หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
News บอร์ดต่างๆค้นหาตั้งกระทู้

แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ

โพสท์โดย Annonymus TN

แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ

 

เทคโนโลยี Blockchain หรือ บล็อกเชน นั้นผู้อ่านหลายคนอาจจะคุ้นเคยเพียงเพราะเป็นเทคโนโลยีที่เกี่ยวข้องกับคริปโตเคอร์เรนซี หรือเคยเกี่ยวข้องกับโฆษณาของโครงการเงินดิจิทัล เท่านั้น แต่แท้จริงแล้วเป็นเทคโนโลยีที่ใช้ประโยชน์ได้มากมาย ไม่เว้นแม้แต่กับการทำงานของมัลแวร์

 

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทเรียกค่าไถ่จากเหยื่อ หรือ Ransomware ที่มีชื่อว่า DeadLock โดยสิ่งที่พิเศษคือ แรนซัมแวร์ตัวนี้ได้มีการนำเอาเทคโนโลยีบล็อกเชนในรูปแบบการทำสัญญาอัจฉริยะ หรือ Smart Contact ของเครือข่าย Polygon เข้ามาใช้งานด้วย ซึ่งการนำเอาเทคโนโลยีนี้เข้ามาใช้นั้น ก็เพื่อสร้างความสับสนให้กับระบบตรวจจับ (Obfuscation) เพื่อพรางตัวโครงสร้างพื้นฐานสำหรับการควบคุม และสั่งการมัลแวร์ (C2 หรือ Command and Control)

 

ซึ่งในการทำงานของแรนซัมแวร์ตัวนี้นั้น หลังจากที่เข้าสู่เครื่องของเหยื่อ และทำการเข้ารหัสไฟล์ทั้งหมดเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์ก็จะทำการวางไฟล์ในรูปแบบไฟล์ HTML สำหรับการดาวน์โหลดซอฟต์แวร์สำหรับการสื่อสารแบบไม่รวมศูนย์ หรือ Decentralized Messenger สำหรับใช้ในการติดต่อพูดคุย เจรจากับแฮกเกอร์ ซึ่งคำสั่งที่ทิ้งไว้นั้นจะสั่งการให้เหยื่อเข้าไปดาวน์โหลดซอฟต์แวร์ตัวดังกล่าวมาติดตั้งผ่านทางไฟล์ที่ทิ้งเอาไว้ ซึ่งข้อมูล Proxy สำหรับการติดต่อกับแฮกเกอร์นั้นจะถูกซ่อนไว้บน Smart Contract ของเครือข่ายบล็อกเชนที่เครื่องมือติดต่อสื่อสารชิ้นนี้ใช้งานอยู่ ทำให้แฮกเกอร์สามารถเปลี่ยนที่อยู่ในการสื่อสารได้ตามต้องการ ทั้งยังช่วยปกป้องเครือข่าย C2 สำหรับความคุมมัลแวร์ดังกล่าวจากการถูกตรวจจับได้อย่างดีอีกด้วย

 

โดยมัลแวร์ตัวนี้นั้นได้มีการระบาดมาตั้งแต่ช่วงเดือนกรกฎาคม ค.ศ. 2024 (พ.ศ. 2568) ซึ่งการโจมตีนั้นจะเน้นไปยังกลุ่มองค์กรใหญ่ ๆ โดยกลยุทธ์การข่มขู่เหยื่อนั้นคือ แทนที่จะข่มขู่ว่าจะเอาไฟล์ไปปล่อย กลับเป็นการข่มขู่ว่า จะนำเอาข้อมูลทั้งหมดที่ถูกขโมยได้ไปขายต่อในอินเทอร์เน็ตมือ หรือ Dark Web แทน เพื่อสร้างความหวาดกลัวให้กับเหยื่อมากยิ่งขึ้น สำหรับรูปแบบการเข้าสู่ระบบของเหยื่อนั้นเป็นอย่างไร ทางแหล่งข่าวกล่าวว่า ทางทีมวิจัยนั้นยังไม่ทราบในส่วนนี้แต่อย่างใด

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile


โพสท์โดย: Annonymus TN
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ประเทศที่ชอบทุเรียนไทยที่สุด นำเข้าทุเรียนจากไทยมากเป็นอันดับหนึ่งจังหวัดในประเทศไทย ที่มีร้านเซเว่นอีเลฟเว่นจำนวนน้อยที่สุด2 ประเทศในโลก ที่ไม่มีเครื่องดื่ม Coke วางขายอย่างถูกกฎหมายประเทศนอกเมืองจีน ที่มีคนจีนย้ายไปอาศัยอยู่จำนวนมากที่สุดจบยุคเดินข้ามชิล ไทยขยับจริง สร้างกำแพง–ขุดคูน้ำหนองจาน ปิดช่องทางเดิมแบบถาวรจังหวัดไหน ที่ครองแชมป์จํานวนควายมากที่สุดในไทยจังหวัดที่ เลี้ยงหมูมากที่สุดในไทย อันดับต้น ๆวิเคราะห์หวยด้วย AI งวดวันที่ 16 กุมภาพันธ์ 69..เลขไหนมีสิทธิ์ออกมากที่สุด!ประเทศที่คนนิยมมาซื้อบ้านในประเทศไทยมากที่สุด4 ตำนานแอ็กชันกับเงาสะท้อนของกาลเวลาโดย AI7 แหล่งท่องเที่ยวด้านความ "แปลก" ในประเทศไทยประเทศที่ค่าน้ำดื่มแพงที่สุดในโลก
Hot Topic ที่มีผู้ตอบล่าสุด
จังหวัดไหน ที่ครองแชมป์จํานวนควายมากที่สุดในไทยจังหวัดของประเทศไทย ที่มีรายได้เฉลี่ยมากที่สุดเป็นอันดับหนึ่ง
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ถอนชื่อผู้สมัคร 22 ราย รวม 14 พรรคการเมือง ออกจากประกาศรายชื่อผู้สมัครรับเลือกตั้งสมาชิกสภาผู้แทนราษฎรแบบบัญชีรายชื่อ เหตุไม่ไปใช้สิทธิเลือกตั้งพบว่าแอป 3rd Party กว่า 64% มีการเข้าถึงข้อมูลต่าง ๆ อย่างไม่สมควรสยบดราม่าแอบอ้างชื่อคนดัง: “อ.อุ๋ย ชนิษฐา” โพสต์ขอโทษ “นุ่น-ต๊อด” ยอมรับข้อมูลทั้งหมดไม่เป็นความจริงเรื่องเล่าจากศาลา: เมื่อความหิวพา นทท. มาพบน้ำใจไทยในงานศพ
ตั้งกระทู้ใหม่