นักวิจัย: แฮกเกอร์ชาวเกาหลีเหนือพัฒนามัลแวร์ใหม่ที่สามารถหลีกเลี่ยงการรับรองเอกสารของ Apple และบุกรุกระบบ macOS
2024-11-13 00:45
Odaily แพลนเน็ต เดลี่ แฮกเกอร์ชาวเกาหลีเหนือดูเหมือนจะพัฒนามัลแวร์ที่สามารถหลบเลี่ยงการตรวจสอบความปลอดภัยของ Apple ได้ นักวิจัยจาก Jamf Threat Labs ที่มุ่งเน้นด้าน Apple กล่าวว่าแอปดังกล่าวดูเหมือนจะอยู่ในช่วงทดลอง นี่เป็นครั้งแรกที่พวกเขาได้เห็นเทคนิคนี้ที่ใช้ในการแฮ็กเข้าสู่ระบบปฏิบัติการ macOS ของ Apple แต่จะไม่ทำงานบนระบบล่าสุด นักวิจัยค้นพบว่าแอปพลิเคชันที่รายงานโดยบริการสแกนออนไลน์ VirusTotal ของ Microsoft ว่าไม่เป็นอันตรายนั้นจริงๆ แล้วเป็นอันตราย แอปพลิเคชันเหล่านี้เขียนด้วยภาษา Go และ Python โดยใช้แอปพลิเคชัน Google Flutter Flutter เป็นชุดเครื่องมือพัฒนาโอเพ่นซอร์สสำหรับการสร้างแอปพลิเคชันหลายแพลตฟอร์ม แอพที่เป็นอันตรายห้าในหกแอพมีลายเซ็นบัญชีนักพัฒนาและได้รับการรับรองชั่วคราวจาก Apple “ชื่อโดเมนและเทคนิคในมัลแวร์นี้คล้ายกับที่ใช้ในมัลแวร์เกาหลีเหนืออื่น ๆ และมีข้อบ่งชี้ว่ามัลแวร์ได้รับการลงนามและแม้กระทั่งผ่านกระบวนการรับรองเอกสารของ Apple ชั่วคราว” นักวิจัยเขียน “ยังไม่ชัดเจนว่ามัลแวร์นี้หรือไม่ ถูกนำมาใช้กับเป้าหมายใดๆ หรือไม่ว่าผู้โจมตีกำลังเตรียมวิธีการกระจายแบบใหม่หรือไม่” พวกเขากล่าวเสริม และสรุปว่า “น่าจะเป็นส่วนหนึ่งของการทดสอบอาวุธขนาดใหญ่” (Cointelegraph)
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
