หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ


เขียนโดย Annonymus TN

แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ

 

เทคโนโลยี Blockchain หรือ บล็อกเชน นั้นผู้อ่านหลายคนอาจจะคุ้นเคยเพียงเพราะเป็นเทคโนโลยีที่เกี่ยวข้องกับคริปโตเคอร์เรนซี หรือเคยเกี่ยวข้องกับโฆษณาของโครงการเงินดิจิทัล เท่านั้น แต่แท้จริงแล้วเป็นเทคโนโลยีที่ใช้ประโยชน์ได้มากมาย ไม่เว้นแม้แต่กับการทำงานของมัลแวร์

 

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทเรียกค่าไถ่จากเหยื่อ หรือ Ransomware ที่มีชื่อว่า DeadLock โดยสิ่งที่พิเศษคือ แรนซัมแวร์ตัวนี้ได้มีการนำเอาเทคโนโลยีบล็อกเชนในรูปแบบการทำสัญญาอัจฉริยะ หรือ Smart Contact ของเครือข่าย Polygon เข้ามาใช้งานด้วย ซึ่งการนำเอาเทคโนโลยีนี้เข้ามาใช้นั้น ก็เพื่อสร้างความสับสนให้กับระบบตรวจจับ (Obfuscation) เพื่อพรางตัวโครงสร้างพื้นฐานสำหรับการควบคุม และสั่งการมัลแวร์ (C2 หรือ Command and Control)

 

ซึ่งในการทำงานของแรนซัมแวร์ตัวนี้นั้น หลังจากที่เข้าสู่เครื่องของเหยื่อ และทำการเข้ารหัสไฟล์ทั้งหมดเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์ก็จะทำการวางไฟล์ในรูปแบบไฟล์ HTML สำหรับการดาวน์โหลดซอฟต์แวร์สำหรับการสื่อสารแบบไม่รวมศูนย์ หรือ Decentralized Messenger สำหรับใช้ในการติดต่อพูดคุย เจรจากับแฮกเกอร์ ซึ่งคำสั่งที่ทิ้งไว้นั้นจะสั่งการให้เหยื่อเข้าไปดาวน์โหลดซอฟต์แวร์ตัวดังกล่าวมาติดตั้งผ่านทางไฟล์ที่ทิ้งเอาไว้ ซึ่งข้อมูล Proxy สำหรับการติดต่อกับแฮกเกอร์นั้นจะถูกซ่อนไว้บน Smart Contract ของเครือข่ายบล็อกเชนที่เครื่องมือติดต่อสื่อสารชิ้นนี้ใช้งานอยู่ ทำให้แฮกเกอร์สามารถเปลี่ยนที่อยู่ในการสื่อสารได้ตามต้องการ ทั้งยังช่วยปกป้องเครือข่าย C2 สำหรับความคุมมัลแวร์ดังกล่าวจากการถูกตรวจจับได้อย่างดีอีกด้วย

 

โดยมัลแวร์ตัวนี้นั้นได้มีการระบาดมาตั้งแต่ช่วงเดือนกรกฎาคม ค.ศ. 2024 (พ.ศ. 2568) ซึ่งการโจมตีนั้นจะเน้นไปยังกลุ่มองค์กรใหญ่ ๆ โดยกลยุทธ์การข่มขู่เหยื่อนั้นคือ แทนที่จะข่มขู่ว่าจะเอาไฟล์ไปปล่อย กลับเป็นการข่มขู่ว่า จะนำเอาข้อมูลทั้งหมดที่ถูกขโมยได้ไปขายต่อในอินเทอร์เน็ตมือ หรือ Dark Web แทน เพื่อสร้างความหวาดกลัวให้กับเหยื่อมากยิ่งขึ้น สำหรับรูปแบบการเข้าสู่ระบบของเหยื่อนั้นเป็นอย่างไร ทางแหล่งข่าวกล่าวว่า ทางทีมวิจัยนั้นยังไม่ทราบในส่วนนี้แต่อย่างใด

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 10 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
เผย 10 อันดับเครื่องใช้ไฟฟ้าที่กินไฟมากที่สุด..อันดับที่ 1 ไม่ใช่แอร์!คณะที่เรียนจบแล้ว มีงานทำง่ายที่สุด5 ประเทศ ที่ผู้หญิงเกิดมาสบายที่สุดทำไม 2 อำเภอในไทยถึงไม่มีร้านเซเว่น5 โรงเรียน ที่น่าเรียนที่สุดในประเทศไทยสิทธิจริงของ "เจ้าบ้าน" vs "เจ้าของบ้าน" ต่างกันอย่างไร ใครใหญ่กว่ากันแน่?ศาลสั่งให้ Netflix คืนเงินค่าสมาชิกให้แก่ผู้ใช้งาน 7 ปีย้อนหลังน้ำมันแตะลิตรละ 60 บาท 4 ธุรกิจได้อานิสงส์ กำไรสวนทางต้นทุนอำเภอที่อากาศดีที่สุด ในประเทศไทย5 อันดับเรียนคณะอะไร เงินเดือนสูงที่สุดในไทย5 จังหวัดในไทยที่สวยเหมือนเมืองนอก แต่ค่าครองชีพถูกกว่า10 จังหวัดในประเทศไทย “ชื่อมงคลที่สุด” ความหมายดีงาม ฟังแล้วเป็นสิริมงคลตั้งแต่ชื่อเมือง
Hot Topic ที่มีผู้ตอบล่าสุด
ชายหาดในไทย “คนน้อย แต่สวยมาก”จังหวัดที่มีชื่อแปลกที่สุดในไทย
กระทู้อื่นๆในบอร์ด ข่าววันนี้
เดือดทะเลเดือด! เกม MOU44 สะเทือนทั้งภูมิภาค ไทยส่งสัญญาณแข็ง เขมรสะดุ้งแรง นักลงทุนเริ่มหนาวพนักงานถูกไล่ออกเพราะหยุดไม่ให้คนขโมยช็อกโกแลตกระต่ายอีสเตอร์เกิดเหตุผู้โดยสารหญิง คลอดลูกบนเครื่องบิน ATC แซวตั้งชื่อ "เคนเนดี" ไม่ก็ "ลีออน"ชาวเน็ตไม่พอใจ หลังสาวใส่ชุดหวิว ในสนามกอล์ฟ
ตั้งกระทู้ใหม่