Quản Trị Mạng - Malware Flashback/ Flashfake bùng nổ trên máy Mac của Apple gần đây dường như chỉ là khởi đầu cho một làn sóng tấn công mới nhắm đến hệ thống, theo nhà sáng lập và CEO của hãng bảo mật Kaspersky, Eugene Kaspersky.
Trả lời trang CBR tại Info Security 2012 diễn ra tại Luân Đôn, ông Kaspersky cho rằng Apple sau Microsoft một quãng đường dài khi nói đến bảo mật và sẽ phải thay đổi cách tiếp cận các bản cập nhật theo sau những cuộc tấn công của malware gần đây.
Ông Kaspersky bổ sung thêm rằng công ty ông đang nhìn thấy rất nhiều malware đã nhằm vào các máy Mac. Dòng máy này có sức tiêu thụ rất lớn.Trong quý gần đây, 4 triệu máy Mac đã được bán, tăng 7% so với năm ngoái. Con số này vẫn thấp hơn so với lượng PC bán ra và Kaspersky nói Windows vẫn sẽ là mục tiêu chính của tội phạm mạng.
Eugene Kaspersky, CEO hãng bảo mật Kaspersky
Tuy nhiên ông cũng bổ sung thêm về sự gia tăng malware trên Mac: ”Chỉ là vấn đề về thời gian và thị phần. Tội phạm mạng đã nhận thấy Mac là một khu vực lý thú. Bây giờ chúng ta có nhiều malware hơn chứ không chỉ Flashback và Flashfake. Chào mừng đến với thế giới của Microsoft, hỡi máy Mac. Nó đầy rẫy malware”.
“Họ hiểu rằng sẽ rất mau thôi họ cũng sẽ có những vấn đề như Microsoft có cách đây 10 hay 12 năm”, ông Kaspersky nói trong cuộc phỏng vấn. “Họ sẽ phải có những thay đổi đối với chu kỳ cập nhật… và sẽ buộc phải đầu tư nhiều hơn vào các thử nghiệm bảo mật cho phần mềm”.
“Đó là những gì Microsoft đã làm trong quá khứ sau khi có quá nhiều vụ việc như Blaster và nhiều loại worm phức tạp đã lây nhiễm trên hàng triệu máy tính trong một thời gian ngắn”, ông bổ sung thêm. “Họ đã phải làm rất nhiều việc để kiểm tra mã tìm lỗi và lỗ hổng. Bây giờ đến lúc Apple phải làm điều tương tự”.
Những khẳng định xuất phát từ Flashback, một biến thể của Mac malware ước tính đã lây nhiểm trên 600.000 máy Mac lúc đỉnh điểm.
Apple đã vá lỗ hổng bị Flashback lợi dụng tấn công, đồng thời hãng cũng phát hành một công cụ gỡ bỏ cho những máy tính nhiễm malware. Nhưng công ty đã nhận được cảnh báo từ các chuyên gia bảo mật vì không vá lỗ hổng sớm hơn. Thậm chí, Apple còn tỏ ra chậm chạp khi mà các công ty bảo mật trong đó có Kaspersky, đã lần lượt cung cấp những công cụ dò và gỡ bỏ malware của riêng họ trước cả khi hãng tung ra bản vá chính thức.
Apple trên thực tế đã củng cố Mac OS X để đối phó với những kẻ tấn công trong vài năm gần đây cũng như phô trương các kế hoạch bổ sung biện pháp bảo vệ trong những phiên bản phần mềm tương lai. Hai phiên bản cuối cùng của Mac OS X có một phần mềm quét malware gọi là Xprotect mà có thể phát hiện và khoanh vùng malware. Công ty cũng sẽ sớm ủy quyền bán những ứng dụng đó trên App Store.