Microsoft เตือนพบมัลแวร์ XCSSET สายพันธุ์ใหม่โจมตีนักพัฒนา Xcode บน macOS

Microsoft Threat Intelligence รายงานพบมัลแวร์ XCSSET สายพันธุ์ใหม่สำหรับ macOS ที่มีการพัฒนาฟีเจอร์เพิ่มขึ้น พร้อมความสามารถขโมยข้อมูลจาก browser และ clipboard hijacking สำหรับ cryptocurrency

Microsoft ได้ตรวจพบสายพันธุ์ใหม่ของมัลแวร์ XCSSET สำหรับ macOS ที่มีการโจมตีในวงจำกัด โดยมัลแวร์ชนิดนี้ทำงานแบบ modular ทำหน้าที่เป็น infostealer และ cryptocurrency stealer สามารถขโมยข้อมูล Notes, cryptocurrency wallet และข้อมูลจาก browser ต่างๆ บนอุปกรณ์ที่ติดเชื้อได้ วิธีการแพร่กระจายของมัลแวร์คือการค้นหาและแพร่กระจายไปในโปรเจ็กต์ Xcode อื่นๆ ในเครื่อง ทำให้มัลแวร์ทำงานโดยอัตโนมัติเมื่อมีการ build โปรเจ็กต์ โดย Microsoft อธิบายว่าการติดเชื้อแบบนี้อาศัยการแชร์ไฟล์โปรเจ็กต์ระหว่างนักพัฒนาที่สร้างแอปพลิเคชันสำหรับ Apple หรือ macOS

สายพันธุ์ใหม่ที่ถูกค้นพบมีความสามารถเพิ่มเติมหลายอย่าง ได้แก่ การขโมยข้อมูลจาก Firefox browser โดยติดตั้งเครื่องมือ HackBrowserData ที่ถูกดัดแปลง ซึ่งเป็น open-source tool สำหรับถอดรหัสและส่งออกข้อมูลจาก browser data store นอกจากนี้ยังมีการอัปเดต clipboard-hijacking component ที่คอยเฝ้าดู clipboard ของ macOS เพื่อค้นหา regular expression pattern ที่เกี่ยวข้องกับ cryptocurrency address เมื่อตรวจพบ crypto address จะแทนที่ด้วย address ของผู้โจมตี ทำให้ cryptocurrency ที่ผู้ใช้งานส่งออกไปกลายเป็นการส่งให้ผู้โจมตีแทน

แม้สายพันธุ์ใหม่ยังไม่แพร่หลาย โดย Microsoft รายงานว่าพบเพียงการโจมตีในวงจำกัดเท่านั้น แต่ทางบริษัทได้แจ้งข้อมูลให้ Apple ทราบและทำงานร่วมกับ GitHub เพื่อลบ repository ที่เกี่ยวข้อง สำหรับการป้องกัน แนะนำให้อัปเดต macOS และแอปพลิเคชันให้เป็นเวอร์ชันล่าสุดเสมอ โดยเฉพาะเมื่อ XCSSET เคยใช้ประโยชน์จากช่องโหว่รวมถึง zero-days มาก่อน Microsoft ยังแนะนำให้นักพัฒนาตรวจสอบโปรเจ็กต์ Xcode อย่างละเอียดก่อน build โดยเฉพาะโปรเจ็กต์ที่ได้รับมาจากผู้อื่น

ที่มา: https://www.bleepingcomputer.com/news/security/microsoft-warns-of-new-xcsset-macos-malware-variant-targeting-xcode-devs/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …