หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

ระวัง โหลดหนังเถื่อน ของลีโอนาร์โด ดิคาปริโอจาก Torrent เสี่ยงมัลแวร์ Agent Tesla


เขียนโดย Annonymus TN

โหลดหนังเถื่อน ของลีโอนาร์โด ดิคาปริโอจาก Torrent เสี่ยงมัลแวร์ Agent Tesla

 

ภาพยนตร์ของลีโอนาร์โด ดิคาร์ปริโอ (Leonardo DiCaprio) นั้นมักจะขึ้นชื่อว่าเป็นหนังคุณภาพ ควรค่าแก่การชมเสมอ การแสดงอันมีชั้นเชิงของดารามือรางวัลรายนี้ ทำให้ตัวหนังนั้นมีแฟน ๆ และผู้ชมทั่วไปสรรหามาดูตั้งแต่แบบเข้าโรงภาพยนตร์, สื่อของแท้ ไปจนดาวน์โหลดเถื่อน แต่จากข่าวนี้เหมือนแฟนสายเถื่อนจะเจอกับเรื่องใหญ่เสียแล้ว

 

จากรายงานโดยเว็บไซต์ Cyber Security News กล่าวถึงการตรวจพบแคมเปญใหม่ของแฮกเกอร์ในการแพร่กระจายมัลแวร์ด้วยการอาศัยชื่อเสียงของภาพยนตร์เรื่องใหม่ของลีโอนาร์โด ดิคาร์ปริโอ ที่มีชื่อว่า One Battle After Another (หนึ่งศึกครั้งแล้วครั้งเล่า) โดยอ้างว่าเป็นไฟล์หนังเถื่อนที่ปล่อยให้ทุกคนได้ดูก่อนหนังเวอร์ชันลิขสิทธิ์ออกจำหน่ายให้รับชมทั่วไป ผู้ที่ดาวน์โหลดก็จะได้มีหนังในครอบครองก่อนใคร ผ่านทางเว็บไซต์แชร์ไฟล์ประเภท Torrent ทว่าไฟล์หนังดังกล่าวกลับเป็นของปลอม ที่มาพร้อมกับมัลแวร์ Agent Tesla ซึ่งเป็นมัลแวร์ประเภทเข้าถึงเครื่องของเหยื่อจากทางไกล หรือ RAT (Remote Access Trojan) ที่มุ่งโจมตีไปยังผู้ใช้งานระบบปฏิบัติการ Windows

 

ซึ่งในการแพร่กระจายมัลแวร์นั้น หลังจากที่เหยื่อดาวน์โหลดชุดไฟล์หนัง (ปลอม) จาก Torrent เสร็จเรียบร้อยแล้ว ภายในโฟลเดอร์ที่ดาวน์โหลดมานั้นก็จะมีหลายไฟล์อยู่ตามปกติไม่น่าผิดสังเกต ซึ่งในหมู่ไฟล์ดังกล่าวนั้น จะมีอยู่ไฟล์หนึ่งที่มีชื่อว่า CD.lnk ซึ่งหลอกว่าเป็นไฟล์สำหรับการเล่นหนัง แต่หลังจากที่หลังจากที่เหยื่อคลิ๊กขึ้นมาแล้ว ก็จะนำไปสู่การรันตำสั่งขึ้นมาเพื่ออ่านโค้ดสคริปท์ PowerShell ที่ซ่อนอยู่ในไฟล์คำบรรยาย (Subtitle) ที่มีชื่อว่า Part2.subtitles.srt ขึ้นมา ซึ่งการซ่อนโค้ดนั้นก็เรียกได้ว่าทำได้อย่างชาญฉลาด เนื่องจากภายในไฟล์ดังกล่าวนั้นไม่ได้มีแค่ตัวสคริปท์มัลแวร์ แต่มีคำบรรยายของภาพยนตร์บรรจุไว้อยู่จริง ๆ ทำให้เหยื่อไม่เอะใจ

 

โดยหลังจากที่สคริปท์ได้รันเสร็จเรียบร้อยแล้ว ก็จะนำไปสู่การดึง (Extract) และถอดรหัสข้อมูล (Encryption) โค้ดอีกตัวที่ซ่อนอยู่ในไฟล์คำบรรยายเดียวกันออกมา ด้วยการใช้อัลกอริทึ่มถอดรหัสแบบ AES ซึ่งจะนำไปสู่การสร้างไฟล์สคริปท์ PowerShell ถึง 5 ตัว วางไว้ในโฟลเดอร์ที่มีชื่อว่า C:UsersAppDataLocalMicrosoftDiagnostics โดยสคริปท์แต่ละตัวจะทำหน้าที่ ๆ ต่างกัน

 

ตัวที่ 1 จะทำหน้าที่ในการคลายไฟล์บีบอัดที่ปลอมตัวเป็นไฟล์ภาพยนตร์ที่มีชื่อว่า One Battle After Another.m2ts ด้วยการใช้ซอฟต์แวร์สำหรับบีบอัดและคลายไฟล์ตัวใดก็ตามที่สามารถหาได้บนเครื่อง ไม่ว่าจะเป็น WinRAR, 7-Zip, หรือ Bandizip

ตัวที่ 2 จะทำหน้าที่สร้างความคงทนบนระบบให้มัลแวร์ (Persistence) ด้วยการสร้างตารางการทำงาน (Task Scheduling) ด้วย Task ที่มีชื่อว่า RealtekDiagnostics ซึ่งเป็นการปลอมตัวเป็นเครื่องมือสำหรับตรวจสอบเสียงของ Realtek โดยการนี้นั้นจะเป็นการช่วยให้มัลแวร์นั้นสามารถเปิดตัวขึ้นมาใหม่ได้ตลอดเวลาหลังจากที่เครื่องถูกรีบูท

ตัวอื่น ๆ จะทำหน้าที่ในการคลายข้อมูลออกมาจากไฟล์รูปภาพต่าง ๆ เช่น Photo.jpg และ Cover.jpg ซึ่งจะเป็นการคลายข้อมูลที่ถูกซ่อนไว้ นำเอามาประกอบเป็นไฟล์มัลแวร์ (Payload) ในขั้นสุดท้าย

 

ท้ายสุดก็จะเป็นการรันไฟล์ Payload ที่ได้มาจากสคริปท์กลุ่มสุดท้าย ด้วยการรันลงบนหน่วยความจำ (Memory) โดยตรง เพื่อเลี่ยงการถูกตรวจสอบ แล้วจึงทำการติดต่อการเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ซึ่งมัลแวร์ Agent Tesla นี้นั้นนอกจากจะมีความสามารถในการขโมยรหัสผ่านแล้ว ยังมีความสามารถในการแปลงเครื่องให้เป็นเครื่องซอมบี้เพื่อเข้ารวมกลุ่มโจมตีระบบอื่น ๆ ที่ใหญ่กว่าซึ่งเป็นเป้าหมายหลักของแฮกเกอร์ ไม่เพียงเท่านั้น มัลแวร์ตัวนี้ยังสามารถใช้เป็นตัวกลางในการติดตั้งมัลแวร์ตัวอื่น ๆ ลงบนเครื่องของเหยื่อได้อีกด้วย

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 14 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
15 ลักษณะของคนที่มี EQ ต่ำสถิติหวย ย้อนหลัง 10 ปี เลขท้าย 2 ตัว งวด 16 เมษายน5 จังหวัดที่กำลังจะกลายเป็นเมืองหลวงแห่งที่ 2 จังหวัดไหนพุ่งแรงสุดคณะที่เรียนยากที่สุด แต่คุ้มค่าที่สุดในระยะยาวสิทธิจริงของ "เจ้าบ้าน" vs "เจ้าของบ้าน" ต่างกันอย่างไร ใครใหญ่กว่ากันแน่?คนเป็นแสน แย่งชิงตำแหน่งงานเพียง 1,000 ตำแหน่งทำไม 2 อำเภอในไทยถึงไม่มีร้านเซเว่นประเทศที่งบทางการทหาร มากที่สุดในโลกเจาะลึก 8 ชนิดน้ำมันทำอาหาร และการใช้งานที่ถูกต้องเกาะที่ไม่มีรถยนต์“จังหวัดไหนในไทย น่าอยู่ที่สุดในปีนี้?”เผย 10 อันดับเครื่องใช้ไฟฟ้าที่กินไฟมากที่สุด..อันดับที่ 1 ไม่ใช่แอร์!
Hot Topic ที่มีผู้ตอบล่าสุด
LISA ปล่อยเพลงใหม่สะเทือนวงการ! แค่ไม่กี่ชั่วโมงยอดพุ่ง คนแห่ถก “นี่คือระดับโลกของจริง?”เขมรเอาจริง! ผลักดันเมนู “หอยตากแดด” ขึ้นแท่นอาหารประจำชาติ ดันโรงแรม-ออฟฟิศชั้นนำต้องมีในเมนู
กระทู้อื่นๆในบอร์ด ข่าววันนี้
"นัม แท ฮยอน" วง Winner ถูกตัดสินจำคุกในข้อหาเมาแล้วอิหม่ามชาวปากีสถานถูกเนรเทศออกจากอิตาลีฐานส่งเสริมการแต่งงานกับเด็กมัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโตสาวแต่งชุดหวิวขึ้นรถไฟฟ้าใต้ดิน หญิงวัยกลางคนที่อยู่ด้านหลัง มองไม่กระพริบตา
ตั้งกระทู้ใหม่