Tags:
Node Thumbnail

เมื่อต้นปี มีข่าวซอฟต์แวร์ Transmission บน OS X โดนฝังมัลแวร์เรียกค่าไถ่ สาเหตุเกิดจากเว็บเซิร์ฟเวอร์ของ Transmission โดนแฮ็ก ทำให้แฮ็กเกอร์สามารถปลอมไฟล์เวอร์ชันมีมัลแวร์ฝังมาด้วย

ล่าสุดมีเหตุการณ์คล้ายๆ กันเกิดขึ้นอีกรอบ โดยบริษัทแอนตี้ไวรัส ESET ค้นพบมัลแวร์ตัวใหม่บน OS X ที่ตั้งชื่อว่า OSX/Keydnap รูปแบบคือขโมยข้อมูลในแอพจัดการรหัสผ่าน Keychain ของระบบ

ความน่าสนใจอยู่ที่วิธีแพร่กระจายตัวของ Keydnap ว่าแอบฝังมากับ Transmission (อีกแล้ว) โดยเป็นเวอร์ชัน 2.92 ที่ถูกเผยแพร่บนเว็บไซต์ Transmission ระหว่างวันที่ 28-29 สิงหาคมที่ผ่านมา

ทาง ESET แจ้งปัญหาไปยังทีม Transmission และได้รับความร่วมมือให้นำไฟล์เจ้าปัญหาออกจากเซิร์ฟเวอร์ทันที ตอนนี้ทาง Transmission อยู่ระหว่างสอบสวนว่าปัญหาเกิดจากอะไรกันแน่ (คาดว่าเซิร์ฟเวอร์จะโดนแฮ็กคล้ายๆ กับคราวก่อน) ปัจจุบันเว็บไซต์ Transmission เปิดให้ดาวน์โหลดไฟล์เวอร์ชัน 2.92 ที่ถูกต้องแล้ว

สำหรับคนที่ดาวน์โหลด Transmission แล้วไม่ชัวร์ว่าพลาด ดาวน์โหลดไฟล์เวอร์ชันที่มีปัญหาหรือไม่ ทาง ESET แนะนำให้ตรวจดูว่ามีไดเรคทอรีเหล่านี้ในระบบหรือไม่

  • /Library/Application Support/com.apple.iCloud.sync.daemon/
  • /Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
  • /Users/$USER/Library/Application Support/com.apple.iCloud.sync.daemon/
  • /Users/$USER/Library/Application Support/com.geticloud/
  • /Users/$USER/Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
  • /Users/$USER/Library/LaunchAgents/com.geticloud.icloud.photo.plist

วิธีการลบ Transmission สามารถดูได้ตามลิงก์ของ Transmission ครับ

ที่มา - ESET, ESET (2), Transmission, TorrentFreak

Get latest news from Blognone

Comments

By: K_AViar
Windows PhoneUbuntuWindowsIn Love
on 31 August 2016 - 17:11 #936510

ฮ่าๆ

By: Jirawat
Android
on 31 August 2016 - 17:15 #936511
Jirawat's picture

อิอิ หนุกหนาน

By: jane
AndroidUbuntu
on 31 August 2016 - 17:45 #936518
jane's picture

คิดถึง ports & gentoo กันเลยทีเดียว

By: ctrlyati
iPhoneAndroidBlackberryRed Hat
on 31 August 2016 - 18:24 #936527
ctrlyati's picture

แต่ Mac ไม่มี Virus นะ

By: Architec
ContributorWindows PhoneAndroidWindows
on 31 August 2016 - 18:36 #936529

เค้าวางระบบยังไงถึงปล่อยให้เจาะได้ง่ายขนาดนั้น?

By: pote2639
ContributoriPhoneWindows PhoneWindows
on 31 August 2016 - 18:39 #936530

สงสัยทำไมต้องโจมตีแต่ transmission หว่า น่าสงสัย

By: MaxxIE
iPhoneAndroidUbuntuWindows
on 1 September 2016 - 11:55 #936677 Reply to:936530
MaxxIE's picture

ลองเอาuTorrentโหลดไฟลชื่อไทยบนOS X ดู .alt.alt ขึ้นกระจาย โหลดไม่ได้เลยทีเดียว ในขณะที่Transmission โหลดได้ แม้ชื่อไฟล์จะเป็นภาษาเอเลี่ยนแทนก็เถอะ

น่าจะเกี่ยวกับการรองรับในหลายๆภาษารึปล่าว ไวรัสเลยมีโอกาสกระจายได้สูง

By: jj1977
Android
on 31 August 2016 - 19:02 #936536

Mac ไม่มีไวรัสนะครับ / พนักงานในร้าน iStudio พูดให้ฟังเสมอๆ

By: mr_tawan
ContributoriPhoneAndroidWindows
on 31 August 2016 - 19:56 #936541
mr_tawan's picture

build เองเถิด

ปล. แต่ malware ก็เข้าทาง src code ได้อยู่ดี (ถ้าคนรีวิวไม่ระวัง)


  • 9tawan.net บล็อกส่วนตัวฮับ
By: Sephanov
iPhoneUbuntu
on 31 August 2016 - 21:40 #936559
Sephanov's picture

ชักไม่น่าไว้ใจละ

By: sthepakul
ContributorAndroid
on 31 August 2016 - 23:42 #936595
sthepakul's picture

โดนบ่อยเกินไปหรือเปล่า


my blog :: sthepakul blog

By: Perl
ContributoriPhoneUbuntu
on 1 September 2016 - 00:06 #936600
Perl's picture

ใช้ uTorrent สบายใจต่อไป

By: hisoft
ContributorWindows PhoneWindows
on 1 September 2016 - 12:09 #936681 Reply to:936600
hisoft's picture

ไม่โดนชาวบ้านเจาะ แต่ฝังมาให้เองเลย...