Tags:
Node Thumbnail

นักวิจัย TrendMicro แจ้งเตือนการค้นพบมัลแวร์สกุล .exe ที่ปกติรันบนวินโดวส์ถูกใช้เป็นเครื่องมือในการเผยแพร่มัลแวร์บนแมค โดยอาศัยช่องโหว่ที่ระบบป้องกันของ MacOS ไม่สแกนไฟล์ .exe (เพราะรันไม่ได้อยู่แล้ว) แต่เมื่อนักวิจัยนำไฟล์ .exe ตัวนี้ไปรันบนวินโดวส์กลับรันไม่ได้แทน

นักวิจัยระบุว่าแฮกเกอร์เผยแพร่มัลแวร์ตัวนี้ผ่านทาง torrent ซึ่งเป็นไฟล์สกุล .dmg ที่รันบนแมค ไฟล์ดังกล่าวที่จริงแล้วเป็น executable ที่สร้างจาก mono ทำให้รันได้บนแมค โดยเมื่อเครื่องเหยื่อติดมัลแวร์แล้ว มันจะติดตั้ง adware ชื่อว่า Little Snitch และ Adobe Flash Player ปลอม รวมถึงเพลย์โหลดอีกตัวเพื่อเก็บข้อมูลเครื่องของเหยื่อและส่งกลับไปยังเซิร์ฟเวอร์ C&C (Command & Control) ของแฮกเกอร์

อย่างไรก็ตาม TrendMicro ระบุว่ายังไม่พบรูปแบบการโจมตีที่เจาะจงจากมัลแวร์ตัวนี้ แต่ก็พบการระบาดในหลายประเทศทั่วโลกแล้ว

ที่มา - The Hacker News

No Description

Get latest news from Blognone

Comments

By: ggong5 on 15 February 2019 - 15:13 #1096793
ggong5's picture

?

By: Orion
Windows Phone Android Windows
on 15 February 2019 - 17:00 #1096823
Orion's picture

นี่มัน trojan horse ของจริงเลยนะนั่น

By: Krit04
iPhone Windows
on 15 February 2019 - 21:43 #1096854
Krit04's picture

ลุ้นให้ MacOS รุ่นต่อไป scan files ‘.exe’

By: Neroroms
Windows
on 15 February 2019 - 21:45 #1096855

เห็น C&C แล้ว

คิรอฟรีพอร์ททิ่ง

By: MaxxIE
iPhone Android Ubuntu Windows
on 16 February 2019 - 11:50 #1096890 Reply to:1096855
MaxxIE's picture

"หมูมะนาว"

By: Hadakung
iPhone Windows Phone Android Windows
on 16 February 2019 - 00:05 #1096866

แมคไม่มีไวรัสมีแต่มัลแวร์ :P

By: maxmin on 16 February 2019 - 01:45 #1096868

แล้วไฟล์โปรแกรมบน mac os นามสกุลอะไรครับ

By: Krit04
iPhone Windows
on 16 February 2019 - 08:49 #1096878 Reply to:1096868
Krit04's picture

.app / .dmg

By: TeamKiller
Contributor iPhone
on 19 February 2019 - 19:54 #1097168 Reply to:1096868
TeamKiller's picture

วินโดส์จะเห็นเป็น Folder

xxx.app

By: iDan
Contributor Android SUSE Ubuntu
on 16 February 2019 - 13:17 #1096898

แมคไม่มีไวรัส วันก่อนพนักงานขายที่ Studio7 ยังบอกกับผมอยู่เลย 5555+