อาจเป็นเรื่องน่าประหลาดใจสำหรับแฟนๆ Mac บางคน แต่ผู้ก่ออาชญากรรมทางไซเบอร์ยังคงมองหาวิธีโจมตี macOS อย่างต่อเนื่อง
มัลแวร์ FrigidStealer ใหม่แพร่กระจายผ่านการอัปเดตเบราว์เซอร์ปลอม
Proofpoint ค้นพบมัลแวร์สายพันธุ์ใหม่ชื่อว่า FrigidStealer เมื่อไม่นานนี้ และ AppleInsider ยังได้กล่าวถึงมัลแวร์สายพันธุ์ใหม่นี้ด้วย
มัลแวร์นี้ถูกสร้างขึ้นเพื่อขโมยข้อมูลจากเครื่อง Mac ของผู้ใช้ การใช้เว็บไซต์ที่ถูกบุกรุกซึ่งดูเหมือนถูกกฎหมาย จะทำให้เหล่าอาชญากรเปลี่ยนเส้นทางคุณไปที่หน้าอัปเดตเบราว์เซอร์ปลอม อย่างที่คุณเห็นในภาพ หน้าต่างๆ ดูน่าเชื่อถือมากเมื่อดูครั้งแรก
หากคุณคลิกปุ่มอัปเดต ไฟล์ DMG จะดาวน์โหลดไปยัง Mac ของคุณ คำแนะนำในการติดตั้งดูเหมือนจะเป็นทางการมาก - เมื่อปฏิบัติตามแล้ว ก็จะข้าม Gatekeeper ไป เป็นคุณลักษณะด้านความปลอดภัยของ Mac ที่จะเตือนคุณว่าแอปไม่ได้ลงนามและไม่น่าเชื่อถือ
ขั้นตอนสุดท้ายของการ "ติดตั้ง" คือคุณต้องป้อนรหัสผ่าน Mac ของคุณ Proofpoint อธิบายว่าเกิดอะไรขึ้นหลังจากการดำเนินการ:
เมื่อดำเนินการแล้ว FrigidStealer จะใช้ไฟล์สคริปต์ Apple และ osascript เพื่อขอรหัสผ่านจากผู้ใช้ จากนั้นรวบรวมข้อมูลรวมทั้งคุกกี้ของเบราว์เซอร์ ไฟล์ที่มีนามสกุลที่เกี่ยวข้องกับเอกสารรหัสผ่านหรือสกุลเงินดิจิทัลจากโฟลเดอร์เดสก์ท็อปและเอกสารของเหยื่อ และ Apple Notes ใดๆ ที่ผู้ใช้สร้างขึ้น
จากนั้นข้อมูลทั้งหมดจะถูกส่งไปยังเว็บไซต์ที่ถูกบุกรุกอีกแห่ง
ผู้ใช้ Mac ยังคงต้องคอยอัปเดตเรื่องความปลอดภัยอยู่เสมอ
สิ่งที่ดึงดูดใจผลิตภัณฑ์ของ Apple มากที่สุด รวมถึง Mac ก็คือการให้ความสำคัญกับความปลอดภัย แต่จากที่แคมเปญทางวิศวกรรมสังคมนี้แสดงให้เห็น บางครั้งผู้ที่กระทำไม่ดีก็สามารถสร้างสถานการณ์ที่น่าเชื่อถือซึ่งสามารถหลอกใครบางคนได้
คุณสามารถป้องกันตัวเองจากมัลแวร์ที่น่ากลัวนี้ได้หลายวิธี อันดับแรก ควรระมัดระวังเกี่ยวกับไฟล์ที่คุณดาวน์โหลดจากแหล่งออนไลน์ แม้ว่า Gatekeeper จะเป็นฟีเจอร์ที่ยอดเยี่ยมสำหรับ Mac แต่บางครั้งก็อาจถูกมองข้าม เช่นเดียวกันกับ FrigidStealer หากคุณกังวล มีเว็บไซต์ด่วนๆ ไม่กี่แห่งที่จะบอกคุณว่าลิงก์นั้นปลอดภัยหรือไม่ก่อนที่คุณจะดาวน์โหลด
อีกวิธีในการปกป้องตัวเองตลอดเวลาคือการใช้ซอฟต์แวร์ป้องกันไวรัส แทนที่จะเสียเงิน คุณสามารถหาตัวเลือกป้องกันไวรัสฟรีดีๆ สำหรับ Mac ได้