Xuất hiện phần mềm gián điệp cực kỳ nguy hiểm
(QNO) - Theo báo cáo của Kaspersky, trên mạng vừa xuất hiện một loại phần mềm độc hại (malware) khá nguy hiểm, có khả năng tấn công và hoạt động trên cả ba nền tảng Windows, Linux và macOS.
Trước đây, đa số các phần mềm độc hại được tạo ra đều nhắm mục tiêu vào những hệ điều hành phổ biến như Windows (máy tính) và Android (smartphone). Tuy nhiên, do sự phổ biến của macOS, tin tặc đã bắt đầu tạo ra những loại phần mềm độc hại kiểu mới, có khả năng hoạt động đa nền tảng để mở rộng vùng tấn công.
Mokes (một phần mềm gián điệp trên Windows) vừa được tìm thấy trên Linux và macOS. Phát hiện này được tìm thấy bởi nhà nhà nghiên cứu Stefan Ortloff của Kaspersky hồi đầu năm nay.
Theo đó, Backdoor.OSX.Mokes.a sẽ ghi lại âm thanh, video, tổ hợp phím, tự động chụp ảnh màn hình sau mỗi 30 giây cũng như theo dõi dung lượng khi nạn nhân kết nối hoặc gỡ bỏ USB khỏi máy tính. Loại phần mềm độc hại này được viết bằng C++ (một ngôn ngữ lập trình thường được sử dụng để phát triển các ứng dụng đa nền tảng).
Mokes còn có thể quét qua các tập tin văn phòng gồm .docx, .doc, .xlsx, thực hiện các lệnh tùy ý từ máy tính nạn nhân thông qua máy chủ. Đặc biệt, để tránh bị phát hiện, Mokes còn sử dụng giao tiếp mã hóa AES-256.
Theo khampha.vn