วันอาทิตย์ที่ 6 กุมภาพันธ์ พ.ศ. 2565

เว็บไซต์หลอกลวงส่งมัลแวร์ประตูลับตัวใหม่ที่มีความสามารถมากให้กับผู้ใช้ macOS

macOS
ภาพจาก Ars Technica

นักวิจัยจาก ESET บริษัทรักษาความปลอดภัยทางอินเทอร์เน็ตของสโลวาเกีย ได้ค้นพบมัลแวร์ของmacOS ที่ติดตั้งโดยช่องโหว่ที่แทบจะเป็นไปไม่ได้เลยที่ผู้ใช้ส่วนใหญ่จะตรวจพบ หรือหยุดการทำงานของมันได้ หลังจากผู้ใช้เข้าเว็บไซต์ที่เป็นอันตราย 

มัลแวร์ DazzleSpy เป็นโทรจันประตูลับ (backdoor)  ที่มีคุณสมบัติครบถ้วนซึ่งถูกเขียนขึ้นใหม่ทั้งหมดเพื่อให้แฮกเกอร์สามารถติดตามและควบคุม Mac ที่ถูกแทรกซึมได้ 

Marc-Etienne M.Léveillé ของ ESET บอกว่าการปรับแต่งมัลแวร์และการไม่มีเวอร์ชันที่เหมือนกันสำหรับ Windows แสดงให้เห็นอย่างชัดเจนว่าผู้สร้างมุ่งเป้าไปที่ Mac เท่านั้น เขาเสริมว่าในระบบที่ไม่ได้อัพเดตแพตช์ DazzleSpy จะเริ่มทำงานด้วยสิทธิ์ระดับผู้ดูแลระบบโดยที่เหยื่อไม่ทราบ

นักวิจัยด้านการวิเคราะห์ภัยคุกคามของ Google ซึ่งค้นพบช่องโหว่ของ DazzleSpy เป็นครั้งแรกกล่าวว่าแฮกเกอร์น่าจะได้รับการสนับสนุนจากรัฐ "โดยมีทีมวิศวกรรมซอฟต์แวร์ของตนเอง เมื่อดูจากคุณภาพของโค้ดที่ส่งขึ้นมา"

อ่านข่าวเต็มได้ที่: Ars Technica

ไม่มีความคิดเห็น:

แสดงความคิดเห็น