Pintsized – New Mac Malware

មេរោគ (malware) ថ្មីមួយជាការគំរាមគំហែងសម្រាប់ អ្នកប្រើប្រាស់ Mac ត្រូវបានគេរកឃើញ ថាបានព្យាយាមបង្កើតនូវការភ្ជាប់ដោយមានសុវត្ថិភាព (secure connection) សម្រាប់ hacker ធ្វើការភ្ជាប់ និងទាញយកព័ត៌មានផ្សេងៗ។

មេរោគនោះ ត្រូវបានគេកំណត់ឈ្មោះថា Pintsized ដែលប្រើប្រាស់ កម្មវិធីមួយជាខ្សែស្រលាយនឹង OpenSSH ក្នុងការបង្កើតនូវការភ្ជាប់ពីចម្ងាយទៅកាន់ Mac។ មេរោគនេះ មានទម្រង់ជា backdoor Trojan ដែលអាចត្រូវ បានគេប្រើប្រាស់ ដើម្បីប្រតិបត្តិការវាយប្រហារបែប Distributed Denial of Service (DDoS) ឬវាអាចត្រូវបាន  ប្រើប្រាស់ ដើម្បីបញ្ចូល Trojans បន្ថែមទៀត។

ដោយសារតែទំនាក់ទំនងរវាង hacker និងម៉ាស៊ីនត្រូវបានគេបំប្លែង (encrypted) វាមានការលំបាកណាស់ ក្នុងការចាប់ ឬតាមដាននូវ Trojan នោះ។ ការគំរាមគំហែងនេះ គឺមានឥទ្ធិពលអាចក្លាយទៅជា បញ្ហាធ្ងន់ធ្ងរ ដោយសារតែវាវាយប្រហារទៅលើ OS X ក្នុងការរំលង GateKeeper និងបន្ទាប់មកបង្កើតនូវ reverse shell ដែលបង្កើតបានជា secure connection។

Trojan ធ្វើការលាក់ខ្លួនដោយបន្លំខ្លួនវាជា file ដែលត្រូវបានប្រើប្រាស់ សម្រាប់ network printers  នៅក្នុង Mac OS X។ យុទ្ធសាស្រ្តនេះគឺបានបំបាំងនូវ Trojan នេះ ហើយធ្វើឲ្យការឃ្លាំមើល គិតថា printer គឺកំពុងត្រូវការភ្ជាប់ ទៅកាន់បណ្តាញ។

Pintsized មិនត្រូវបានគេស្គាល់ទូលំទូលាយនៅឡើយ ដោយផ្អែកទៅលើ អ្នកបង្កើតកម្មវិធីសន្តិសុខ Intego ដោយសារតែមេរោគនេះ មើលទៅស្ថិតក្នុងដំណាក់កាលស្វែងរក ភស្តុតាងជាក់ស្តែងនូវឡើយ (proof of concept)។

 

Exit mobile version