tradingkey.logo
tradingkey.logo
ค้นหา

มัลแวร์กระเป๋าเงินเข้ารหัส macOS ผู้ใช้ควรกังวลจริง ๆ หรือไม่?

Cryptopolitan14 ม.ค. 2025 เวลา 14:10
facebooktwitterlinkedin
ดูความคิดเห็นทั้งหมด0

มัลแวร์เฉพาะ macOS สายพันธุ์ใหม่มุ่งเป้าไปที่กระเป๋าสตางค์ crypto ทำให้เกิดสัญญาณเตือนในสื่อ อย่างไรก็ตาม นักวิเคราะห์ด้านความปลอดภัย Patrick Wardle กล่าวว่าภัยคุกคามดังกล่าวเกินความจริง และผู้ใช้ Mac โดยเฉลี่ยไม่จำเป็นต้องเป็นกังวล

นักวิจัยของ Check Point กล่าวว่ามัลแวร์ macOS สายพันธุ์ใหม่ซึ่งมีชื่อว่า Banshee ได้หลบเลี่ยงระบบป้องกันไวรัสมานานกว่าสองเดือนโดยใช้เทคนิคการเข้ารหัสที่ยืมมาจากเครื่องมือความปลอดภัยของ Apple

ไม่นานสื่อก็กวาดเรื่องราวนี้ไป นิวยอร์ก โพสต์ อ้างถึงการค้นพบของเช็คพอยต์ โดยเตือนว่าอาจมีเหยื่อมากกว่า 100 ล้านคน ในขณะที่ ฟอร์บส์ เตือนถึง “อันตรายที่เกิดขึ้นจริงและในปัจจุบัน”

ตาม รายงาน นักวิจัยด้านความปลอดภัยของ Apple ไม่เห็นด้วยกับน้ำเสียงของผู้ตื่นตกใจ

ปัญหามัลแวร์ crypto macOS นั้นเกินความจริง 

“ไม่มีอะไรพิเศษเกี่ยวกับตัวอย่างเฉพาะนี้” Wardle กล่าวในการให้สัมภาษณ์ผ่าน Signal โดยพูดถึง Banshee ซึ่งเป็น “ผู้ขโมยบริการ” ที่มีรายงานว่าขโมยกระเป๋าเงินดิจิทัลและรหัส dent ของเบราว์เซอร์

ภัยคุกคามมุ่งเป้าไปที่กระเป๋าสตางค์สกุลเงินดิจิทัลที่ใช้ซอฟต์แวร์ ดังนั้นผู้ใช้สกุลเงินดิจิทัลจึงมีความกังวลเกี่ยวกับมัลแวร์ อย่างไรก็ตาม Wardle คิดว่าความสามารถและขอบเขตของผลกระทบนั้นเกินจริงไป

เคล็ดลับนี้ได้ผลเพราะการเข้ารหัสสตริงแอนตี้ไวรัสของ Apple XProtect ทำให้มันทำงานโดยตรวจไม่พบตั้งแต่ปลายเดือนกันยายนถึงพฤศจิกายน 2024 โดยข้ามมาตรการรักษาความปลอดภัยไป

อย่างไรก็ตาม เมื่อซอร์สโค้ดรั่วไหลในฟอรัมใต้ดิน ผู้สร้างจึงปิดการดำเนินการดังกล่าว

Wardle ขอให้ผู้ใช้มุ่งเน้นไปที่แนวทางปฏิบัติด้านความปลอดภัยทั่วไปที่ดีที่สุด 

ตามข้อมูลของ Wardle มัลแวร์ใช้เทคนิคการหลีกเลี่ยงที่ซับซ้อน แต่ความสามารถในการโจรกรรมหลักนั้นค่อนข้างพื้นฐาน

เขากล่าวว่า "XOR เป็นรูปแบบพื้นฐานที่สุดในการสร้างความสับสน" โดยเสริมว่า Apple และ Banshee ต่างก็ใช้มัน ดังนั้น “การที่ Banshee ใช้แนวทางเดียวกันกับ Apple จึงไม่เกี่ยวข้อง”

Wardle ยังแชร์ว่าการอัปเดต macOS ล่าสุดได้บล็อกมัลแวร์ประเภทนี้แล้ว เขากล่าวว่าตามค่าเริ่มต้น macOS ทำให้มัลแวร์ส่วนใหญ่ทำงานได้ยาก ดังนั้น “ผู้ใช้ Mac โดยเฉลี่ยจึงไม่มีความเสี่ยง”

อย่างไรก็ตาม แม้ว่าเขาจะยอมรับภัยคุกคามขั้นสูง เช่น การใช้ประโยชน์จากช่องโหว่แบบ Zero-day Wardle ก็ขอให้ผู้ใช้มุ่งเน้นไปที่แนวทางปฏิบัติด้านความปลอดภัยทั่วไปที่ดีที่สุดมากกว่ามัลแวร์เฉพาะเจาะจง “ความปลอดภัยและการใช้งานมักมีข้อแลกเปลี่ยนกันเสมอ” เขากล่าว โดยชี้ให้เห็นถึง ความพยายามของ Apple

ความเสี่ยงที่แท้จริงอาจถูกสื่อสารผิดพลาด กรณีนี้แสดงให้เห็นว่าการรายงานข่าวของสื่อสามารถปิดบังรายละเอียดทางเทคนิคได้อย่างไร ตามที่ Wardle เน้นย้ำ “มีมัลแวร์ที่ซับซ้อนอยู่มากมาย […] นี่ไม่ใช่หนึ่งในนั้น” เขากล่าว

แผนเปิดตัวอาชีพ 90 วันของคุณ

ข้อจำกัดความรับผิดชอบ: ข้อมูลที่ให้ไว้บนเว็บไซต์นี้มีไว้เพื่อวัตถุประสงค์ทางการศึกษาและให้ข้อมูลเท่านั้น และไม่ควรถือเป็นคำแนะนำทางการเงินหรือการลงทุน

ความคิดเห็น (0)

คลิกปุ่ม $ ป้อนสัญลักษณ์ และเลือกเพื่อเชื่อมโยงหุ้น, กองทุน ETF หรือสัญลักษณ์หลักทรัพย์อื่น ๆ

0/500
แนวทางการแสดงความคิดเห็น
กำลังโหลด...

บทความแนะนำ

วิกฤตการประท้วงหยุดงานของ Samsung คลี่คลายลงชั่วคราว: ปรับขึ้นค่าจ้าง 6.2%, โบนัสแผนกชิป 10.5%, หุ้นพุ่งขึ้นกว่า 6%

TradingKey - Samsung Electronics และผู้นำสหภาพแรงงานบรรลุข้อตกลงด้านค่าจ้างขั้นต้นเมื่อคืนวันพุธที่ผ่านมา ซึ่งช่วยยับยั้งการนัดหยุดงานประท้วงครั้งใหญ่ที่มีกำหนดการเดิมในวันพฤหัสบดีได้ในนาทีสุดท้าย ราคาหุ้นของ Samsung ทะยานขึ้นมากกว่า 6% ในช่วงต้นของการซื้อขายวันพฤหัสบดี ขณะที่สัญญาซื้อขายล่วงหน้า KOSPI 200 ปรับตัวเพิ่มขึ้น 5% ส่งผลให้เกิดการใช้มาตรการพักการซื้อขายชั่วคราว (Circuit Breaker) ณ เวลา 10:21 น. ตามเวลาโซล ของวันที่ 21 พฤษภาคม ราคาหุ้นของ Samsung อยู่ที่ระดับ 293,500 วอน ปรับตัวเพิ่มขึ้น 6.25%

ตลาดหุ้นญี่ปุ่นและเกาหลีใต้ฟื้นตัวอย่างแข็งแกร่ง, SoftBank พุ่งขึ้น 16%, การทะยานขึ้นของตลาดหุ้นเกาหลีใต้ส่งผลให้มีการระงับการซื้อขายชั่วคราว, การระงับการประท้วงหยุดงานของ Samsung เป็นปัจจัยกระตุ้นสำคัญ

TradingKey - ตลาดหุ้นหลักในภูมิภาคเอเชียแปซิฟิกปรับตัวเพิ่มขึ้นพร้อมกันในเช้าวันพฤหัสบดี โดยดัชนี Nikkei 225 เปิดตลาดบวกเกือบ 1% และขยายตัวเพิ่มขึ้นมากกว่า 3% ในระหว่างวัน ขณะที่ดัชนี KOSPI ของเกาหลีใต้เปิดพุ่งขึ้น 3.8% และขยายตัวเพิ่มขึ้นเป็น 5.1% ทั้งนี้ ตลาดหลักทรัพย์เกาหลีได้ประกาศใช้มาตรการเซอร์กิตเบรกเกอร์ (Circuit Breaker) สำหรับดัชนี KOSPI หลังจากสัญญาฟิวเจอร์สดัชนี KOSPI 200 พุ่งขึ้น 5% ส่งผลให้มีการระงับการซื้อขายผ่านโปรแกรม (program trading) เป็นเวลา 5 นาที
ข่าวสารที่สูงสุด
link
แนวโน้มหุ้น Micron Technology: หุ้น MU จะสามารถพุ่งทะยานเหนือระดับ 1,000 ดอลลาร์ในปี 2026 ได้หรือไม่?
ราคาทองคำร่วงลงต่ำกว่า 4,500 ดอลลาร์. โกลด์แมนมีมุมมองเชิงบวก ในขณะที่เจพีมอร์แกนปรับลดราคาเป้าหมายทองคำ; สภาวะตลาดทองคำขาขึ้นจะกลับมาในปี 2026 หรือไม่?
SpaceX แตกหุ้นก่อนทำ IPO, ผลกระทบต่อหุ้นสหรัฐฯ คืออะไร? นักลงทุนรายย่อยควรสังเกตอะไร?
การ IPO ของ SpaceX ประจวบเหมาะกับการทดสอบบินครั้งแรกของ Starship V3 Musk ต้องประสบความสำเร็จในครั้งนี้. ความสำเร็จหรือความล้มเหลวของการ IPO ที่มีมูลค่าประเมิน 1.75 ล้านล้านดอลลาร์ขึ้นอยู่กับสิ่งนี้หรือไม่?
รายงานผลประกอบการของ Nvidia กำลังจะมาถึง: นักลงทุนควรให้ความสำคัญกับสิ่งใดมากที่สุด?
KeyAI