เมื่อต้นปี มีข่าวซอฟต์แวร์ Transmission บน OS X โดนฝังมัลแวร์เรียกค่าไถ่ สาเหตุเกิดจากเว็บเซิร์ฟเวอร์ของ Transmission โดนแฮ็ก ทำให้แฮ็กเกอร์สามารถปลอมไฟล์เวอร์ชันมีมัลแวร์ฝังมาด้วย
ล่าสุดมีเหตุการณ์คล้ายๆ กันเกิดขึ้นอีกรอบ โดยบริษัทแอนตี้ไวรัส ESET ค้นพบมัลแวร์ตัวใหม่บน OS X ที่ตั้งชื่อว่า OSX/Keydnap รูปแบบคือขโมยข้อมูลในแอพจัดการรหัสผ่าน Keychain ของระบบ
ความน่าสนใจอยู่ที่วิธีแพร่กระจายตัวของ Keydnap ว่าแอบฝังมากับ Transmission (อีกแล้ว) โดยเป็นเวอร์ชัน 2.92 ที่ถูกเผยแพร่บนเว็บไซต์ Transmission ระหว่างวันที่ 28-29 สิงหาคมที่ผ่านมา
ทาง ESET แจ้งปัญหาไปยังทีม Transmission และได้รับความร่วมมือให้นำไฟล์เจ้าปัญหาออกจากเซิร์ฟเวอร์ทันที ตอนนี้ทาง Transmission อยู่ระหว่างสอบสวนว่าปัญหาเกิดจากอะไรกันแน่ (คาดว่าเซิร์ฟเวอร์จะโดนแฮ็กคล้ายๆ กับคราวก่อน) ปัจจุบันเว็บไซต์ Transmission เปิดให้ดาวน์โหลดไฟล์เวอร์ชัน 2.92 ที่ถูกต้องแล้ว
สำหรับคนที่ดาวน์โหลด Transmission แล้วไม่ชัวร์ว่าพลาด ดาวน์โหลดไฟล์เวอร์ชันที่มีปัญหาหรือไม่ ทาง ESET แนะนำให้ตรวจดูว่ามีไดเรคทอรีเหล่านี้ในระบบหรือไม่
- /Library/Application Support/com.apple.iCloud.sync.daemon/
- /Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
- /Users/$USER/Library/Application Support/com.apple.iCloud.sync.daemon/
- /Users/$USER/Library/Application Support/com.geticloud/
- /Users/$USER/Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
- /Users/$USER/Library/LaunchAgents/com.geticloud.icloud.photo.plist
วิธีการลบ Transmission สามารถดูได้ตามลิงก์ของ Transmission ครับ
ที่มา - ESET, ESET (2), Transmission, TorrentFreak
ฮ่าๆ
K_AViar Wed, 08/31/2016 - 17:11
ฮ่าๆ
อิอิ หนุกหนาน
Jirawat Wed, 08/31/2016 - 17:15
อิอิ หนุกหนาน
คิดถึง ports & gentoo
jane Wed, 08/31/2016 - 17:45
คิดถึง ports & gentoo กันเลยทีเดียว
แต่ Mac ไม่มี Virus นะ
ctrlyati Wed, 08/31/2016 - 18:24
แต่ Mac ไม่มี Virus นะ
เค้าวางระบบยังไงถึงปล่อยให้เจ
Architec Wed, 08/31/2016 - 18:36
เค้าวางระบบยังไงถึงปล่อยให้เจาะได้ง่ายขนาดนั้น?
สงสัยทำไมต้องโจมตี
pote2639 Wed, 08/31/2016 - 18:39
สงสัยทำไมต้องโจมตีแต่ transmission หว่า น่าสงสัย
ลองเอาuTorrentโหลดไฟลชื่อไทยบ
MaxxIE Thu, 09/01/2016 - 11:55
In reply to สงสัยทำไมต้องโจมตี by pote2639
ลองเอาuTorrentโหลดไฟลชื่อไทยบนOS X ดู .alt.alt ขึ้นกระจาย โหลดไม่ได้เลยทีเดียว ในขณะที่Transmission โหลดได้ แม้ชื่อไฟล์จะเป็นภาษาเอเลี่ยนแทนก็เถอะ
น่าจะเกี่ยวกับการรองรับในหลายๆภาษารึปล่าว ไวรัสเลยมีโอกาสกระจายได้สูง
Mac ไม่มีไวรัสนะครับ /
jj1977 Wed, 08/31/2016 - 19:02
Mac ไม่มีไวรัสนะครับ / พนักงานในร้าน iStudio พูดให้ฟังเสมอๆ
build เองเถิด
mr_tawan Wed, 08/31/2016 - 19:56
build เองเถิด
ปล. แต่ malware ก็เข้าทาง src code ได้อยู่ดี (ถ้าคนรีวิวไม่ระวัง)
ชักไม่น่าไว้ใจละ
Sephanov Wed, 08/31/2016 - 21:40
ชักไม่น่าไว้ใจละ
โดนบ่อยเกินไปหรือเปล่า
sthepakul Wed, 08/31/2016 - 23:42
โดนบ่อยเกินไปหรือเปล่า
ใช้ uTorrent สบายใจต่อไป
Perl Thu, 09/01/2016 - 00:06
ใช้ uTorrent สบายใจต่อไป
ไม่โดนชาวบ้านเจาะ
hisoft Thu, 09/01/2016 - 12:09
In reply to ใช้ uTorrent สบายใจต่อไป by Perl
ไม่โดนชาวบ้านเจาะ แต่ฝังมาให้เองเลย...