Eclipse Jarsigner เป็นเครื่องมือที่พัฒนาโดย Eclipse Foundation ซึ่งถูกออกแบบมาเพื่อใช้ในการลงนามไฟล์ JAR บนแพลตฟอร์ม Java อย่างถูกต้องตามกฎหมาย อย่างไรก็ตาม แฮ็กเกอร์ได้ใช้เครื่องมือนี้เป็น ช่องทางในการโจมตี โดยฝังไฟล์มัลแวร์เข้าไปในไฟล์ ZIP ที่ดูเหมือนไม่เป็นอันตราย
เมื่อล่อให้เหยื่อเปิดไฟล์ ZIP ที่ถูกบีบอัด มัลแวร์ XLoader จะถูกดาวน์โหลดและติดตั้งลงในอุปกรณ์โดยอัตโนมัติ กระบวนการนี้ช่วยให้แฮ็กเกอร์สามารถเข้าถึงข้อมูลสำคัญและส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ควบคุมได้
กระบวนการโจมตีของ XLoader ผ่าน Eclipse Jarsigner
ไฟล์ ZIP ที่มีมัลแวร์ถูกส่งผ่านอีเมลหรือเว็บไซต์ที่ไม่น่าเชื่อถือ – เหยื่อมักได้รับไฟล์ ZIP ที่ดูเหมือนไม่เป็นอันตราย ผ่านทางอีเมลปลอมที่แอบอ้างเป็นเอกสารสำคัญ
XLoader เคยถูกพบว่าถูกใช้ใน Windows และในปี 2023 นักวิจัยพบว่าเวอร์ชันสำหรับ macOS ได้รับการพัฒนาเพิ่มเติมโดยปลอมตัวเป็นแอปพลิเคชันของ Microsoft Office
Playrix และผู้สร้าง Candy Crush ครองอันดับในรายชื่อ Gaming Rich List ฉบับแรกของ The Sunday Times วงการเกมมิ่งได้รับความสนใจอย่างมากในช่วงหลายปีที่ผ่านมา ไม่เพียงเพราะเกมเป็นแหล่งความบันเทิงที่ยิ่งใหญ่เท่านั้น แต่ยังเป็นแหล่งสร้างรายได้มหาศาลให้แก่ผู้พัฒนาเกมทั่วโลก ในปีนี้ The Sunday Times ได้เปิดตัว