Patrick Wardle นักวิจัยจากบริษัท Synack รายงานถึงมัลแวร์ที่เกี่ยวข้องกับมัลแวร์ Fruitfly ที่ค้นพบไปก่อนหน้านี้ โดยมัลแวร์ตัวนี้ติดเครื่องแมคมาแล้วอย่างน้อย 5 ปี และตอนนี้มีเครื่องแมคที่ยังติดอยู่อย่างน้อย 400 เครื่อง
Wardle พบตัวอย่างมัลแวร์และถอดรหัสโดเมนที่ตัวมัลแวร์พยายามติดต่อออกมาได้ จากนั้นเขาจึงทดลองจดโดเมนและตั้งเซิร์ฟเวอร์ขึ้นมา พบว่ามีคอมพิวเตอร์กว่า 400 เครื่องติดต่อเข้ามาทันที โดยคอมพิวเตอร์ที่ติดต่อเข้ามาเป็นคอมพิวเตอร์ตามบ้านในสหรัฐฯ เป็นส่วนใหญ่
ตอนนี้โดเมนที่ใช้ควบคุมมัลแวร์ทั้งโดเมนหลักและโดเมนสำรองไม่สามารถเชื่อมต่อได้แล้วจึงเป็นไปได้ว่าตัวผู้สร้างมัลแวร์ตัวนี้ได้ทิ้งมัลแวร์ไปแล้ว ตัวมัลแวร์มีความสามารถในการเปิดเว็บแคม, จับภาพหน้าจอ, และจับข้อมูลคีย์บอร์ด
มัลแวร์ Fruitfly ถูกป้องกันได้แล้วในการอัพเดตรอบใหม่ๆ ส่วนมัลแวร์ตัวใหม่ที่ Wardle พบนี้ยังตรวจไม่พบแต่อย่างใด
ที่มา - ArsTechnica
on
โดนคนทำทอดทิ้งไปแล้วก็เลยปลอด
AdmOd Tue, 25/07/2017 - 14:06
โดนคนทำทอดทิ้งไปแล้วก็เลยปลอดภัยนี่เอง...
คือคนทำได้ข้อมูลไปเรียบร้อยตา
100dej Tue, 25/07/2017 - 16:19
คือคนทำได้ข้อมูลไปเรียบร้อยตามเป้าหมายแล้ว ก็เลยทิ้งมัลแวร์ตัวนี้ไปซินะ
ถ้าเป็นพวกมัลแวร์ระดับรัฐ
lew Tue, 25/07/2017 - 18:03
In reply to คือคนทำได้ข้อมูลไปเรียบร้อยตา by 100dej
ถ้าเป็นพวกมัลแวร์ระดับรัฐ ปกติเข้าได้ของแล้วต้องทำลายทิ้ง ไม่ปล่อยร่องรอยไว้แบบนี้ครับ
สงสัยทำตอนเมา แล้วลืม..
soginal Tue, 25/07/2017 - 17:57
สงสัยทำตอนเมา แล้วลืม..
ยังกับว่าทำออกมาขำ ๆ
-Rookies- Tue, 25/07/2017 - 21:40
ยังกับว่าทำออกมาขำ ๆ เลิกใ้แล้วทิ้งซะงั้น
อาจจะเป็นแค่ prototype ของ N
loptar Wed, 26/07/2017 - 10:25
อาจจะเป็นแค่ prototype ของ N_A :-P
ว่าแล้ว ลืมอะไร :) แซว
indyend Wed, 26/07/2017 - 11:36
ว่าแล้ว ลืมอะไร :) แซว