Microsoft เตือนมัลแวร์ XCSSET กลับมาโจมตี macOS อีกครั้ง หลังเงียบหายไป 2 ปี

Microsoft เปิดเผยการตรวจพบมัลแวร์ XCSSET เวอร์ชันใหม่ที่มุ่งเป้าโจมตีนักพัฒนา macOS ผ่านโปรเจค Xcode พร้อมเทคนิคการพรางตัวที่ซับซ้อนขึ้น

Credit: solarseven/ShutterStock.com

มัลแวร์ XCSSET ที่เคยสร้างความเสียหายให้กับนักพัฒนา macOS ในปี 2020-2022 ได้กลับมาอีกครั้งพร้อมความสามารถใหม่ในการหลบเลี่ยงการตรวจจับ โดยยังคงเป้าหมายในการขโมยข้อมูลกระเป๋าเงินดิจิทัล และข้อมูลสำคัญจากแอปพลิเคชันต่างๆ เช่น Notes และไฟล์ในระบบ

ทีมนักวิจัยจาก Microsoft ระบุว่ามัลแวร์เวอร์ชันใหม่มีการปรับปรุงการพรางตัวให้ซับซ้อนขึ้น โดยใช้เทคนิคการสุ่มค่าในการเข้ารหัสข้อมูล และเพิ่มวิธีการฝังตัวในระบบผ่าน zshrc และ dock ของ macOS นอกจากนี้ยังมีวิธีการแพร่กระจายใหม่ผ่านโปรเจค Xcode โดยสามารถซ่อนตัวในส่วนของ TARGET, RULE หรือ FORCED_STRATEGY รวมถึงการแทรกโค้ดอันตรายในส่วนของการตั้งค่า TARGET_DEVICE_FAMILY

Microsoft แนะนำให้นักพัฒนาตรวจสอบโปรเจค Xcode ที่ดาวน์โหลดหรือโคลนมาจากแหล่งต่างๆ อย่างละเอียด และติดตั้งแอปพลิเคชันจากแหล่งที่น่าเชื่อถือเท่านั้น เพื่อป้องกันการติดมัลแวร์ที่อาจแฝงมากับโค้ดที่ดูเหมือนปกติ

ที่มา: https://www.theregister.com/2025/02/17/macos_xcsset_malware_returns/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

TrendAI ผสาน Claude API เข้ากับแพลตฟอร์ม Vision One ยกระดับการกำกับดูแลและรักษาความมั่นคงปลอดภัย AI ในองค์กร

TrendAI ผู้ให้บริการความมั่นคงปลอดภัย AI ระดับองค์กรของ Trend Micro ผสาน Claude Compliance API เข้ากับแพลตฟอร์ม TrendAI Vision One เพิ่มขีดความสามารถให้องค์กรสามารถรวบรวมข้อมูลเพื่อเพิ่มมิติมุมมอง …

โมเดลความปลอดภัยรูปแบบใหม่ของเอเชียตะวันออกเฉียงใต้: รวม XDR ที่ขับเคลื่อนด้วย AI, MDR และระบบป้องกันคลาวด์ไว้ในที่เดียว [Guest Post]

Sangfor Athena ผสาน XDR, MDR, Security GPT, Cloud CSPM และ Anti-Phishing GPT เข้าด้วยกัน เพื่อสร้างเกราะป้องกันอัจฉริยะที่ปรับตัวได้เอง รับมือภัยไซเบอร์ยุค …