โปรดอัพเดตเบราว์เซอร์

เบราว์เซอร์ที่คุณใช้เป็นเวอร์ชันเก่าซึ่งไม่สามารถใช้บริการของเราได้ เราขอแนะนำให้อัพเดตเบราว์เซอร์เพื่อการใช้งานที่ดีที่สุด

ไอที

แฮกเกอร์ใช้โฆษณาปลอม และ SEO สายดาร์ก ปล่อยมัลแวร์ PS1Bot สู่เครื่องของเหยื่อ

Thaiware

อัพเดต 16 ชั่วโมงที่ผ่านมา • เผยแพร่ 16 ชั่วโมงที่ผ่านมา • Sarun_ss777
มัลแวร์ดังกล่าวจะคล้ายคลึงกับ RAT และ Infostealer โดยมีความสามารถในการขโมยข้อมูลหลากรูปแบบ

เมื่อพูดถึงคำว่า Bot ถ้าเป็นในวงการวิดีโอเกมออนไลน์หลายคนอาจจะรู้จักกันดีและอาจจะสนุกไปกับมันเนื่องจาก Bot จะทำงานเล่นแทนให้กับผู้ใช้งาน แต่ถ้าเป็นในด้านของความปลอดภัยไซเบอร์ อาจไม่สนุกแน่เพราะว่า Bot นั้นเป็นมัลแวร์ชนิดหนึ่งที่ทำให้เครื่องต้องตกเป็นทาสของแฮกเกอร์ หรือโดนแฮกเกอร์ที่ใช้งานขโมยข้อมูลได้

จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการตรวจพบแคมเปญการปล่อยมัลแวร์ PS1Bot ซึ่งเป็นมัลแวร์ในตระกูล AHK Bot ตัวหนึ่งที่มีความสามารถในการขโมยข้อมูลที่สูง และความสามารถในการคงทนอยู่ในระบบได้อย่างยาวนาน ซึ่งในการแพร่กระจายมัลแวร์ดังกล่าวนั้นทางทีมวิจัยจาก Talos Cisco องค์กรย่อยของบริษัทผู้พัฒนาเครื่องมือด้านเครือข่ายอย่าง Cisco ได้ออกมาอธิบายว่า แฮกเกอร์ที่อยู่เบื้องหลังมัลแวร์ดังกล่าวนั้นได้ใช้วิธีการทำโฆษณาปลอมเพื่อแพร่กระจายมัลแวร์โดยเฉพาะ หรือ Malvertising ร่วมกับการใช้งานวิธีการดันหน้าเว็บไซต์ปลอมให้ผลการค้นหาขึ้นหน้าแรกด้วยวิธีการ SEO (Search Engine Optimization) นอกจากนั้น ถึงแม้หลักฐานต่าง ๆ จะไม่เพียงพอ ทางทีมวิจัยยังได้คาดการว่าแคมเปญนี้ถูกดำเนินการผ่านทางเครือข่ายมัลแวร์อย่าง Skitnet หรือ Bossnet

ซึ่งหลังจากที่เหยื่อได้เข้าสู่หน้าเว็บไซต์ปลอมแล้วไม่ว่าจะจากทางใด เหยื่อจะโดนหลอกให้ดาวน์โหลดไฟล์บีบอัด (Compressed File) ที่ภายในนั้นมีไฟล์ในรูปแบบ JavaScript ที่มีชื่อว่า “FULL DOCUMENT.js” ที่มีการฝัง (Embedded) สคริปท์แบบ VBScript ไว้อีกที โดยหลังจากที่รันไฟล์ดังกล่าวขึ้นมาแล้ว ก็จะนำไปการดาวน์โหลดสคริปท์ PowerShell มารันเพื่อติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) เพื่อดาวน์โหลดโมดูล (Module) ต่าง ๆ ของมัลแวร์ลงมาทำการรันบนหน่วยความจำโดยตรง (In-Memory Execution) ทำให้การตรวจจับ และตรวจสอบทำได้ยาก

โดยมัลแวร์ PS1Bot นั้นมีความสามารถที่สูงมาก ตั้งแต่ระบบการต่อต้านการถูกตรวจจับโดยแอนตี้ไวรัส, การลักลอบบันทึกหน้าจอ, การขโมยข้อมูลจากกระเป๋าเงินคริปโตเคอร์เรนซี, ระบบตรวจจับการพิมพ์ของเหยื่อ, ระบบขโมยข้อมูลบน Clipboard, ฟีเจอร์เก็บข้อมูลระบบของเหยื่อ, และฟีเจอร์ในการคงทนตัวเองอยู่ในระบบ (Persistence)

ซึ่งฟีเจอร์ และความสามารถเหล่านี้จะถูกแยกออกเป็นโมดูลต่าง ๆ แยกจากกัน แต่ทุกโมดูลนั้นหลังจากที่ปฏิบัติงานแล้วจะมีการรายงานอัปเดตให้กับทางแฮกเกอร์ผ่านทาง HTTP Request อย่างเช่นโมดูล “Grabber” ซึ่งใช้งานในการขโมยข้อมูลกระเป๋าเงินคริปโต และบนเว็บเบราว์เซอร์ ตัวโมดูลจะทำการค้นหาข้อมูล Seed Phrase (รหัสสำหรับการกู้กระเป๋าเงินคริปโต) และรหัสผ่านต่าง ๆ จากไดร์ฟของเหยื่อ แล้วทำการลักลอบส่งข้อมูลออก (Exfiltration) กลับไปด้วยโปรโตคอลดังกล่าว

นอกจากนั้น ในส่วนของโมดูลการบันทึกหน้าจอ (Screen Capture) นั้นยังถูกสร้างขึ้นบนภาษา C# ที่จะทำงานผ่าน C# Runtime ในการทำการบันทึกหน้าจอออกมาเป็นไฟล์ JPEG นำมาเข้ารหัส และส่งกลับไปยังเซิร์ฟเวอร์ C2 ในขณะที่โมดูลการจับการพิมพ์ (Keylogger) จะใช้งาน Windows API Hook ในการจับการพิมพ์คีย์บอร์ด และการใช้งานเมาส์ ไปพร้อมกับการดักจับข้อมูลที่อยู่บน Clipboard และท้ายสุดสำหรับการสร้าง Persistence ในระบบนั้น ตัวโมดูลจะสร้างสคริปท์ PoweShell และทางลัด (Shortcut) เพื่อให้มัลแวร์รันกลับมาใหม่ได้ผ่านทาง Startup

➤ Website : https://www.thaiware.com
➤ Facebook : https://www.facebook.com/thaiware
➤ Twitter : https://www.twitter.com/thaiware
➤ YouTube : https://www.youtube.com/thaiwaretv

ดูข่าวต้นฉบับ
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

ล่าสุดจาก Thaiware

พาชม Samsung Business Experience Studio สำหรับลูกค้าองค์กร ใหญ่ที่สุดในเอเชียตะวันออกเฉียงใต้ และโอเชียเนีย

10 ชั่วโมงที่ผ่านมา

Adobe ปล่อยแพทซ์ใหม่ อุดรอยรั่วกว่า 60 รอย บนผลิตภัณฑ์มากกว่า 10 ตัว

1 วันที่แล้ว

วิดีโอแนะนำ

ข่าวและบทความไอทีอื่น ๆ

“อินเดีย” ตั้งเป้าผลิต “ชิป” เชิงพาณิชย์ในปี 2025 ก้าวสู่ศูนย์กลางนวัตกรรมโลก

TNN ช่อง16

“Eco Wave Power” นวัตกรรมเปลี่ยนคลื่นทะเลเป็นพลังงาน

TNN ช่อง16

Samsung Galaxy A06 สมาร์ตโฟนสายคุ้ม จอใหญ่ แบตอึด รุ่นเล็กแต่ใช้เพลิน

Siamphone

Anker เปิดตัว 3 ผลิตภัณฑ์ใหม่ ขนาดกะทัดรัด ชาร์จไวทันใจ เดินทางไร้กังวล

Insight Daily

realme เปิดตัว 15T พร้อมขุมพลัง Dimensity 6400 และแบตเตอรี่ใหญ่ 7,000 mAh, เริ่มต้น 7,000 บาท

BT Beartai

วิธีการใช้ "Gemini" สร้างรูปโมเดลอนุสาวรีย์กลางเมืองด้วยคำสั่ง Prompt ภาษาไทย

TNN ช่อง16

กองทัพอากาศไทยเปิดคลังแสง แสดงนวัตกรรมป้องกันประเทศทั้งของกองทัพอากาศและพันธมิตร

TNN ช่อง16

vivo เปิดตัว Y500 : ขุมพลัง Dimensity 7300, แบตฯ ใหญ่ 8,200 mAh, กันน้ำ IP69

BT Beartai

ข่าวและบทความยอดนิยม

Adobe ปล่อยแพทซ์ใหม่ อุดรอยรั่วกว่า 60 รอย บนผลิตภัณฑ์มากกว่า 10 ตัว

Thaiware

Thaiware WEBCON # 16 งานสัมมนาออนไลน์ Back to the Basics : Tips & Tricks for Minitab

Thaiware

แก๊งแรนซัมแวร์ รวมมัลแวร์เข้ากับเครื่องมือจัดการระบบ เพื่อโจมตีบริษัท

Thaiware
ดูเพิ่ม
Loading...
Loading...
Loading...
รีโพสต์ (0)
Loading...
Loading...
Loading...
Loading...