ពួកហេគឃ័ររកវិធីថ្មីដើម្បីប្រើឯកសារ .EXE File ប្រឆាំងនឹងប្រព័ន្ធប្រតិបត្តិការ MacOS ដើម្បីចាប់ផ្ដើមដំណើរការមេរោគដើម្បីលួចទិន្នន័យ

0

ឯកសារ .EXE ដំណើរការលើ macOS គឺជាសិទ្ធិថ្មីទាំងស្រុង។ ក្រុមអ្នកស្រាវជ្រាវផ្នែក សន្តិសុខរកឃើញសកម្មភាពចម្លែកនេះ ជាឯកសារ EXE  ដើរលើ macOS ផ្តល់នូវការ​ព្យាបាទលើ Mac ។ វាមិនត្រឹមតែបើកដំណើរការមេរោគនោះទេ ប៉ុន្តែឯកសារ .exe មានលទ្ធភាពឆ្លងកាត់យន្ដការសុវត្ថិភាពរបស់ Mac ដូចជា Gatekeeper ។ ជាទូទៅឯកសារ EXE គឺជាទ្រង់ទ្រាយឯកសារផ្លូវការ​និងមិនអាចដំណើរការលើលីនុចបានទេ​ ប៉ុន្តែប្រសិន​បើវា​ព្យាយាមដំណើរការវានោះប្រព័ន្ធទាំងពីរនឹងផ្ញើសារកំហុស។

ក្នុងករណីនេះ ទម្រង់ឯកសារ .exe ថ្មីគេចវេសពីប្រព័ន្ធការពារ Gatekeeper លើ Mac ពីព្រោះវាត្រួតពិនិត្យ​តែឯកសារ​ដើម​របស់ Mac ប៉ុន្តែវានឹងមិនត្រួតពិនិត្យ EXE ឆ្លងកាត់ការរកឃើញហត្ថលេខា​និងការផ្ទៀងផ្ទាត់។នេះគឺជាការវាយប្រហារមេរោគថ្មីដែលភាគច្រើនរៀនពីប្រទេសដូចជាចក្រភពអង់គ្លេស អូស្រ្តាលី អាមេនី  លុចសំបួ  អាហ្រ្វិកខាងត្បូង  និងសហរដ្ឋអាមេរិក។

ការឆ្លងមេរោគ និងភាពឆ្អឹងខ្នងនៅលើ Mac

ក្រុមអ្នកស្រាវជ្រាវរកឃើញ “Little Snitch” កម្មវិធី​ដំឡើង​ដ៏មានប្រជាប្រិយមួយ ដែលអាច ទាញយកពីវ៉ិបសាយ torrent ជាច្រើនសម្រាប់ Mac និង windows ។​នៅពេលវាត្រូវគេទាញ ចេញពី Zip File នោះ NET ចងក្រងគំរូដែលអាចប្រតិបត្តិ Windows ដែលមានឯកសារ .DMG បង្ហោះកម្មវិធីដំឡើងសម្រាប់ Snitch តិចតួច ។ ក្រោយពីការវិភាគលើកម្មវិធីដំឡើង អ្នកស្រាវ ជ្រាវរកឃើញអ្វីដែលមិនប្រក្រតី ឯកសារ .EXE នៅខាងក្នុង MonoBundle ទទួលខុស ត្រូវចំពោះការផ្ទុកមេរោគព្យាបាទ។

Mono Bundle ជាកម្មវិធីម៉ូណូក្នុង Mac ហើយអ្នកក៏អាច ទទួលបានកម្មវិធីដំឡើង Mac សម្រាប់កម្មវិធីរបស់អ្នកផងដែរ។ យោងទៅតាម Trend Micro និយាយថា នៅពេលដែលកម្មវិធីដំឡើងត្រូវបានប្រតិបត្តិ ឯកសារសំខាន់បើកដំណើរការ ដែលអាចប្រតិបត្តិបានព្រោះវាត្រូវបានបើកដោយគ្រោងការណ៍ម៉ូណូរួមបញ្ចូលទៅក្នុងកញ្ចប់។ ក្របខ័ណ្ឌនេះអនុញ្ញាតិឱ្យមានប្រតិបត្តិកម្មវិធី Microsoft .NET លើវេទិកាដូចជា OSX ។ ”

នៅពេលឯកសារ .dmg រួចរាល់ វានឹងបង្ហាញ adware ឡើង ដែលដាក់ជាកម្មវិធីដំឡើង flash player ស្របច្បាប់ និង PUAs បង្ហាញនៅពេលឯកសារត្រូវបានដំណើរការ។ ឯកសារ .EXE ព្យាបាទជាក់លាក់នេះមានគោលបំណងប្រតិបត្តិក្នុងម៉ាស៊ីនកុំព្យូទ័រ ប៉ុន្តែវាបង្ហាញកំហុស។ អ្នកស្រាវជ្រាវ Trend Micro “Bundling និយាយថា របស់ឯកសារដែលមានក្របខ័ណ្ឌ​ក្លាយជា ដំណោះស្រាយ ដើម្បីឆ្លងកាត់ប្រព័ន្ធ​ដែលផ្តល់ឱ្យ EXE មិនមែនជាប្រព័ន្ធប្រតិបត្តិការ ដែល​អាចជឿទុកចិត្តបាន​។​វាប្រតិបត្តិបាន​ដោយលក្ខណៈពិសេសសុវត្ថិភាពរបស់ MacOS ។ ចំពោះភាពខុសគ្នារវាង Windows និង MacOS, monoframework គាំទ្រការផ្គូរផ្គង DLL ដើម្បីគាំទ្រដល់ Windows ដែលពឹងផ្អែកលើ សមភាគី MacOS របស់ពួកគេ។”

ប្រភព័ត៌មាន៖

https://gbhackers.com/hackers-find-new-ways-to-use-exe-file-against-macos-to-launch-malware-that-bypass-protection-steal-data/

LEAVE A REPLY

Please enter your comment!
Please enter your name here