Apple News

มัลแวร์ 'งู' ของ Windows ถูกพอร์ตไปยัง Mac เลียนแบบ Adobe Flash Player Installer

วันศุกร์ 5 พฤษภาคม 2017 13:07 น. PDT โดย Juli Clover

มัลแวร์ 'Snake' มัลแวร์ลับๆ ของ Windows ที่โด่งดังได้ถูกย้ายไปยัง Mac เป็นครั้งแรกแล้ว MalwareBytes . Snake (หรือที่เรียกว่า Turla และ Uroburos) อธิบายว่าเป็น 'ความซับซ้อนสูง' ได้แพร่ระบาดระบบ Windows มาตั้งแต่ปี 2008 และถูกย้ายไปยังระบบ Linux ในปี 2014 ก่อนที่จะเข้าสู่ Mac





มัลแวร์งู ถูกพบ เมื่อต้นสัปดาห์นี้ในโปรแกรมติดตั้งที่ปลอมแปลงเป็น Adobe Flash Player ซึ่งฝังอยู่ในไฟล์ชื่อ 'ติดตั้ง Adobe Flash Player.app.zip' ได้รับการออกแบบมาให้ดูเหมือนโปรแกรมติดตั้ง Adobe Flash ที่ถูกต้อง แต่มีการลงนามโดยใบรับรองที่ผิดกฎหมาย

ตัวติดตั้งมัลแวร์
จริงๆ แล้ว มันติดตั้ง Adobe Flash Player แต่มาพร้อมกับซอฟต์แวร์เพิ่มเติมที่เป็นอันตรายและออกแบบมาเพื่อให้แบ็คดอร์ใน Mac ไฟล์ที่เป็นอันตรายจะถูกซ่อนไว้อย่างดีในโฟลเดอร์ /Library/Scripts/ และปลอมแปลงเป็นกระบวนการเปิดใช้ Adobe



วิธีลบการค้นหาแผนที่ของ Google

โดยรวมแล้วนี่เป็นหนึ่งในมัลแวร์ Mac ที่แอบแฝงเมื่อเร็ว ๆ นี้ แม้ว่าจะยังคงเป็น 'แค่โทรจัน' แต่ก็ค่อนข้างน่าเชื่อหากเผยแพร่อย่างถูกต้อง แม้ว่าผู้ใช้ Mac มักจะเย้ยหยันโทรจัน แต่เชื่อว่าพวกเขาหลีกเลี่ยงได้ง่าย แต่ก็ไม่เป็นเช่นนั้นเสมอไป

Apple ได้เพิกถอนใบรับรองที่มัลแวร์ Snake ใช้ในการแพร่ระบาดในเครื่อง Mac แต่อาจมีการแสดงซ้ำอีกครั้ง ดังนั้นผู้ใช้ Mac ควรตระหนักถึงความเป็นไปได้

วิธียกเลิกการดาวน์โหลดเพลงทั้งหมดบน apple music

ผู้ที่ติดเชื้อโดย Snake มีความเสี่ยงที่จะถูกขโมยข้อมูล รวมถึงข้อมูลการเข้าสู่ระบบ รหัสผ่าน และไฟล์ที่ไม่ได้เข้ารหัส

เพื่อหลีกเลี่ยงซอฟต์แวร์ที่เป็นอันตราย Apple แนะนำให้ดาวน์โหลดเนื้อหาจาก Mac App Store หรือจากนักพัฒนาที่เชื่อถือได้เท่านั้น