MacCodec: certified malware for OS X
157 | 2 November 2007 - 12:39 น.
Welcome to the world of malware, have a nice day. ชาว Mac ที่ชื่นฉ่ำกับการอยู่ในโลกที่ปลอดภัยของ unix-like system คราวนี้อาจจะหนาวๆ กันอีกรอบครับ หลังจาก OS X 10.5 Leaopard เพิ่งออกจากเตาอบใหม่ๆ หลังข่าวไฟร์วอลล์รั่ว มีโทรจันออกมาต้อนรับอีกตัวหนึ่ง คือ "MacCodec" หรือ OSX.RSPlug.A บริษัท Intego ที่ตรวจสอบความปลอดภัยของซอฟท์แวร์ที่ใช้บนระบบปฏิบัติการ OS X รายงานว่ามีโทรจันตัวใหม่ซึ่งมีเป้าหมายอยู่ที่ผู้ใช้แม็ค
โทรจันที่เรียกว่า OSX.RSPlug.A พบแพร่หลายในเว็บอย่างว่าหลายเว็บ เมื่อผู้ใช้แม็คจะชมวีดีโอระบบจะแจ้งว่า QuickTime ไม่สามารถใช้ชมวีดิโอได้ จะต้องติดตั้ง codec พิเศษก่อน ถ้าผู้ใช้ทำตาม แทนที่จะได้ codec จะเป็นการติดตั้ง DNSChanger รูปแบบหนึ่ง ซึ่งทำการ hijacks บางคำร้องของเว็บที่ส่งไปยัง eBay PayPal และเว็บธนาคารออนไลน์
โทรจันทำการติดตั้ง root crontrab ซึ่งส่งคำร้องตรวจสอบนาทีต่อนาทีว่า doctored DNS server ยังคงแอคทีฟ โทรจันที่ว่านี้ซึ่งแพร่หลายในหลายเว็บไซต์มีหลากหลายเวอร์ชั่นแตกต่างกันไปตามแต่ประเทศของผู้เข้าใช้งาน สำหรับเหยื่อที่ใช้ OS X 10.4 จะมองเห็นการเปลี่ยนแปลงของ DNS server ภายใต้ OS X GUI ขณะที่เหยื่อที่ถูกโทรจันซึ่งใช้ 10.5 จะตรวจพบ DNS server ใน Advanced Network preferences แต่ทั้งนี้ทั้งนั้นเหยื่อไม่สามารถเป็นค่าดังกล่าวได้เอง อันนี้ผมไม่แน่ใจครับว่าเพราะ OS X เองที่บล็อคไม่ให้ผู้ใช้ดัดแปลงค่าต่างๆ หรือเปล่า หรือเป็นผลจากโทรจัน
ถ้าฟังความเห็นจาก Randy Abrams นักวิจัยด้านความปลอดภัยของ Eset เจ้าของ NOD32 ก็น่าคิดครับ เขาระบุว่า Mac นะนาทีนี้น่าจะมีผู้ใช้ที่มากสมควร พอที่จะดึงดูดใจ ล่อตาล่อใจให้โจมตี ฟังแบบนี้ก็ขัดกับคำชวนเชื่อเดิมๆ ที่บอกกันบ่อยๆ ว่าไม่เกี่ยวกับจำนวนผู้ใช้หรอกมันอยู่ที่ระบบล้วนๆ (ไม่ทราบว่าเป็นหลักคิดแบบไหนครับ ใครจะสร้างมัลแวร์ก็อยากโจมตีคนกลุ่มใหญ่ทั้งนั้น ไม่งั้นไม่ได้ประโยชน์ และไม่ดัง) ถ้าเป็นอย่าง Randy Abrams ว่าไว้ก็เตรียมใจฟังข่าวมัลแวร์และช่องโหว่ของ OS X ทะยอยออกมาและมีมากขึ้นเรื่อยๆ ละครับ
เช้านี้ฟังสำเนียงแปลกๆ จาก Symantec (รายนี้จ้องด่าไมโครซอฟท์อย่างเดียว AV ตัวเองรั่วทีไรก็เงียบกริบ) โฆษกของ Symantec บอกสำเนียงแปร่งๆ ว่า OSX.RSPlug.A จะไม่แพร่หลายมากเพราะมันต้องใช้รหัสผ่านของแอดมินในการติดตั้ง ฟังแล้วก็ขำครับ คิดได้เท่านี้แหละ ถ้าผู้ใช้เต็มใจติดตั้ง codec หลอกๆ ที่ว่าเพื่อสนองความหื่น แล้วใส่รหัสผ่านตอนติดตั้ง codec ละครับ? มันก็คือๆ กัน Administrative passwod ใน unix-like (Linux, Mac) ไม่ต่างกับ UAC ของ Windows Vista ที่เป็นแต่เพียงความปลอดภัยเบื้องต้น ป้องกันอะไรไม่ได้ถ้าผู้ใช้ยอมใส่พาสเวิร์ด หรือคลิก OK
ที่น่ากลัวกว่านั้น คือ ผู้ใช้ Mac ถูกทำให้เชื่อมาตลอดว่าโอเอสของตัวเองมีความปลอดภัยสูง ใช้ Mac แล้วไม่มีวันโดนมัลแวร์ กลายเป็นผลสะท้อนกลับให้ความระแวดระวังของผู้ใช้ต่ำไปด้วย ความเสี่ยงจากพฤติกรรมของผู้ใช้เองจึงเพิ่มสูงขึ้น
ไม่มีระบบแบบไหนปลอดภัยยิ่งยวดหรอกครับ เชื่อเถอะ
MacCodec: certified malware for OS X โดนไป 10 ดอก

















2 November 2007 เมื่อ 12:57
ประโยครองสุดท้ายนี่เห็นตรงกันเลยครับ แต่ก็ชอบ MAC อยู่ดีล่ะ แม้จะไม่ได้ใช้ MAC ก็ตามที
2 November 2007 เมื่อ 14:07
แต่มันก็มีปลอดภัยมากกว่า ปลอดภัยน้อยกว่านะครับ :-). ผู้ใช้ก็มีส่วนสำคัญด้วย ที่จะทำให้ปลอดภัยหรือไม่.
เคยอ่านบอกว่า Turing machine ติด malware ได้ ก็แสดงว่าเครื่องไหนก็มีโอกาสจะทำ malware ได้ แต่ก็ไม่ได้บอกว่าโอกาสจะเท่ากัน.
2 November 2007 เมื่อ 14:15
แต่เห็นโฆษณาหน้าร้านขาย Mac แล้วรู้สึกเว่อร์ๆเหมือนกัน. บางอย่างที่ดูน่าประทับใจก็ไม่เอามาโฆษณาก็มี -_-’.
2 November 2007 เมื่อ 14:43
เรื่องโฆษณา
@เจ้าชายน้อย
ลองแล้วแต่ไม่รู้สึกอยากใช่ ตรงข้ามกัน
2 November 2007 เมื่อ 16:43
อยากมีเครื่อง MAC ใช้เหมือนชาวบ้านเค้ามั่งจัง…
2 November 2007 เมื่อ 17:09
ความแน่นอนคือความไม่แน่นอนแหละครับ
ไม่มีไวรัสแน่นอน สักวันมันก็ต้องมี
ใช้แมคอยู่แต่ก็ไม่เคยวางใจเรื่อง virus
ร้อยเปอร์เซ็นต์หรอก สักวันมันก็ต้องมาถึงแหละ
ผมคิดว่านะครับ
และแล้วมันก็มาถึงจริงๆ แล้วแหละเนอะ
2 November 2007 เมื่อ 19:21
นี่นาจะเป็นระยะแรกๆ ละครับ แม็คอาจจะกลับไปสู่วันเก่าๆ ที่มีปัญหาไวรัสไม่น้อยกว่าวินโดว์
2 November 2007 เมื่อ 19:47
สวัสดีครับลุงเน
ไม่ได้เข้ามาบ่อยลุงอัพเดทซะบ่อยจริงๆ เพราะผมอยู่ รร.ประจำ ครับ เลยไม่ได้เข้ามาดูครับ
ส่วนความเห็นเรื่องแมคผมว่า แมคจะปลอดภัยยังไงมันก็มีช่องโหว่ละครับ
3 November 2007 เมื่อ 11:26
ทุกวันนี้ ใช้แมคก็จะเจอไฟล์ประหลาดๆ
ในแฟลชไดร์ฟของคนอื่นเวลามาต่อที่เครื่อง
และทำการลบได้เลย
แต่ถ้าเมื่อไหร่ไวรัสมันข้ามสายพันธุ์ได้
ก่อเกิดผลทั้งบนแมค และวินโดว์
ผมว่านั่นแหละ หายนะเลยครับ
3 November 2007 เมื่อ 16:52
ถ้าระบบไฟล์ติดตั้งยังต่างกันอะไรที่จะครอบจักรวาลคงทำได้ยาก แต่อย่างที่ผมว่า คุณ BlueScreen อาจเป็นข้อยกเว้น คนที่ถูกบอกตลอดเวลาว่าปลอดภัย ความระแวดระวังจะลดน้อยลง กลุ่มคนใช้แม็คที่ขยายตัวมากไม่ใช่คนไอที ความรู้เรื่องการใช้คอมพ์อย่างปลอดภัยก็จะต่ำตามไปด้วย (แบบเดียวกับวินโดว์)ยิ่งมีคนใช้มากยิ่งทำให้เป็นเป้าล่อ อีกส่วนคนที่ไม่ชอบจ๊อบส์ในลักษณะชอบโอ่มีไม่น้อย ยิ่งขยายตัวมากขึ้นทุกวัน ใครโจมตี os x ได้แบบจริงจังจะดังยิ่งกว่าเจาะวินโดว์
สิ่งที่น่ากลัวอีกอย่างคือรูปแบบใหม่ๆ ที่จะถูกพัฒนาขึ้น โดยเฉพาะเมื่อทุกอย่างขึ้นกับอินเตอร์เน็ต