Kẻ tấn công khai thác lỗ hổng zero-day trên macOS, chuyên gia bảo mật thông tin tuyển dụng Moscow

Kẻ tấn công khai thác lỗ hổng zero-day trên macOS, chuyên gia bảo mật thông tin tuyển dụng Moscow

bài viết

Các chuyên gia đã phát hiện ra rằng tin tặc đang nhắm mục tiêu vào khách truy cập các trang web tin tức của Hồng Kông. Chúng đang thực hiện điều này bằng cách sử dụng lỗ hổng bảo mật zero-day trong macOS. Điều quan trọng cần lưu ý là tin tặc thuộc chính phủ đứng sau vụ việc này, nhưng vẫn khó xác định chính xác tin tặc đến từ quốc gia nào. Tất nhiên, người dùng trực tuyến đã bắt đầu đưa ra giả thuyết rằng chính phủ Trung Quốc đứng sau các cuộc tấn công. Tuy nhiên, không một chuyên gia an ninh thông tin nào ở Moscow vội vàng đưa ra kết luận.

Những gì đã biết về tấn công, vị trí tuyển dụng chuyên gia an ninh thông tin Moscow

Trước hết, cần đề cập đến tình hình ở Hồng Kông. Chính phủ Trung Quốc quyết tâm đàn áp tinh thần dân chủ ở đó bằng mọi cách. Nhưng người dân Hồng Kông không hề nao núng và tiếp tục đấu tranh chống lại chế độ độc tài cộng sản. Đó là lý do tại sao các nền tảng trực tuyến hướng đến dân chủ hiện đang rất phổ biến ở Hồng Kông. Chúng bao gồm nhiều trang tin tức đưa tin về các sự kiện hiện tại mà không bị kiểm duyệt. Tuy nhiên, chuyên gia an ninh thông tin Samara đã phát hiện ra rằng chính những nền tảng trực tuyến này lại đang trở nên không an toàn.

Rõ ràng, những kẻ tấn công đã có thể hack một số trang web như vậy và đăng các lỗ hổng trên chúng. Đặc biệt là các loại virus khai thác lỗ hổng zero-day trên macOS. Ngay khi người dùng hệ điều hành này truy cập vào một trang web bị nhiễm vi-rút, máy tính của họ ngay lập tức bị nhiễm vi-rút. Điều quan trọng cần lưu ý là phần mềm độc hại có các khả năng sau:

  • sự thỏa hiệp của hệ điều hành;
  • giới thiệu phần mềm gián điệp;
  • trộm cắp dữ liệu bí mật.

Dĩ nhiên, không một nhóm hacker nào hoạt động độc lập lại thực hiện những hành vi như vậy. Bởi vì lợi nhuận thu được từ người dùng là rất ít, trong khi việc đưa mã độc vào một trang web hợp pháp lại đòi hỏi nguồn lực khổng lồ. Do đó, các chuyên gia nghi ngờ rằng các hacker của chính phủ đứng sau tất cả những việc này . Hơn nữa, có mọi lý do để nghi ngờ chính phủ Trung Quốc dàn dựng các cuộc tấn công.

Tại sao những lỗ hổng như vậy lại nguy hiểm?

Thật không may, việc mã độc xâm nhập vào các trang web hợp pháp đã được phát hiện quá muộn. Kết quả là, virus đã lây nhiễm một lượng lớn thiết bị của người dùng. Điều đáng chú ý là các cuộc tấn công bắt đầu từ tháng 8. Mặc dù đại diện của Apple đã khắc phục được lỗi vào cuối tháng 9, nhưng điều đó không giải quyết được vấn đề. Tất nhiên, họ tuyên bố rằng không người dùng nào bị ảnh hưởng bởi cuộc tấn công này kể từ đó. Tuy nhiên, công ty muốn giữ kín toàn bộ sự thật về lỗ hổng này. Tuy nhiên, một chuyên gia an ninh thông tin đã sẵn lòng chia sẻ thông tin đó với giới truyền thông gần đây.

Trước hết, lỗ hổng bảo mật trong macOS được phát hiện từ tháng 1 năm 2021. Các chuyên gia của Apple chỉ phát hành bản vá lỗi một phần, không hoạt động trên tất cả các phiên bản của hệ điều hành. Một mã khai thác công khai cho lỗ hổng này xuất hiện vào tháng 4, được đưa ra để thu hút sự chú ý của đại diện công ty. Tuy nhiên, thông tin này đã không gây được sự quan tâm của các đại diện Apple. Thay vào đó, nó lại được các hacker chính phủ đánh giá cao, và họ nhanh chóng khai thác nó để trục lợi. Kết quả là, Apple chỉ vá lỗi hoàn toàn vào cuối tháng 9, và nhanh chóng thông báo trên mạng xã hội của mình. Và cho đến nay, không một chuyên gia an ninh thông tin nào có thể nói chắc chắn có bao nhiêu người dân Hồng Kông bị ảnh hưởng.

Đội ngũ SEDICOMM University : Học viện Cisco , Viện Chuyên nghiệp Linux , Viện Python.