Palo Alto Network บริษัทด้านความปลอดภัยเครือข่ายประกาศการค้นพบมัลแวร์ CookieMiner ที่แพร่กระจายบน macOS เพื่อขโมยข้อมูลสำคัญที่เกี่ยวกับการเงินอย่างข้อมูลบัตรเครดิตที่เซฟไว้ในเบราว์เซอร์ ไปจนถึงข้อมูลล็อกอินหรือกุญแจกระเป๋าเงินคริปโต
พฤติกรรมของ CookieMiner คือเมื่อติดในเครื่องเหยื่อ จะติดเครื่องซอฟต์แวร์ขุดเงินคริปโตสกุล Koto ที่ใช้งานกันส่วนมากในญี่ปุ่น พร้อมดึงข้อมูลคุกกี้จาก Chrome และ Safari ที่เป็นคุกกี้จากเว็บที่ให้บริการคริปโตหรือแลกเปลี่ยนสกุลเงินคริปโต, ข้อมูลบัตรเครดิต ยูสเซอร์เนมและพาสเวิร์ดจากเบราว์เซอร์, กุญแจและกระเป๋าเงินคริปโต สุดท้ายคือข้อมูล SMS ที่เหยื่อแบ็คอัพไว้ใน iTunes
นักวิจัย Palo Alto Networks ระบุว่าเมื่อได้คุกกี้ข้อมูลล็อกอินไปพร้อมๆ กับยูสเซอร์เนมและพาสเวิร์ด แฮกเกอร์อาจจะสามารถข้ามกระบวนการยืนยันตัวตนบนเว็บแลกเปลี่ยนหรือให้บริการคริปโตไปเลย เพราะตัวเว็บอาจจะมองว่าเซสชันนี้ตรงกับที่เคยยืนยันตัวตนเอาไว้แล้ว
อย่างไรก็ตามนักวิจัยระบุว่ายังไม่พบหลักฐานว่าแฮกเกอร์สามารถขโมยเงินเหยื่อออกไปได้สำเร็จ แต่ข้อสันนิษฐานทั้งหมดก็อิงจากพฤติกรรมของตัว CookieMiner เท่านั้น
นอกจากนั้น CookieMiner ยังฝังโปรแกรม EmPyre ไว้ในเครื่องเพื่อรอรับคำสั่งเพิ่มเติม EmPyre นี้มีความสามารถตรวจว่าเครื่องของเหยื่อมีไฟร์วอล Little Snitch ติดตั้งไว้หรือไม่ หากติดตั้งไว้ก็จะปิดการทำงานเพื่อรอรับคำสั่งหรือดาวน์โหลดไฟล์อื่นมาเพิ่มเติมต่อไป
ที่มา - The Hacker News
Comments
สะดุ้งครับ กลัวในคุก(กระจก)จะไม่ปลอดภัย
macOS น่าจะห่างไกลคำว่าคุกกระจกเยอะครับ
เพราะอย่างน้อยมันลง software ไม่ต้องผ่าน mac app store ได้
เอาจริง ๆ software ส่วนใหญ่ก็ไม่ได้ลงผ่าน mac app store
ไม่มั้งครับทางโล่งพอๆ กับ Win นะจะลงอะไรไม่ผ่าน Store ก็ลงได้เลยถ้าอะไรไม่เปิดสิทธิ์ค่าตั้งต้นก็แก้ permission เองได้ แค่ใช้รหัสยืนยันหน่อย
ถ้า MacOS เป็นคุกกระจก Windows ก็เป็นตั้งแต่แรกแล้วครับ มันก็ไม่ได้จำกัดการติดตั้ง software นะ
แล้วกรณีไม่แหกคุก ไม่ลงแอพใดใดจากภายนอก ลงเฉพาะแอพใน App Store เท่านั้น ทำงานใน Numbers พิมพ์เอกสารผ่าน Pages จะปลอดภัยไหมหว่า หนีจาก Windows เพราะเรื่องนี้เลยครับ
ปลอดภัยครับ...แต่ iWork ตามหลัง ms office เยอะมากยิ่ง 3-4 ปีหลังมาเรียกว่าแทบจะหยุดการพัฒนา
ถ้าวิธีการฟิลเตอร์แอพของแอปเปิลดีพอ ก็ถือว่าปลอดภัย แต่ก็นั่นแหละครับ มันไม่มีระบบใดที่จะปลอดภัยได้ 100% ขนาดบน Play store ก็ยังมีหลุดเข้าไปให้เห็นอยู่เรื่อยๆ
แล้วกรณีไม่แหกคุก ไม่ลงแอพใดใดจากภายนอก ลงเฉพาะแอพใน Microsoft Store เท่านั้น ทำงานใน Excel พิมพ์เอกสารผ่าน Word จะปลอดภัยไหมหว่า หนีจาก Mac เพราะเรื่องนี้เลยครับ
ใช้ Mac รุ่นไหนครับ พอดีลูกน้องที่บริษัทอยากได้ เผื่อขอซื้อต่อ
มันน่าจะพอๆกับ windows ยุคใหม่ ที่ไม่ปิด UAC ครับถ้าไม่มีช่องโหว่อะไร การทำอะไรกับระบบ มันจะถามก่อนทุกครั้ง รวมถึงการรันโปรแกรมจากภายนอก มันจะไม่ยอมให้ทำงาน จนกว่าเราจะเข้าไปกดอนุญาตก่อน 1 ครั้ง (จุดนี้น่าจะต่างจาก windows ที่รันได้ทันที แต่ถ้าโปรแกรมมันจะไปแก้อะไรเกี่ยวกับระบบ มันก็บะถามก่อน)
แต่ถ้ามีช่องโหว่ก็อีกเรื่องครับ
อันนี้ตั้งใจใช้คำว่าติดเครื่องรึเปล่าครับ
แมคไม่มีไวรัส -มิตรสหายท่านหนึ่ง
Mac ไม่มีไวรัสนิ
ใช่ครับ
มีแต่ Malware
เพราะ MacOS เป้ามันไม่ใหญ่ ไม่เร้าใจเหมือนฝั่ง Windows ครับ
อยากให้เพิ่มในเนื้อหาข่าวครับ ว่าติดกันผ่านช่องทางไหน อย่างไร ถูกแพร่กระจายมาจากไหน พฤติกรรมใดของยูสเซอร์ที่เป็นพฤติกรรมเสี่ยง