Tags:
Node Thumbnail

เมื่อต้นปี มีข่าว ซอฟต์แวร์ Transmission บน OS X โดนฝังมัลแวร์เรียกค่าไถ่ สาเหตุเกิดจากเว็บเซิร์ฟเวอร์ของ Transmission โดนแฮ็ก ทำให้แฮ็กเกอร์สามารถปลอมไฟล์เวอร์ชันมีมัลแวร์ฝังมาด้วย

ล่าสุดมีเหตุการณ์คล้ายๆ กันเกิดขึ้นอีกรอบ โดยบริษัทแอนตี้ไวรัส ESET ค้นพบมัลแวร์ตัวใหม่บน OS X ที่ตั้งชื่อว่า OSX/Keydnap รูปแบบคือขโมยข้อมูลในแอพจัดการรหัสผ่าน Keychain ของระบบ

ความน่าสนใจอยู่ที่วิธีแพร่กระจายตัวของ Keydnap ว่าแอบฝังมากับ Transmission (อีกแล้ว) โดยเป็นเวอร์ชัน 2.92 ที่ถูกเผยแพร่บนเว็บไซต์ Transmission ระหว่างวันที่ 28-29 สิงหาคมที่ผ่านมา

ทาง ESET แจ้งปัญหาไปยังทีม Transmission และได้รับความร่วมมือให้นำไฟล์เจ้าปัญหาออกจากเซิร์ฟเวอร์ทันที ตอนนี้ทาง Transmission อยู่ระหว่างสอบสวนว่าปัญหาเกิดจากอะไรกันแน่ (คาดว่าเซิร์ฟเวอร์จะโดนแฮ็กคล้ายๆ กับคราวก่อน) ปัจจุบันเว็บไซต์ Transmission เปิดให้ดาวน์โหลดไฟล์เวอร์ชัน 2.92 ที่ถูกต้องแล้ว

สำหรับคนที่ดาวน์โหลด Transmission แล้วไม่ชัวร์ว่าพลาด ดาวน์โหลดไฟล์เวอร์ชันที่มีปัญหาหรือไม่ ทาง ESET แนะนำให้ตรวจดูว่ามีไดเรคทอรีเหล่านี้ในระบบหรือไม่

  • /Library/Application Support/com.apple.iCloud.sync.daemon/
  • /Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
  • /Users/$USER/Library/Application Support/com.apple.iCloud.sync.daemon/
  • /Users/$USER/Library/Application Support/com.geticloud/
  • /Users/$USER/Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
  • /Users/$USER/Library/LaunchAgents/com.geticloud.icloud.photo.plist

วิธีการลบ Transmission สามารถดูได้ตามลิงก์ของ Transmission ครับ

ที่มา - ESET , ESET (2) , Transmission , TorrentFreak

Get latest news from Blognone

Comments

By: K_AViar
Windows Phone Ubuntu WindowsIn Love
on 31 August 2016 - 17:11 #936510

ฮ่าๆ

By: Jirawat
Android
on 31 August 2016 - 17:15 #936511
Jirawat's picture

อิอิ หนุกหนาน

By: jane
Android Ubuntu
on 31 August 2016 - 17:45 #936518
jane's picture

คิดถึง ports & gentoo กันเลยทีเดียว

By: ctrlyati
iPhone Android Blackberry Red Hat
on 31 August 2016 - 18:24 #936527
ctrlyati's picture

แต่ Mac ไม่มี Virus นะ

By: Architec
Contributor Windows Phone Android Windows
on 31 August 2016 - 18:36 #936529

เค้าวางระบบยังไงถึงปล่อยให้เจาะได้ง่ายขนาดนั้น?

By: pote2639
Contributor iPhone Windows Phone Windows
on 31 August 2016 - 18:39 #936530

สงสัยทำไมต้องโจมตีแต่ transmission หว่า น่าสงสัย

By: MaxxIE
iPhone Android Ubuntu Windows
on 1 September 2016 - 11:55 #936677 Reply to:936530
MaxxIE's picture

ลองเอาuTorrentโหลดไฟลชื่อไทยบนOS X ดู .alt.alt ขึ้นกระจาย โหลดไม่ได้เลยทีเดียว ในขณะที่Transmission โหลดได้ แม้ชื่อไฟล์จะเป็นภาษาเอเลี่ยนแทนก็เถอะ

น่าจะเกี่ยวกับการรองรับในหลายๆภาษารึปล่าว ไวรัสเลยมีโอกาสกระจายได้สูง

By: jj1977
Android
on 31 August 2016 - 19:02 #936536

Mac ไม่มีไวรัสนะครับ / พนักงานในร้าน iStudio พูดให้ฟังเสมอๆ

By: mr_tawan
Contributor iPhone Android Windows
on 31 August 2016 - 19:56 #936541
mr_tawan's picture

build เองเถิด

ปล. แต่ malware ก็เข้าทาง src code ได้อยู่ดี (ถ้าคนรีวิวไม่ระวัง)


  • 9tawan.net บล็อกส่วนตัวฮับ
By: Sephanov
iPhone Ubuntu
on 31 August 2016 - 21:40 #936559
Sephanov's picture

ชักไม่น่าไว้ใจละ

By: sthepakul
Contributor Android
on 31 August 2016 - 23:42 #936595
sthepakul's picture

โดนบ่อยเกินไปหรือเปล่า

By: Perl
Contributor iPhone Ubuntu
on 1 September 2016 - 00:06 #936600
Perl's picture

ใช้ uTorrent สบายใจต่อไป

By: hisoft
Contributor Windows Phone Windows
on 1 September 2016 - 12:09 #936681 Reply to:936600
hisoft's picture

ไม่โดนชาวบ้านเจาะ แต่ฝังมาให้เองเลย...