<?php wp_title('|', true, 'right'); ?>

แอปฯ ดูราคาเหรียญคริปโตบน MacOS ได้ทำการฝัง Malware ขโมย Private Keys เอาไว้ด้วย

ติดตามสยามบล็อกเชนบนSiam Blockchain

บริษัทด้านความปลอดภัยบนโลกไซเบอร์นาม Malwarebytes ได้ออกมาเตือนเมื่อวันจันทร์ที่ผ่านมาว่า แอปฯ ของฝั่ง Mac หรือ MacOS นามว่า CoinTicker ถูกค้นพบว่าได้มีการติดตั้ง Malware Backdoor เอาไว้ทำให้สามารถขโมยรหัสของผู้ใช้งานได้

โดย Malware สองตัวนี้มีชื่อว่า EvilOSX และ EggShell ซึ่งมีไวรัส Backdoor ในการขโมย Log ในการพิมพ์ ข้อมูลหรือจะทำการเรียกคำสั่งใด ๆ (Command) ได้ โดยผู้อำนวยการของ Malwarebytes นาย Thomas Reed ได้กล่าวไว้ว่า มันเป็นไปได้ที่มันถูกออกแบบมาให้ขโมย Keys ของคริปโตโดยเฉพาะ

CoinTicker คือโปรแกรมที่เอาไว้ติดตามราคาของคริปโต โดยผู้ใช้งานสามารถเลือกได้ว่าจะให้แสดงราคาของเหรียญตัวไหนบ้างเช่น Bitcoin, Ethereum, Monero, Zcash และอื่น ๆ แต่อย่างไรก็ตามแอปฯ ตัวนี้ก็ได้แอบติดตั้ง Malware EvilOSX และ EggShell ด้วยเช่นกัน

แอปฯ ไม่ได้ขอสิทธิ์อะไรกับผู้ใช้งานเลย จึงหมายความว่าผู้ใช้งานจะไม่สังเกตอาการผิดปกติใด ๆ เช่นกัน

ยังไม่เป็นที่แน่ชัดว่าทางผู้สร้างแอปฯ ต้องการอะไร แต่นาย Reed กล่าวว่า “ดูเหมือนว่า Malware มีแนวโน้มที่จะเข้าถึงกระเป๋าเก็บคริปโตของผู้ใช้งานเพื่อที่จะขโมยเหรียญได้”

ก่อนหน้านี้ทาง Malwarebytes ก็เพิ่งรายงานว่ามี Malware ตัวใหม่ที่สามารถทำงานบนผลิตภัณฑ์ Mac ของ Apple เพื่อแอบขุดคริปโต Monero ได้เช่นกัน

กดคลิกเพื่อแสดงความเห็น