APPS

บริษัทวิจัยเตือน พบ MYSTERIOUS MALWARE น่าสงสัยระบาดใน MAC OS กว่า 30,000 รายทั่วโลก

By: Chaipohn February 22, 2021

มีการเตือนเรื่อง Malware น่าสงสัยที่กำลังระบาดใน macOS อยู่มากกว่า 30,000 เครื่องทั่วโลก ซึ่งบริษัทวิจัยด้านความปลอดภัย Red Canary ออกมาเปิดเผยว่า มันเป็น Malware ที่ฉลาด มีคำสั่งที่อันตรายซ่อนอยู่ และมันรอเวลาที่จะ execute คำสั่งนั้นอย่างเงียบ ๆ ราวกับระเบิดเวลา

Red Canary ตั้งชื่อ Malware ดังกล่าวว่า “Silver Sparrow” ไม่มีใครรู้ว่าเป้าหมายของ Malware ตัวนี้คืออะไร รู้แค่ตอนนี้มันกำลังรันตัวเองอย่างเงียบ ๆ บน MacOS แตกต่างจาก malware ตัวอื่นที่ผ่านมา และมันก็ฉลาดมากพอที่จะทำตัวเป็น native code ของ chip M1 ใน device generation ใหม่ ๆ ของ macOS จึงไม่สามารถตรวจจับได้โดยง่าย และเมื่อดูไส้ในของมันก็พบว่ามี code ที่อันตรายและสามารถ self-destruct ตัวเองได้ แต่ยังไม่รู้ว่ามันจะถูก trigger ได้อย่างไร

การทำตัวสงบเสงี่ยมของ Silver Sparrow ที่ยังไม่แสดงพฤติกรรมอันตราย แต่กลับสามารถรันตัวเองบน M1 chip ได้โดยไม่มีใครสังเกตเห็น เป็นปัจจัยสำคัญที่เสี่ยงต่อการระบาดใน macOS ได้อย่างกว้างขวาง มีโอกาสติด Malware ตัวนี้ได้สูงมาก และด้วยความสามารถในจาก code ที่สร้างความเสียหายได้รุนแรง ทำให้มันเป็นภัยที่พวกเราควรต้องระวังข้อมูลใน macOS ให้มากตั้งแต่ตอนนี้ และแสดงให้เห็นว่า developer ที่ program มันขึ้นมานั้นมีสกิลที่เหนือชั้นมาก

รายงานจาก Malwarebytes พบว่าขณะนี้มีการระบาดชอง Silver Sparrow ใน macOS ที่ใช้ M1 chip ใน 153 ประเทศทั่วโลก พบมากที่สุดในประเทศ US, UK, Canada, France และ Germany โดยทีมวิจัยยังคงเช็คความเปลี่ยนแปลงจาก server ที่เชื่อต่อกับ macOS ทั้ง 30,000 เครื่องเป็นรายวัน แต่ก็ยังไม่พบพฤติกรรมที่เป็นภัยจากมัน จึงไม่รู้ขอบเขตความรุนแรงที่มันจะสร้างได้ ไม่รู้ว่ามันถูกติดตั้งเข้ามาได้อย่างไร ทำให้เป้าหมายของ Malware ตัวนี้ยังคงเป็นปริศนาที่ต้องรีบหาคำตอบกันต่อไป ก่อนที่จะมีเงื่อนไขใดมา Trigger ให้ระบบเสียหายเป็นวงกว้างในอนาคต

 

Chaipohn
WRITER: Chaipohn
Share on Facebook Share on Twitter Share on Line