Eclipse Jarsigner เป็นเครื่องมือที่พัฒนาโดย Eclipse Foundation ซึ่งถูกออกแบบมาเพื่อใช้ในการลงนามไฟล์ JAR บนแพลตฟอร์ม Java อย่างถูกต้องตามกฎหมาย อย่างไรก็ตาม แฮ็กเกอร์ได้ใช้เครื่องมือนี้เป็น ช่องทางในการโจมตี โดยฝังไฟล์มัลแวร์เข้าไปในไฟล์ ZIP ที่ดูเหมือนไม่เป็นอันตราย
เมื่อล่อให้เหยื่อเปิดไฟล์ ZIP ที่ถูกบีบอัด มัลแวร์ XLoader จะถูกดาวน์โหลดและติดตั้งลงในอุปกรณ์โดยอัตโนมัติ กระบวนการนี้ช่วยให้แฮ็กเกอร์สามารถเข้าถึงข้อมูลสำคัญและส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ควบคุมได้
กระบวนการโจมตีของ XLoader ผ่าน Eclipse Jarsigner
ไฟล์ ZIP ที่มีมัลแวร์ถูกส่งผ่านอีเมลหรือเว็บไซต์ที่ไม่น่าเชื่อถือ – เหยื่อมักได้รับไฟล์ ZIP ที่ดูเหมือนไม่เป็นอันตราย ผ่านทางอีเมลปลอมที่แอบอ้างเป็นเอกสารสำคัญ
XLoader เคยถูกพบว่าถูกใช้ใน Windows และในปี 2023 นักวิจัยพบว่าเวอร์ชันสำหรับ macOS ได้รับการพัฒนาเพิ่มเติมโดยปลอมตัวเป็นแอปพลิเคชันของ Microsoft Office
Apple จ่ายค่าชดเชย 95 ล้านดอลลาร์จากกรณี Siri บันทึกเสียงโดยไม่ได้ตั้งใจ Apple บริษัทเทคโนโลยียักษ์ใหญ่ได้ตกลงจ่ายค่าชดเชยจำนวน 95 ล้านดอลลาร์สหรัฐ เพื่อยุติคดีความที่เกี่ยวข้องกับกรณี Siri ผู้ช่วยอัจฉริยะของบริษัท บันทึกเสียงการสนทนาที่มีความเป็นส่วนตัวโดยไม่ได้รับความยินยอมจากผู้ใช้ ซึ่งเหตุการณ์นี้ได้สร้างความกังวลเกี่ยวกับความปลอดภัยของข้อมูลส่วนตัวในยุคที่เทคโนโลยีปัญญาประดิษฐ์เข้ามามีบทบาทสำคัญในชีวิตประจำวัน เกิดอะไรขึ้นในกรณีนี้? ในปีที่ผ่านมา มีการเปิดเผยว่าผู้ใช้งาน Siri หลายคนพบว่าอุปกรณ์