MacCodec: certified malware for OS X

157 | 2 November 2007 - 12:39 น.

Welcome to the world of malware, have a nice day. ชาว Mac ที่ชื่นฉ่ำกับการอยู่ในโลกที่ปลอดภัยของ unix-like system คราวนี้อาจจะหนาวๆ กันอีกรอบครับ หลังจาก OS X 10.5 Leaopard เพิ่งออกจากเตาอบใหม่ๆ หลังข่าว มีโทรจันออกมาต้อนรับอีกตัวหนึ่ง คือ บริษัท Intego ที่ตรวจสอบความปลอดภัยของซอฟท์แวร์ที่ใช้บนระบบปฏิบัติการ OS X รายงานว่ามีโทรจันตัวใหม่ซึ่งมีเป้าหมายอยู่ที่ผู้ใช้แม็ค

certified_for_osx

โทรจันที่เรียกว่า OSX.RSPlug.A พบแพร่หลายในเว็บอย่างว่าหลายเว็บ เมื่อผู้ใช้แม็คจะชมวีดีโอระบบจะแจ้งว่า QuickTime ไม่สามารถใช้ชมวีดิโอได้ จะต้องติดตั้ง codec พิเศษก่อน ถ้าผู้ใช้ทำตาม แทนที่จะได้ codec จะเป็นการติดตั้ง DNSChanger รูปแบบหนึ่ง ซึ่งทำการ hijacks บางคำร้องของเว็บที่ส่งไปยัง eBay PayPal  และเว็บธนาคารออนไลน์

โทรจันทำการติดตั้ง root crontrab ซึ่งส่งคำร้องตรวจสอบนาทีต่อนาทีว่า doctored DNS server ยังคงแอคทีฟ โทรจันที่ว่านี้ซึ่งแพร่หลายในหลายเว็บไซต์มีหลากหลายเวอร์ชั่นแตกต่างกันไปตามแต่ประเทศของผู้เข้าใช้งาน สำหรับเหยื่อที่ใช้ OS X 10.4 จะมองเห็นการเปลี่ยนแปลงของ DNS server ภายใต้ OS X GUI ขณะที่เหยื่อที่ถูกโทรจันซึ่งใช้ 10.5 จะตรวจพบ DNS server ใน Advanced Network preferences แต่ทั้งนี้ทั้งนั้นเหยื่อไม่สามารถเป็นค่าดังกล่าวได้เอง อันนี้ผมไม่แน่ใจครับว่าเพราะ OS X เองที่บล็อคไม่ให้ผู้ใช้ดัดแปลงค่าต่างๆ หรือเปล่า หรือเป็นผลจากโทรจัน

ถ้าฟังความเห็นจาก Randy Abrams นักวิจัยด้านความปลอดภัยของ Eset เจ้าของ NOD32 ก็น่าคิดครับ เขาระบุว่า Mac นะนาทีนี้น่าจะมีผู้ใช้ที่มากสมควร พอที่จะดึงดูดใจ ล่อตาล่อใจให้โจมตี ฟังแบบนี้ก็ขัดกับคำชวนเชื่อเดิมๆ ที่บอกกันบ่อยๆ ว่าไม่เกี่ยวกับจำนวนผู้ใช้หรอกมันอยู่ที่ระบบล้วนๆ (ไม่ทราบว่าเป็นหลักคิดแบบไหนครับ ใครจะสร้างมัลแวร์ก็อยากโจมตีคนกลุ่มใหญ่ทั้งนั้น ไม่งั้นไม่ได้ประโยชน์ และไม่ดัง) ถ้าเป็นอย่าง Randy Abrams ว่าไว้ก็เตรียมใจฟังข่าวมัลแวร์และช่องโหว่ของ OS X ทะยอยออกมาและมีมากขึ้นเรื่อยๆ ละครับ

เช้านี้ฟังสำเนียงแปลกๆ จาก Symantec (รายนี้จ้องด่าไมโครซอฟท์อย่างเดียว AV ตัวเองรั่วทีไรก็เงียบกริบ) โฆษกของ ฟังแล้วก็ขำครับ คิดได้เท่านี้แหละ ถ้าผู้ใช้เต็มใจติดตั้ง codec หลอกๆ ที่ว่าเพื่อสนองความหื่น แล้วใส่รหัสผ่านตอนติดตั้ง codec ละครับ? มันก็คือๆ กัน Administrative passwod ใน unix-like (Linux, Mac) ไม่ต่างกับ UAC ของ Windows Vista ที่เป็นแต่เพียงความปลอดภัยเบื้องต้น ป้องกันอะไรไม่ได้ถ้าผู้ใช้ยอมใส่พาสเวิร์ด หรือคลิก OK

ที่น่ากลัวกว่านั้น คือ ผู้ใช้ Mac ถูกทำให้เชื่อมาตลอดว่าโอเอสของตัวเองมีความปลอดภัยสูง ใช้ Mac แล้วไม่มีวันโดนมัลแวร์ กลายเป็นผลสะท้อนกลับให้ความระแวดระวังของผู้ใช้ต่ำไปด้วย ความเสี่ยงจากพฤติกรรมของผู้ใช้เองจึงเพิ่มสูงขึ้น

ไม่มีระบบแบบไหนปลอดภัยยิ่งยวดหรอกครับ เชื่อเถอะ

MacCodec: certified malware for OS X โดนไป 10 ดอก

  1. เจ้าชายน้อย ว่า:

    ประโยครองสุดท้ายนี่เห็นตรงกันเลยครับ แต่ก็ชอบ MAC อยู่ดีล่ะ แม้จะไม่ได้ใช้ MAC ก็ตามที

  2. veer ว่า:

    แต่มันก็มีปลอดภัยมากกว่า ปลอดภัยน้อยกว่านะครับ :-). ผู้ใช้ก็มีส่วนสำคัญด้วย ที่จะทำให้ปลอดภัยหรือไม่.

    เคยอ่านบอกว่า Turing machine ติด malware ได้ ก็แสดงว่าเครื่องไหนก็มีโอกาสจะทำ malware ได้ แต่ก็ไม่ได้บอกว่าโอกาสจะเท่ากัน.

  3. veer ว่า:

    แต่เห็นโฆษณาหน้าร้านขาย Mac แล้วรู้สึกเว่อร์ๆเหมือนกัน. บางอย่างที่ดูน่าประทับใจก็ไม่เอามาโฆษณาก็มี -_-’.

  4. n-blue™ ว่า:

    เรื่องโฆษณา :ม่ายๆ:

    @เจ้าชายน้อย
    ลองแล้วแต่ไม่รู้สึกอยากใช่ ตรงข้ามกัน :อ๋าย:

  5. ไอ้จุก ว่า:

    อยากมีเครื่อง MAC ใช้เหมือนชาวบ้านเค้ามั่งจัง… :แลบๆ:

  6. หนึ่งในเทเลทับบี้ส์ ว่า:

    ความแน่นอนคือความไม่แน่นอนแหละครับ
    ไม่มีไวรัสแน่นอน สักวันมันก็ต้องมี

    ใช้แมคอยู่แต่ก็ไม่เคยวางใจเรื่อง virus
    ร้อยเปอร์เซ็นต์หรอก สักวันมันก็ต้องมาถึงแหละ
    ผมคิดว่านะครับ

    และแล้วมันก็มาถึงจริงๆ แล้วแหละเนอะ

  7. n-blue™ ว่า:

    นี่นาจะเป็นระยะแรกๆ ละครับ แม็คอาจจะกลับไปสู่วันเก่าๆ ที่มีปัญหาไวรัสไม่น้อยกว่าวินโดว์

  8. Mekz ว่า:

    สวัสดีครับลุงเน :แว่นดำ:

    ไม่ได้เข้ามาบ่อยลุงอัพเดทซะบ่อยจริงๆ เพราะผมอยู่ รร.ประจำ ครับ เลยไม่ได้เข้ามาดูครับ

    ส่วนความเห็นเรื่องแมคผมว่า แมคจะปลอดภัยยังไงมันก็มีช่องโหว่ละครับ

  9. BlueScreen ว่า:

    ทุกวันนี้ ใช้แมคก็จะเจอไฟล์ประหลาดๆ
    ในแฟลชไดร์ฟของคนอื่นเวลามาต่อที่เครื่อง
    และทำการลบได้เลย

    แต่ถ้าเมื่อไหร่ไวรัสมันข้ามสายพันธุ์ได้
    ก่อเกิดผลทั้งบนแมค และวินโดว์
    ผมว่านั่นแหละ หายนะเลยครับ

  10. n-blue™ ว่า:

    ถ้าระบบไฟล์ติดตั้งยังต่างกันอะไรที่จะครอบจักรวาลคงทำได้ยาก แต่อย่างที่ผมว่า คุณ BlueScreen อาจเป็นข้อยกเว้น คนที่ถูกบอกตลอดเวลาว่าปลอดภัย ความระแวดระวังจะลดน้อยลง กลุ่มคนใช้แม็คที่ขยายตัวมากไม่ใช่คนไอที ความรู้เรื่องการใช้คอมพ์อย่างปลอดภัยก็จะต่ำตามไปด้วย (แบบเดียวกับวินโดว์)ยิ่งมีคนใช้มากยิ่งทำให้เป็นเป้าล่อ อีกส่วนคนที่ไม่ชอบจ๊อบส์ในลักษณะชอบโอ่มีไม่น้อย ยิ่งขยายตัวมากขึ้นทุกวัน ใครโจมตี os x ได้แบบจริงจังจะดังยิ่งกว่าเจาะวินโดว์

    สิ่งที่น่ากลัวอีกอย่างคือรูปแบบใหม่ๆ ที่จะถูกพัฒนาขึ้น โดยเฉพาะเมื่อทุกอย่างขึ้นกับอินเตอร์เน็ต