[Mac] Xuất hiện virus mới vô hiệu hóa phần mềm an ninh
(phatminh.com) Theo hãng bảo mật F-Secure cho biết, gần đây xuất hiện một loại virus mới nhắm vào các máy tính Mac và có khả năng vô hiệu hóa chức năng cập nhật của phần mềm XProtect có sẵn trong máy, vốn là một ứng dụng bảo vệ máy Mac trước những phần mềm có hại (Malware).
Virus có tên OSX/Flashback.C này sẽ giải mã các file plist của
XProtectUpdater, một thành phần của XProtect dùng để cập nhật dữ liệu
virus cho máy Mac, sau đó nó sẽ tắt chương trình này luôn.
Sau khi giải mã được các file plist, virus sẽ ghi đè lên các file đó
bằng một ký tự rỗng và cũng chép đè lên cả các file thực thi của
XProtectUpdater. Hành động này sẽ xóa đi một số file của chương trình và
làm cho XProtect không thể cập nhật cơ sở dữ liệu virus mới trong tương
lai, từ đó làm cho máy tính không có khả năng chống đỡ trước những cuộc
tấn công bằng virus sau này. Mặc dù cách thức tấn công bằng cách vô
hiệu hóa phần mềm an ninh không mới nhưng đây là lần đầu tiên một
malware nhắm vào máy Mac lại chọn XProtect để tấn công.