Thêm một sâu máy tính nữa tấn công vào Mac OS X
Các Website khác - 18/02/2006
Chỉ một ngày sau khi các chuyên gia cảnh báo về virus Trojan đầu tiên nhắm vào hệ điều hành Mac OS X của hãng Apple Computer, lại xuất hiện những tin tức về một loại sâu máy tính khai thác một lỗ hổng bảo mật đã có từ tám tháng nay trong hệ điều hành này.

Ngày 17-2, hai hãng phần mềm diệt virus Symantec và F-Secure đồng loạt thông báo, loại sâu mới có tên là Inqtana lây lan qua một lỗ hổng bảo mật trong phần mềm Bluetooth của Apple. Apple đã phát hành một bản vá sửa lỗi bảo mật này từ hồi tháng 6-2005 cùng với bản cập nhật bảo mật 2005-2006.

Loại sâu máy tính này sử dụng kết nối Bluetooth để lây lan. Khi đã lây nhiễm vào một máy tính, nó sẽ tìm kiếm các thiết bị có khả năng kết nối Bluetooth khác và tự gửi nó tới các thiết bị đó.

Theo Symantec và F-Secure, Inqtana chỉ là một loại sâu “thử nghiệm ý tưởng”. Có nghĩa là nó chỉ là một mã lệnh tấn công mẫu, nhưng dường như nó chưa lây nhiễm được vào nhiều người dùng, nếu không muốn nói là chưa có ai. Các chuyên gia không tin rằng Inqtana đã thực sự tấn công vào những người dùng Mac. Vả lại, nó còn sử dụng một bộ phận Bluetooth bị khóa một địa chỉ nhất định và sẽ hết hạn vào tuần tới. Trong trang web của mình, F-Secure cho biết: “Có vẻ như Inqtana không thực sự là một mối đe dọa”.

Tuy nhiên, ông Vincent Weafer, giám đốc nhóm Phản ứng Bảo mật của Symantec cho rằng, hai mẫu phần mềm phá hoại nhắm vào Mac OS X chỉ trong hai ngày có thể là sự khởi đầu của một xu hướng mới.

Trong thông cáo của mình, ông viết: “Chúng tôi cho rằng những kẻ tấn công có thể chuyển sự chú ý của chúng sang các nền tảng khác, và hai mẫu phần mềm phá hoại nhắm vào Macintosh OS X xuất hiện liên tiếp đã làm rõ xu hướng mới xuất hiện này. Mặc dù loại sâu máy tính cá biệt này không hoạt động hoàn chỉnh, nhưng trong tương lai, mã nguồn của nó có thể dễ dàng bị các tin tặc sửa đổi để nó thực sự có sức phá hoại”.

Thông báo về loại sâu mới này được đưa ra ngay sau khi virus dạng Trojan Leap được phát hiện hôm 16-2. Symantec cho biết họ tin rằng cả hai chương trình này đều được phát triển trong cùng một thời điểm và Inqtana không phải được tạo ra để hưởng ứng Leap.

Symantec khuyến cáo người dùng Mac OS X nên cập nhật thường xuyên các phần mềm chống virus, tường lửa và hệ điều hành của họ. Apple cũng đã đưa lên một bản hướng dẫn an toàn lên website của mình.

Theo CNet