Dok มัลแวร์ตัวใหม่ทีก่ำลังระบาดบน Mac ในขณะนี้
Virus

macOS ได้รับการยอมรับว่ามีความเสี่ยงในการโดนโจมตีจากมัลแวร์และไวรัสที่ต่ำมากเมื่อเทียบกับระบบปฏิบัติการ Windows อย่างไรก็ตาม จากการสำรวจของนักพัฒนาของ
"Check Point" ได้ระบุว่ามันไม่เป็นเหมือนเดิมอีกต่อไป ในขณะนี้ macOS เริ่มตกเป็นเป้าหมายการโจมตีของแฮกเกอร์มากขึ้นเรื่อยๆ
OSX/Dok เป็นมัลแวร์ตัวใหม่ที่เพิ่งถูกตรวจพบ มันสามารถหลบเลี่ยงการตรวจจับจากโปรแกรมป้องกันไวรัสอย่าง VirusTotal หรือโปรแกรมป้องกันตัวอื่นๆ
ได้อย่างง่ายดาย ทีม Check Point ได้กล่าวว่า มัลแวร์ตัวนี้มีเป้าหมายการโจมตีไปยังผู้ใช้ระบบปฏิบัติการ OS X ผ่านเทคนิคอีเมล์ Phishing ผู้ใช้งาน Mac
ที่ถูก Dok โจมตี จะทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่ถูกส่งผ่านเครือข่ายได้ทั้งหมดแม้ว่าข้อมูลจะถูกเข้ารหัสด้วยระบบ SSL แล้วก็ตาม ซึ่งในขณะนี้ Dok ได้ระบาดเป็นอย่างหนักในโซนยุโรป
สำหรับช่องทางที่ Dok ใช้ในการโจมตี มันจะแฝงตัวเองไปกับอีเมล์ Phishing โดยพบว่าส่วนใหญ่จะแนบไปในลักษณะของไฟล์ .ZIP ในชื่อ Dokument.zip
หากเราทำการแตกไฟล์ มันจะทำการคัดลอกตัวเองไปยังโฟลเดอร์ Shared ของ User จากนั้นมันจะรันคำสั่ง Shell command เมื่อเสร็จสิ้น คุณจะได้รับ
การแจ้งเตือนว่าไฟล์มีปัญหาไม่สามารถเปิดได้ จากนั้นหน้าจอจะแสดงหน้าต่างแจ้งเตือนที่ผู้ใช้ไม่สามารถกดปิดได้ และยังไม่สามารถคลิกอะไรอย่างอื่นได้อีกด้วย
นอกจากข้อความเตือนว่า "new macOS update is available for a security issue identified in the OS" แน่นอนว่าจะมีการหลอกให้เหยื่อกรอก Apple ID
และรหัสผ่านเพื่อทำการอัพเดท ซึ่งที่จริงแล้วขั้นตอนทั้งหมดเป็นเพียงการหลอกลวงจากมัลแวร์ Dok นั่นเอง
ในการป้องกันตัวเองจาก Dok ผู้ใช้จะต้องระมัดระวังการดาวน์โหลดไฟล์ที่แนบมาทางอีเมล์ โดยเราแนะนำว่าควรดาวน์โหลดไฟล์แนบจากผู้ส่งที่น่าเชื่อถือเท่านั้น
ที่มา : www.iphonehacks.com , blog.checkpoint.com
