năm 2025

(GLO)- Sáng 29-11, tại Nhà Thiếu nhi phường Pleiku, Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ Gia Lai) tổ chức hội thảo STEM-Robotics năm 2025 với chủ đề “Phát triển kỹ năng giảng dạy STEM Robotics: Xu hướng mới, thách thức và giải pháp thực tiễn”.

Sinh viên Trường Đại học Quy Nhơn giành giải nhì tại Giải thưởng Khoa học Công nghệ năm 2025

Sinh viên Trường Đại học Quy Nhơn được trao giải nhì tại Giải thưởng Khoa học Công nghệ năm 2025

(GLO)- Đề tài nghiên cứu “Quản lý nhà nước về bảo tồn và phát huy võ cổ truyền trên địa bàn tỉnh Bình Định” của nhóm sinh viên Trường Đại học Quy Nhơn đã xuất sắc giành giải nhì toàn quốc tại Giải thưởng Khoa học Công nghệ dành cho sinh viên năm 2025.

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, Bình dân học vụ số

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, bình dân học vụ số

(GLO)- Sáng 18-11, UBND phường Thống Nhất (tỉnh Gia Lai) tổ chức lớp tập huấn Ứng dụng AI trong công tác văn phòng và bảo đảm an toàn, an ninh thông tin; cài đặt và sử dụng chữ ký số công cộng cho cán bộ, công chức khối Đảng, các tổ chức chính trị xã hội và các phòng chuyên môn.

null