หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

MEXC เตือน ตรวจพบมัลแวร์บน macOS ตัวใหม่ มุ่งหน้าขโมยเหรียญคริปโตจากกระเป๋า

เขียนโดย Annonymus TN

MEXC เตือน ตรวจพบมัลแวร์บน macOS ตัวใหม่ มุ่งหน้าขโมยเหรียญคริปโตจากกระเป๋า

 

macOS ถึงแม้ที่ผ่านมาได้ได้ชื่อว่าเป็นระบบปฏิบัติการที่ปลอดภัยมากที่สุดตัวหนึ่งของโลกก็ตาม แต่ด้วยความนิยม ก็ได้ทำให้มีการพัฒนามัลแวร์ออกมาใหม่อยู่เรื่อย ๆ เพื่อเล่นงานผู้ใช้งานระบบปฏิบัติการนี้ และในครั้งนี้ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งาน macOS จะต้องหวาดระแวงกันอีกครั้ง

 

จากรายงานโดยเว็บไซต์ MEXC ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ประเภทขโมยข้อมูลของเหยื่อ หรือ Infostealer ตัวใหม่ที่มุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ macOS ชื่อ MacSync Stealer (v1.1.2) โดยทีมวิจัยจาก SlowMist บริษัทผู้เชี่ยวชาญด้านการพัฒนาระบบรักษาความปลอดภัยให้ระบบนิเวศบล็อกเจน (Blockchain Ecosystem) ได้กล่าวถึงแคมเปญที่ทางทีมตรวจพบได้นี้ว่า ตัวมัลแวร์นั้นมีจุดประสงค์ในการขโมยข้อมูลกระเป๋าเก็บเงินคริปโตเคอร์เรนซี (Crypto Wallet) โดยจะมุ่งเน้นข้อมูลในส่วนของกุญแจส่วนตัว หรือ Private Key ของกระเป๋าเหล่านี้ เป็นหลัก ซึ่งจะช่วยให้แฮกเกอร์สามารถขโมยเงินภายในกระเป๋าได้ทันที โดยเป้าหมายของมัลแวร์จะครอบคลุมกระเป๋าเงินคริปโตยอดนิยมหลายตัว เช่น MetaMask, Trust Wallet และ Exodus เป็นต้น นอกจากนั้นตัวมัลแวร์ยังสามารถขโมยข้อมูลของกระเป๋าเงินแบบฮาร์ดแวร์ หรือ Hard Wallet และกระเป๋าเงินแบบส่วนเสริมเว็บเบราว์เซอร์ หรือ Extension ได้อีกด้วย

 

นอกจากนั้น ยังมีความสามารถในการขโมยข้อมูลที่หลากหลาย เช่น รหัสผ่าน (Password) ที่ถูกบันทึกไว้บนเว็บเบราว์เซอร์, รหัสที่ถูกบันทึกว่าไว้ Keychain ของระบบ และกุญแจ (Key) สำหรับการใช้งานโครงสร้างพื้นฐาน (Infrastructure) เช่น SSH, AWS, และ K8s เป็นต้น ซึ่งข้อมูลในส่วนหลังนี้จะช่วยให้แฮกเกอร์สามารถเจาะเข้าใช้งานระบบคลาวด์ (Cloud) ที่เหยื่อใช้งานอยู่ได้ นอกจากนั้นยังมีความสามารภในการล่องหนซ่อนตัวได้เป็นเยี่ยม ทำให้ถูกตรวจจับโดยโปรแกรมแอนตี้ไวรัส (Anti-Virus) ต่าง ๆ ได้ยากมาก

 

ในส่วนของแคมเปญนั้น ทางทีมิวิจัยได้อธิบายว่า แฮกเกอร์จะเริ่มจากการหลอกลวงให้เหยื่อเข้าลิงก์หลอกลวง (Phishing) โดยอ้างว่าภายในลิงก์นั้นมีการแจกจ่ายตัวแคร็ก (Crack) สำหรับช่วยให้ใช้ซอฟต์แวร์เถื่อนได้ฟรี, อัปเดต (ปลอม), และ อื่น ๆ ที่ปรับตามความต้องการของเป้าหมายของแฮกเกอร์ โดยหลังจากที่เหยื่อดาวน์โหลดลงมาติดตั้งลงบนเครื่อง ตัวมัลแวร์ก็จะทำการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) แล้วทำการขโมยข้อมูลที่กล่าวไว้ข้างต้น ลักลอบส่งออก (Exfiltration) ไปยังตัวเซิร์ฟเวอร์ C2 ในทันที

 

มัลแวร์ตัวนี้ยังมีความสามารถอันร้ายกาจในการฝ่าระบบป้องกัน (Bypass) ของ macOS ทั้งยังสามารถใช้สิทธิ์ (Permission) ในระดับผู้ดูแลระบบ (System) ในการเข้าถึงข้อมูลสำคัญบน Keychain และเว็บเบราว์เซอร์ และสำหรับเวอร์ชัน 1.1.2 ซึ่งเป็นเวอร์ชันล่าสุดของมัลแวร์ตัวนี้ ก็ได้มีความสามารถในการทำให้ระบบเกิดความสับสน (Obfuscation) ในระดับสูง เช่น การเข้ารหัส (Encryption) ไฟล์มัลแวร์ (Payload) เพื่อหลบเลี่ยงระบบตรวจสอบเอกลักษณ์ของมัลแวร์ (Signature-based Protection), การใช้งานเครื่องมือที่มีอยู่แล้วบน macOS อย่าง osascript เพื่อหลอกให้เหยื่อป้อนรหัสผ่านของระบบ ซึ่งในการป้องกันนั้น ทางทีมวิจัยระบุว่า ผู้ใช้งานควรปิดระบบการรันสคริปท์อัตโนมัติ และหาเครื่องมือสำหรับการป้องกันภัยไซเบอร์บนอุปกรณ์ปลายทาง หรือ EDR (Endpoint Detection and Response) เข้ามาใช้งาน เพื่อป้องกันมัลแวร์ตัวนี้ รวมทั้งใช้งานแอปพลิเตชันต่าง ๆ จากแอปสโตร์อย่างเป็นทางการเท่านั้น ก็จะช่วยลดความเสี่ยงลงไปได้

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 47 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
AI วิเคราะห์เลขท้าย 3 ตัวรางวัลที่ 1 งวดวันที่ 1 กันยายน 256973.8 กม. แต่ยกระดับราว 65 กม. — แนวรถไฟสุพรรณบุรี–บ้านภาชีกำลังข้ามอะไรอยู่ทุเรียนจังหวัดไหนแพงที่สุด? เปิด 5 แหล่งทุเรียนพรีเมียมของไทยเจาะคัมภีร์ "เลขดารา" ลาภลอย! หวย 1 กันยายน 2569 ส่องสูตรพิเศษ 40 ชุดตรง ชนสถิติ 20 ปี คัดเน้น 73 - 74 - 79 - 789 อาชีพสำคัญในประเทศไทย ที่คนไทยไม่นิยมทำแต่ประเทศยังขาดไม่ได้เจาะสูตรดักทาง "เลขเบิ้ล-เลขหาม" งวด 1 กันยายน 2569ไจแอนท์ วีต้า แมลงยักษ์แห่งนิวซีแลนด์ส่องใบฟ้ากำลังวันอมตะ งวด 1 กันยายน 2569 สแกนตารางชนสถิติ 20 ปีงูพิษลอยน้ำ งูไม่มีพิษจมน้ำ จริงหรือ? ไขความเชื่อเก่าเกี่ยวกับงูในสายน้ำ10 ของกินที่เรามักเก็บผิดวิธีทำไมเวลาเรา "ตื่นเต้น" ถึงรู้สึกมวนท้องเหมือนมีผีเสื้อบิน?เมื่อสายน้ำแห่งชีวิตกลายเป็น “ถังขยะพิษ” : ภาพถ่ายยุค 70s ที่สะท้อนราคาของความเจริญ
Hot Topic ที่มีผู้ตอบล่าสุด
9 อาชีพสำคัญในประเทศไทย ที่คนไทยไม่นิยมทำแต่ประเทศยังขาดไม่ได้ไจแอนท์ วีต้า แมลงยักษ์แห่งนิวซีแลนด์ไส้กรอกอีสานย่างไฟแรง?73.8 กม. แต่ยกระดับราว 65 กม. — แนวรถไฟสุพรรณบุรี–บ้านภาชีกำลังข้ามอะไรอยู่เจาะคัมภีร์ "เลขดารา" ลาภลอย! หวย 1 กันยายน 2569 ส่องสูตรพิเศษ 40 ชุดตรง ชนสถิติ 20 ปี คัดเน้น 73 - 74 - 79 - 78เมื่อสายน้ำแห่งชีวิตกลายเป็น “ถังขยะพิษ” : ภาพถ่ายยุค 70s ที่สะท้อนราคาของความเจริญ
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ชวนส่อง “งบดับไฟใต้” 2547–2569บริษัทผู้ผลิตรถยนต์ 9 แห่ง รวมถึงเทสลา ได้เรียกคืนรถยนต์จำนวน 4.3 ล้านคัน เนื่องจากพบอันตรายด้านความปลอดภัยที่ซ่อนอยู่ภายในดีไซน์คลาสสิกไทยพบเวียดนาม อาเซียนคัพ 2026 รอบชิงนัดแรก เช็กเวลาแ่ง ถ่ายทอดสด และสถิติคู่แค้นก่อนเกมคืนนี้"เด็กชายหมาป่า"บุคคลในตำนานเสียชีวิตแล้วด้วยวัย 80 ปี เขาถูกพ่อแท้ๆ ทิ้งตั้งแต่อายุ 7 ขวบ และถูกเลี้ยงดูโดยหมาป่าเป็นเวลา 12 ปี
ตั้งกระทู้ใหม่