IBM Flashsystem

Microsoft เตือนมัลแวร์ XCSSET กลับมาโจมตี macOS อีกครั้ง หลังเงียบหายไป 2 ปี

Microsoft เปิดเผยการตรวจพบมัลแวร์ XCSSET เวอร์ชันใหม่ที่มุ่งเป้าโจมตีนักพัฒนา macOS ผ่านโปรเจค Xcode พร้อมเทคนิคการพรางตัวที่ซับซ้อนขึ้น

Credit: solarseven/ShutterStock.com

มัลแวร์ XCSSET ที่เคยสร้างความเสียหายให้กับนักพัฒนา macOS ในปี 2020-2022 ได้กลับมาอีกครั้งพร้อมความสามารถใหม่ในการหลบเลี่ยงการตรวจจับ โดยยังคงเป้าหมายในการขโมยข้อมูลกระเป๋าเงินดิจิทัล และข้อมูลสำคัญจากแอปพลิเคชันต่างๆ เช่น Notes และไฟล์ในระบบ

ทีมนักวิจัยจาก Microsoft ระบุว่ามัลแวร์เวอร์ชันใหม่มีการปรับปรุงการพรางตัวให้ซับซ้อนขึ้น โดยใช้เทคนิคการสุ่มค่าในการเข้ารหัสข้อมูล และเพิ่มวิธีการฝังตัวในระบบผ่าน zshrc และ dock ของ macOS นอกจากนี้ยังมีวิธีการแพร่กระจายใหม่ผ่านโปรเจค Xcode โดยสามารถซ่อนตัวในส่วนของ TARGET, RULE หรือ FORCED_STRATEGY รวมถึงการแทรกโค้ดอันตรายในส่วนของการตั้งค่า TARGET_DEVICE_FAMILY

Microsoft แนะนำให้นักพัฒนาตรวจสอบโปรเจค Xcode ที่ดาวน์โหลดหรือโคลนมาจากแหล่งต่างๆ อย่างละเอียด และติดตั้งแอปพลิเคชันจากแหล่งที่น่าเชื่อถือเท่านั้น เพื่อป้องกันการติดมัลแวร์ที่อาจแฝงมากับโค้ดที่ดูเหมือนปกติ

ที่มา: https://www.theregister.com/2025/02/17/macos_xcsset_malware_returns/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่ Cupertino, CA แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

AuthZed เปิดตัวเครื่องมือใหม่ บังคับใช้นโยบายการเข้าถึงในระบบ RAG และ AI เชิงตัวแทน

สตาร์ทอัพด้านการจัดการสิทธิ์การเข้าถึง AuthZed ประกาศสนับสนุนการใช้งานระบบ retrieval-augmented generation (RAG) และปัญญาประดิษฐ์เชิงตัวแทน (agentic AI) เพื่อขยายโครงสร้างพื้นฐานด้านการให้สิทธิ์ใช้งานของตน โดยมุ่งเน้นการแก้ปัญหาความท้าทายด้านความมั่นคงปลอดภัยในระบบ AI สำหรับองค์กร

ช่องโหว่ Discord อนุญาตให้แฮกเกอร์ใช้ Invite Link ที่หมดอายุ พาผู้ใช้ไปเว็บไซต์ Malicious

จากแหล่งข่าว Bleeping Computer ได้ชี้ให้เห็นว่าแฮกเกอร์สามารถใช้ Invite Links ของ Discord ที่หมดอายุหรือลบไปแล้ว มาใช้เพื่อ Redirect ผู้ใช้ไปที่เว็บไซต์ที่ Malicious ที่จะสามารถส่งโทรจันหรือมัลแวร์เพื่อขโมยข้อมูลไปสู่เครื่องได้ต่อไป