ทีมนักวิจัยด้านความมั่นคงปลอดภัย Unit 42 ของ Palo Alto Networks ได้ค้นพบมัลแวร์ชื่อ ‘CookieMiner’ ที่มุ่งโจมตีผู้ใช้งาน Mac โดยเป้าหมายหลักคือปฏิบัติการเกี่ยวกับสกุลเงินดิจิทัล เช่น ขโมย Cookie เว็บแลกเปลี่ยนเงินดิจิทัลหรือข้อมูลบนบราวน์เซอร์ที่เกี่ยวข้องกับกระเป๋าเงิน รวมถึงสามารถติดตั้งตัวขุดเหมืองลงไปยังเครื่องเหยื่อได้ นอกจากนี้ยังสามารถขโมยข้อมูลอย่าง Credentials บัตรเครดิต หรือข้อมูลความลับอื่นๆ บน Chrome ได้ด้วย

พฤติกรรมของ CookieMiner ที่ทาง Palo Alto Networks รายงานไว้มีดังนี้
- ขโมย Cookies บนบราวน์เซอร์ Chrome และ Safari ได้
- ขโมยรหัสผ่านและ Credentials บัตรเครดิตที่บันทึกใน Chrome ด้วยสคิร์ปต์ไพธอนชื่อ ‘harmlesslittlecode.py’
- ขโมยข้อความของไอโฟนที่สำรองไว้ใน iTunes บนเครื่อง Mac
- สามารถติดตั้งซอฟต์แวร์ขุดเหมืองในสกุลเงินดิจิทัลที่ชื่อ ‘Koto’
- สนใจเว็บแลกเปลี่ยนสกุลเงินดิจิตัล เช่น Binance, Coinbase, Polonix, Bittrex, Bitstamp และ MyEtherWallet รวมถึงยังพยายามที่จะขโมย Cookies ของโดเมนเว็บไซต์ที่มีคำว่า ‘Blockchain’ อยู่ด้วย
โดยจากข้อมูลทั้งหมดทาง Palo Alto Networks รายงานว่า “ด้วยการผสมผสานทั้ง Credentials ที่ใช้ล็อกอิน, Cookies ของเว็บ และข้อมูล SMS ซึ่งจากการโจมตีที่ผ่านมาเราเชื่อว่าคนร้ายน่าจะสามารถลัดผ่านการป้องกัน Multi-factor Authentication ของเว็บไซต์เหล่านั้นได้“
ที่มา : https://www.securityweek.com/mac-malware-steals-browser-cookies-sensitive-data และ https://unit42.paloaltonetworks.com/mac-malware-steals-cryptocurrency-exchanges-cookies/
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






