บริษัทด้านความปลอดภัยทางไซเบอร์ระบุมัลแวร์ตัวใหม่ที่กำหนดเป้าหมายไปที่ Apple

บริษัทด้านความปลอดภัยทางไซเบอร์ระบุมัลแวร์ตัวใหม่ที่กำหนดเป้าหมายไปที่ Apple

Palo Alto Networks ได้ค้นพบมัลแวร์รูปแบบใหม่ที่อาจส่งผลกระทบต่อผู้ใช้อุปกรณ์พกพา Apple หลายแสนราย โดยส่วนใหญ่อยู่ในประเทศจีนผู้ให้บริการความปลอดภัยทางไซเบอร์ได้ตั้งชื่อมัลแวร์ว่า WireLurker และกล่าวว่าตรวจสอบอุปกรณ์ที่เชื่อมต่อด้วยสาย USB กับคอมพิวเตอร์ที่ติดไวรัส และติดตั้งแอปพลิเคชันที่เป็นอันตรายลงในอุปกรณ์ มัลแวร์ขโมยข้อมูลต่างๆ จากอุปกรณ์พกพา แต่เป้าหมายของผู้สร้างยังไม่ชัดเจน

Palo Alto Networks กล่าวว่า แม้ว่ามัลแวร์จะทำให้ผู้โจมตีสามารถรวบรวม 

“ข้อมูลจำนวนมากจากระบบ iOS และ Mac OS ของจีนจำนวนมาก” แต่ก็ไม่ได้ชี้ไปที่แรงจูงใจใดโดยเฉพาะ

        ข้อมูลเชิงลึกโดย Carahsoft: เอเจนซีจะบรรลุประสบการณ์ลูกค้าที่ยอดเยี่ยมด้วยความปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุงได้อย่างไร ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้ Jason Miller ผู้ดำเนินรายการจะหารือเกี่ยวกับการเปลี่ยนแปลงสู่ระบบคลาวด์และกลยุทธ์การจัดการข้อมูลประจำตัวและการเข้าถึงกับหน่วยงานและผู้นำในอุตสาหกรรม

Ryan Olson ผู้อำนวยการฝ่ายข่าวกรองของ Palo Alto Networks กล่าวว่า มัลแวร์นี้ “ไม่เหมือนกับที่เราเคยเห็นมาก่อน” ในแง่ของมัลแวร์ที่กำหนดเป้าหมายไปที่ระบบ iOS และ OS X ของ Apple

“เทคนิคการใช้งานชี้ให้เห็นว่าผู้ไม่ประสงค์ดีเริ่มมีความซับซ้อนมากขึ้นเมื่อพูดถึงการใช้ประโยชน์จากแพลตฟอร์มเดสก์ท็อปและมือถือที่เป็นที่รู้จักดีที่สุดในโลก” โอลสันกล่าวในแถลงการณ์ของบริษัท

Palo Alto Networks กล่าวเมื่อวันพุธที่ผ่านมาว่ามัลแวร์แพร่กระจายผ่านแอพพลิเคชั่นที่ดาวน์โหลดจาก Maiyadi App Store ซึ่งเป็นร้านแอพพลิเคชั่น Mac ของบุคคลที่สามในประเทศจีน มีการดาวน์โหลดแอปพลิเคชั่นติดไวรัสทั้งหมด 467 รายการมากกว่า 356,000 ครั้งในช่วงหกเดือนที่ผ่านมา

โฆษกของ Apple กล่าวว่าบริษัททราบถึงซอฟต์แวร์ที่เป็นอันตราย

และได้บล็อกแอปเพื่อป้องกันไม่ให้เปิดตัว“เช่นเคย เราแนะนำให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์จากแหล่งที่เชื่อถือได้” โฆษกกล่าวในอีเมล

หุ้นของ Apple Inc. ร่วงลง 45 เซนต์ เป็น 108.41 ดอลลาร์ในการซื้อขายช่วงเช้าวันพฤหัสบดี ขณะที่ Palo Alto Networks Inc. พุ่งขึ้น 2% หรือ 2.06 ดอลลาร์ เป็น 104.58 ดอลลาร์

ลิขสิทธิ์ 2014 สำนักพิมพ์แอสโซซิเอตเต็ท สงวนลิขสิทธิ์. ห้ามเผยแพร่ ออกอากาศ เขียนซ้ำหรือแจกจ่ายเนื้อหานี้

กล่าวอีกนัยหนึ่ง อย่าคิดเกี่ยวกับเทคโนโลยีจนกว่ากระบวนการและการจัดการจะได้รับการคิดออกหากจะมีการเปลี่ยนจากการประเมินเป็นระยะตามเอกสารที่ล้าสมัยไปสู่การประเมินและการรายงานความปลอดภัยแบบเรียลไทม์ที่มีความหมาย การดำเนินการตรวจสอบอย่างต่อเนื่องเป็นสิ่งสำคัญยิ่ง นั่นเป็นเหตุผลที่รอบการประเมิน FISMA นี้ไม่ควรมองข้ามเป็นเพียงรายการสิ่งที่ต้องทำอีกรายการหนึ่ง

ความพยายามเหล่านี้คุ้มค่า เป็นการยกระดับความปลอดภัยที่ดีขึ้น แต่หน่วยงานบางแห่งเข้าใจดีว่าอาจพบว่าเป็นการยากที่จะเปลี่ยนไปสู่กระบวนทัศน์ใหม่นี้ โชคดีที่แผนกและหน่วยงานต่างๆ มีทรัพยากรที่สามารถขอรับการสนับสนุนและความเชี่ยวชาญได้

Credit : สล็อตเว็บตรง / สล็อตแตกง่าย