หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

แฮกเกอร์เกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น


เขียนโดย Annonymus TN

แฮกเกอร์จากเกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น

 

QR Code นั้นคงเป็นที่คุ้นเคยของผู้อ่านชาวไทยกันเป็นอย่างดี เนื่องจากเป็นรูปแบบโค้ดสำหรับการสแกนที่สามารถนำมาใช้งานในด้านต่าง ๆ ได้อย่างหลากหลาย โดยเฉพาะอย่างยิ่งการชำระเงิน ซึ่งโค้ดรูปแบบนี้ไม่เพียงแต่เป็นที่นิยมในไทยแต่ยังเป็นที่นิยมใช้งานกันทั่วโลก ไม่เว้นแม้แต่เหล่าแฮกเกอร์

 

จากรายงานโดยเว็บไซต์ Knowbe4 กล่าวถึงการตรวจพบกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนโดยรัฐจากประเทศเกาหลีเหนือ Kimsuki ซึ่งมีชื่อเสียงในเชิงลบจากปฏิบัติการการแฮกองค์กรต่าง ๆ แต่การปล่อยมัลแวร์มากมายหลายชนิดที่ผ่านมาในอดีต ได้นำเอากลยุทธ์ใหม่ในการแพร่กระจายมัลแวร์ผ่านทางการหลอกให้เหยื่อสแกน QR Code เข้ามาใช้งาน ซึ่งทางทีมวิจัยจาก ENKI บริษัทผู้พัฒนาเครื่องมือจัดการด้านความปลอดภัยไซเบอร์ซึ่งเป็นกลุ่มผู้ตรวจพบแคมเปญนี้ ได้เปิดเผยถึงข้อมูลสำคัญของแคมเปญว่า

 

การหลอกลวงนั้นจะเริ่มต้นจากแฮกเกอร์ทำการแอบอ้างชื่อเป็นบริการส่งของต่าง ๆ เพื่อหลอกให้เหยื่อเข้าสู่เว็บไซต์ปลอมผ่านทางคอมพิวเตอร์ โดยการหลอกลวงนั้นจะเป็นการใช้วิธีการที่เรียกว่าการทำวิศวกรรมทางสังคม (Social Engineering) ซึ่งหลังจากกดลิงก์เข้าไปแล้ว เว็บไซต์ก็จะขึ้นคำเตือนว่าตัวเว็บไซต์ไม่สามารถเปิดทางคอมพิวเตอร์ได้ ขอให้เหยื่อทำการสแกน QR Code เพื่อเข้าสู่เว็บไซต์ ซึ่งถ้าเหยื่อหลงเชื่อแล้วทำการสแกนก็จะนำไปสู่การดาวน์โหลดมัลแวร์จากเซิร์ฟเวอร์ของแฮกเกอร์ที่มีหมายเลข IP คือ 27.102.137[.]181 ลงมาติดตั้งบนเครื่องของเหยื่อในคราบของแอปพลิเคชันปลอมในท้ายที่สุด ซึ่งวิธีการนี้ทางทีมวิจัยได้กล่าวว่าเป็นวิธีการที่ชาญฉลาดมาก เพราะสามารถหลบเลี่ยงการถูกตรวจจับโดยเครื่องมือรักษาความปลอดภัยบนเครื่องได้

 

โดยแอปพลิเคชันปลอมนั้น ทางทีมวิจัยเผยว่ามีมากถึง 4 ตัว ซึ่งจะมี 2 ตัวที่ทำเป็นแอปพลิเคชันสำหรับบริการส่งของ ส่วนอีก 2 ตัวที่เหลือนั้นไม่ได้มีการเปิดเผยว่าเป็นแอปพลิเคชันรูปแบบใด ทั้งนี้ ทางทีมวิจัยยังได้ย้ำเตือนว่า ขอให้ผู้ใช้งานมีความระมัดระวังให้มาก ไม่เปิดลิงก์ที่ถูกส่งมาโดยบุคคลต้องสงสัย หรือไม่น่าไว้วางใจเป็นอันขาด

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 11 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
สิทธิจริงของ "เจ้าบ้าน" vs "เจ้าของบ้าน" ต่างกันอย่างไร ใครใหญ่กว่ากันแน่?คณะที่เรียนจบแล้ว มีงานทำง่ายที่สุดมีการค้นพบสัตว์หายาก ที่มีอายุ 100 ปี ซึ่งเหลืออยู่เพียงไม่กี่ตัวในโลกเท่านั้น5 โรงเรียน ที่น่าเรียนที่สุดในประเทศไทยคนเป็นแสน แย่งชิงตำแหน่งงานเพียง 1,000 ตำแหน่งทำไม 2 อำเภอในไทยถึงไม่มีร้านเซเว่นอำเภอที่อากาศดีที่สุด ในประเทศไทยเผย 10 อันดับเครื่องใช้ไฟฟ้าที่กินไฟมากที่สุด..อันดับที่ 1 ไม่ใช่แอร์!"งูเขียวล้วงตับตุ๊กแก" มิตรภาพ หรือ เพชฌฆาต5 จังหวัดในไทยที่สวยเหมือนเมืองนอก แต่ค่าครองชีพถูกกว่าน้ำมันแตะลิตรละ 60 บาท 4 ธุรกิจได้อานิสงส์ กำไรสวนทางต้นทุน5 อันดับเรียนคณะอะไร เงินเดือนสูงที่สุดในไทย
Hot Topic ที่มีผู้ตอบล่าสุด
เหมือนหลุดจากละคร "ผู้กองยอดรัก" เมื่อ "ริว" สมัครใจเป็นทหารเกณฑ์ 6 เดือนโซเชียลกัมพูชาเรียกร้องแบนคำ ต้มยำกุ้ง เสนอใช้ชื่อเขมรสาเหตุที่สหรัฐฯ ไม่ใช้อาวุธนิวเคลียร์กับอิหร่านสงกรานต์นี้จะรอดไหม? ส่องนโยบายรัฐบาลใหม่ท่ามกลางวิกฤตพลังงาน กับเสียงสะท้อนที่ว่า 'ประชาชนหายไปไหน'นี่คือสิ่งที่ศพสามารถบอกเราได้
กระทู้อื่นๆในบอร์ด ข่าววันนี้
สิ้นท่า! ตำรวจบุกรวบ " บีม ทุ่งใส " ตีนแมวลักทรัพย์ข้ามอำเภอ คาบ้านเช่ากลางเมือง พร้อมของกลางเพียบ ยาบ้าอีก 4 เม็ดตำรวจ ฝ่ายปกครอง บุกรวบหลานคลั่งมีดปาดคอน้าชาย เจ็บสาหัสสาเหตุที่สหรัฐฯ ไม่ใช้อาวุธนิวเคลียร์กับอิหร่านสงกรานต์นี้จะรอดไหม? ส่องนโยบายรัฐบาลใหม่ท่ามกลางวิกฤตพลังงาน กับเสียงสะท้อนที่ว่า 'ประชาชนหายไปไหน'
ตั้งกระทู้ใหม่