Microsoft เตือนมัลแวร์ XCSSET กลับมาโจมตี macOS อีกครั้ง หลังเงียบหายไป 2 ปี

Microsoft เปิดเผยการตรวจพบมัลแวร์ XCSSET เวอร์ชันใหม่ที่มุ่งเป้าโจมตีนักพัฒนา macOS ผ่านโปรเจค Xcode พร้อมเทคนิคการพรางตัวที่ซับซ้อนขึ้น

Credit: solarseven/ShutterStock.com

มัลแวร์ XCSSET ที่เคยสร้างความเสียหายให้กับนักพัฒนา macOS ในปี 2020-2022 ได้กลับมาอีกครั้งพร้อมความสามารถใหม่ในการหลบเลี่ยงการตรวจจับ โดยยังคงเป้าหมายในการขโมยข้อมูลกระเป๋าเงินดิจิทัล และข้อมูลสำคัญจากแอปพลิเคชันต่างๆ เช่น Notes และไฟล์ในระบบ

ทีมนักวิจัยจาก Microsoft ระบุว่ามัลแวร์เวอร์ชันใหม่มีการปรับปรุงการพรางตัวให้ซับซ้อนขึ้น โดยใช้เทคนิคการสุ่มค่าในการเข้ารหัสข้อมูล และเพิ่มวิธีการฝังตัวในระบบผ่าน zshrc และ dock ของ macOS นอกจากนี้ยังมีวิธีการแพร่กระจายใหม่ผ่านโปรเจค Xcode โดยสามารถซ่อนตัวในส่วนของ TARGET, RULE หรือ FORCED_STRATEGY รวมถึงการแทรกโค้ดอันตรายในส่วนของการตั้งค่า TARGET_DEVICE_FAMILY

Microsoft แนะนำให้นักพัฒนาตรวจสอบโปรเจค Xcode ที่ดาวน์โหลดหรือโคลนมาจากแหล่งต่างๆ อย่างละเอียด และติดตั้งแอปพลิเคชันจากแหล่งที่น่าเชื่อถือเท่านั้น เพื่อป้องกันการติดมัลแวร์ที่อาจแฝงมากับโค้ดที่ดูเหมือนปกติ

ที่มา: https://www.theregister.com/2025/02/17/macos_xcsset_malware_returns/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่ Cupertino, CA แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

พบมัลแวร์เรียกค่าไถ่ VanHelsing ตัวใหม่โจมตีระบบ Windows, ARM และ ESXi พร้อมกัน

ผู้เชี่ยวชาญด้านความปลอดภัยค้นพบมัลแวร์เรียกค่าไถ่ตัวใหม่ชื่อ VanHelsing ที่ออกแบบมาให้ทำงานได้หลายแพลตฟอร์มทั้ง Windows, Linux, BSD, ARM และ ESXi โดยเป็นการให้บริการในรูปแบบ Ransomware-as-a-Service (RaaS)

แชทหลุดทำเนียบขาว: แผนสงครามเยเมนถูกแชร์ให้บรรณาธิการ The Atlantic ผ่าน Signal

สภาความมั่นคงแห่งชาติสหรัฐฯ (National Security Council – NSC) ประกาศว่ากำลังตรวจสอบเหตุการณ์ที่ Jeffrey Goldberg บรรณาธิการบริหารของ The Atlantic ถูกเพิ่มเข้าไปในกลุ่มแชท Signal โดยไม่ตั้งใจ …