นักวิจัย TrendMicro แจ้งเตือนการค้นพบมัลแวร์สกุล .exe ที่ปกติรันบนวินโดวส์ถูกใช้เป็นเครื่องมือในการเผยแพร่มัลแวร์บนแมค โดยอาศัยช่องโหว่ที่ระบบป้องกันของ MacOS ไม่สแกนไฟล์ .exe (เพราะรันไม่ได้อยู่แล้ว) แต่เมื่อนักวิจัยนำไฟล์ .exe ตัวนี้ไปรันบนวินโดวส์กลับรันไม่ได้แทน
นักวิจัยระบุว่าแฮกเกอร์เผยแพร่มัลแวร์ตัวนี้ผ่านทาง torrent ซึ่งเป็นไฟล์สกุล .dmg ที่รันบนแมค ไฟล์ดังกล่าวที่จริงแล้วเป็น executable ที่สร้างจาก mono ทำให้รันได้บนแมค โดยเมื่อเครื่องเหยื่อติดมัลแวร์แล้ว มันจะติดตั้ง adware ชื่อว่า Little Snitch และ Adobe Flash Player ปลอม รวมถึงเพลย์โหลดอีกตัวเพื่อเก็บข้อมูลเครื่องของเหยื่อและส่งกลับไปยังเซิร์ฟเวอร์ C&C (Command & Control) ของแฮกเกอร์
อย่างไรก็ตาม TrendMicro ระบุว่ายังไม่พบรูปแบบการโจมตีที่เจาะจงจากมัลแวร์ตัวนี้ แต่ก็พบการระบาดในหลายประเทศทั่วโลกแล้ว
ที่มา - The Hacker News

on
?
ggong5 Fri, 15/02/2019 - 15:13
?
นี่มัน trojan horse
Orion Fri, 15/02/2019 - 17:00
นี่มัน trojan horse ของจริงเลยนะนั่น
ลุ้นให้ MacOS รุ่นต่อไป scan
Krit04 Fri, 15/02/2019 - 21:43
ลุ้นให้ MacOS รุ่นต่อไป scan files ‘.exe’
เห็น C&C แล้ว
Neroroms Fri, 15/02/2019 - 21:45
เห็น C&C แล้ว
คิรอฟรีพอร์ททิ่ง
"หมูมะนาว"
MaxxIE Sat, 16/02/2019 - 11:50
In reply to เห็น C&C แล้ว by Neroroms
"หมูมะนาว"
แมคไม่มีไวรัสมีแต่มัลแวร์ :P
Hadakung Sat, 16/02/2019 - 00:05
แมคไม่มีไวรัสมีแต่มัลแวร์ :P
แล้วไฟล์โปรแกรมบน mac os
maxmin Sat, 16/02/2019 - 01:45
แล้วไฟล์โปรแกรมบน mac os นามสกุลอะไรครับ
.app / .dmg
Krit04 Sat, 16/02/2019 - 08:49
In reply to แล้วไฟล์โปรแกรมบน mac os by maxmin
.app / .dmg
วินโดส์จะเห็นเป็น Folder
TeamKiller Tue, 19/02/2019 - 19:54
In reply to แล้วไฟล์โปรแกรมบน mac os by maxmin
วินโดส์จะเห็นเป็น Folder
xxx.app
แมคไม่มีไวรัส
iDan Sat, 16/02/2019 - 13:17
แมคไม่มีไวรัส วันก่อนพนักงานขายที่ Studio7 ยังบอกกับผมอยู่เลย 5555+