CDIC 2023

พบมัลแวร์บน Mac OS X แอบสอดแนมผ่าน WebCam และไมโครโฟน

Patrick Wardle นักวิจัยด้านความมั่นคงปลอดภัยจาก Synack และเป็นอดีตเจ้าหน้าที่ของ NSA ประกาศการค้นพบมัลแวร์บน Mac OS X ที่ช่วยให้แฮ็คเกอร์สามารถสอดส่องการใช้ชีวิตของเหยื่อผ่านทางกล้องวิดีโอและไมโครโฟนบน MacBook แบบเรียลไทม์ได้ โดยที่เหยื่อไม่รู้ตัว

โดยปกติแล้ว Mac OS X จะมีระบบแจ้งเตือนไฟ LED สีเขียวข้างๆ กับ WebCam เมื่อถูกใช้งาน ทำให้ผู้ใช้ทราบทันทีว่ามีคนอื่น (หรือโปรแกรมอื่น) กำลังลอบใช้ WebCam อยู่ แต่ Wardle เชื่อว่าแฮ็คเกอร์สามารถใช้มัลแวร์ในการเฝ้าระวังประเด็นดังกล่าว โดยจะเริ่มสอดแนมผ่าน WebCam เมื่อมีเซสชันเกิดขึ้นเท่านั้น เช่น ผู้ใช้เปิด Skype หรือ FaceTime Call เป็นต้น ซึ่งจังหวะนั้น ไฟ LED จะแสดงสีเขียวอยู่แล้ว ทำให้แฮ็คเกอร์ลอบบันทึกวิดีโอและเสียงผ่านไมโครโฟนได้โดยที่ผู้ใช้ไม่รู้ตัว

อย่างไรก็ตาม Wardle ระบุว่าเขาสามารถตรวจจับมัลแวร์ดังกล่าวได้โดยตรวจสอบจาก Process ที่พยายามเข้าถึงเซสชันวิดีโอที่กำลังใช้งานอยู่บน Mac OS X และได้พัฒนาเครื่องมือสำหรับตรวจจับมัลแวร์ดังกล่าว โดยตั้งชื่อว่า OverSight ซึ่งจะคอยตรวจสอบการทำงานของ WebCam และไมโครโฟนว่ามี Process อื่นๆ พยายามเข้าถึงการใช้งานหรือไม่ ซึ่งผู้ใช้สามารถเลือกบล็อกการเข้าถึงแปลกปลอมได้ทันที หรือจะใช้วิธีที่ง่ายกว่านั้น คือ ใช้เทปกาวโง่ๆ ปิด WebCam ไว้ก็ได้

oversight_1

ผู้ที่สนใจดาวน์โหลด OverSight มาลองใช้ได้ที่ https://objective-see.com/products/oversight.html

ที่มา: http://thehackernews.com/2016/10/macbook-camera-hacked.html


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …