Tags:
Node Thumbnail

นักวิจัย TrendMicro แจ้งเตือนการค้นพบมัลแวร์สกุล .exe ที่ปกติรันบนวินโดวส์ถูกใช้เป็นเครื่องมือในการเผยแพร่มัลแวร์บนแมค โดยอาศัยช่องโหว่ที่ระบบป้องกันของ MacOS ไม่สแกนไฟล์ .exe (เพราะรันไม่ได้อยู่แล้ว) แต่เมื่อนักวิจัยนำไฟล์ .exe ตัวนี้ไปรันบนวินโดวส์กลับรันไม่ได้แทน

นักวิจัยระบุว่าแฮกเกอร์เผยแพร่มัลแวร์ตัวนี้ผ่านทาง torrent ซึ่งเป็นไฟล์สกุล .dmg ที่รันบนแมค ไฟล์ดังกล่าวที่จริงแล้วเป็น executable ที่สร้างจาก mono ทำให้รันได้บนแมค โดยเมื่อเครื่องเหยื่อติดมัลแวร์แล้ว มันจะติดตั้ง adware ชื่อว่า Little Snitch และ Adobe Flash Player ปลอม รวมถึงเพลย์โหลดอีกตัวเพื่อเก็บข้อมูลเครื่องของเหยื่อและส่งกลับไปยังเซิร์ฟเวอร์ C&C (Command & Control) ของแฮกเกอร์

อย่างไรก็ตาม TrendMicro ระบุว่ายังไม่พบรูปแบบการโจมตีที่เจาะจงจากมัลแวร์ตัวนี้ แต่ก็พบการระบาดในหลายประเทศทั่วโลกแล้ว

ที่มา - The Hacker News

No Description

Get latest news from Blognone

Comments

By: ggong5 on 15 February 2019 - 15:13 #1096793
ggong5's picture

?

By: Orion
Windows PhoneAndroidWindows
on 15 February 2019 - 17:00 #1096823
Orion's picture

นี่มัน trojan horse ของจริงเลยนะนั่น

By: Krit04
iPhoneWindows
on 15 February 2019 - 21:43 #1096854
Krit04's picture

ลุ้นให้ MacOS รุ่นต่อไป scan files ‘.exe’

By: Neroroms
Windows
on 15 February 2019 - 21:45 #1096855

เห็น C&C แล้ว

คิรอฟรีพอร์ททิ่ง

By: MaxxIE
iPhoneAndroidUbuntuWindows
on 16 February 2019 - 11:50 #1096890 Reply to:1096855
MaxxIE's picture

"หมูมะนาว"

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 16 February 2019 - 00:05 #1096866

แมคไม่มีไวรัสมีแต่มัลแวร์ :P

By: maxmin on 16 February 2019 - 01:45 #1096868

แล้วไฟล์โปรแกรมบน mac os นามสกุลอะไรครับ

By: Krit04
iPhoneWindows
on 16 February 2019 - 08:49 #1096878 Reply to:1096868
Krit04's picture

.app / .dmg

By: TeamKiller
ContributoriPhone
on 19 February 2019 - 19:54 #1097168 Reply to:1096868
TeamKiller's picture

วินโดส์จะเห็นเป็น Folder

xxx.app

By: iDan
ContributorAndroidSUSEUbuntu
on 16 February 2019 - 13:17 #1096898

แมคไม่มีไวรัส วันก่อนพนักงานขายที่ Studio7 ยังบอกกับผมอยู่เลย 5555+