ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 แห่ง
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 แห่ง
ถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกระเป๋าเงิน (Wallet) ได้มากถึง 700 กระเป๋าจากหลากผู้พัฒนาเลยทีเดียว
จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ Torg Grabber ซึ่งเป็นมัลแวร์ประเภทมุ่งเน้นขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่แพร่กระจายด้วยวิธีการใช้การแจ้งเตือนข้อผิดพลาดปลอมเพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ผ่านทางเว็บไซต์ หรือ ClickFix โดยจากการตรวจสอบของทีมวิจัยจาก Gen Digital บริษัทผู้เชี่ยวชาญด้านการพัฒนาซอฟต์แวร์ด้านความปลอดภัยไซเบอร์ พบว่ามัลแวร์ตัวนี้มีความสามารถที่ร้ายกาจ เนื่องจากสามารถขโมยข้อมูลได้จาก
เว็บเบราว์เซอร์ที่สร้างขึ้นบนพื้นฐานของ Chromium ถึง 25 เว็บเบราว์เซอร์
โดยตัวมัลแวร์จะมีความสามารถในการฝ่าระบบรักษาความปลอดภัยบนตัวแอปพลิเคชัน หรือ App-Bound Encryption (ABE)
มีความสามารถในการยิง ตัว DLL (DLL Injection) ลงไปยังตัวเว็บเบราว์เซอร์เพื่อขโมยกุญแจเข้ารหัส (Encryption Key) จาก COM Elevation Service ของ Chrome
เว็บเบราว์เซอร์ที่สร้างขึ้นบนพื้นฐานของ Firefox จำนวน 8 เว็บเบราว์เซอร์
ส่วนเสริมของเว็บเบราว์เซอร์มาถึง 850 ตัว
จากจำนวนนี้ จะเป็นส่วนเสริมที่ทำหน้าที่เป็นกระเป๋าเงินคริปโตมากถึง 728 ตัว หรือเรียกได้ว่าครอบคลุมกระเป๋าเกือบทุกใบที่มีอยู่ในตลาด เช่น MetaMask, Phantom, TrustWallet, Coinbase, Binance, Exodus, TronLink, Ronin, OKX, Keplr, Rabby, Sui, และ Solflare เป็นต้น
ซอฟต์แวร์จัดการรหัสผ่าน (Password Manager) มากถึง 103 ตัว โดยครอบคลุม LastPass, 1Password, Bitwarden, KeePass, NordPass, Dashlane, ProtonPass, Enpass, Psono, Pleasant Password Server, heylogin, 2FAAuth, GAuth, TOTP Authenticator, และ Akamai MFA เป็นต้น
แอปพลิเคชันสำหรับการจดโน้ต (Note-Taking) จำนวน 19 ตัว
แอปพลิเคชันยอดนิยมอื่น ๆ หลากประเภท เช่น Discord, Telegram, Steam, แอป VPN, แอป FTP, และ แอป Email Clients เป็นต้น
นอกจากนั้นยังมีความสามารถต่าง ๆ อีกมากมายไม่ว่าจะเป็นการเข้าขโมยข้อมูลเกี่ยวกับระบบ, สร้างข้อมูลระบุอัตลักษณ์ของฮาร์ดแวร์ (Hardware Fingerprints), การรวบรวมรายชื่อของซอฟต์แวร์ทั้งหมดที่ติดตั้งอยู่บนเครื่อง, การแอบบันทึกหน้าจอเครื่อง, และ ขโมยข้อมูลจากโฟลเดอร์ต่าง ๆ เครื่องของเหยื่อ ไม่เพียงเท่านั้น ตัวมัลแวร์ยังมีความสามารถในการรันโค้ดแบบ Shellcode ที่จะถูกส่งมาจากเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ในรูปแบบไฟล์เข้ารหัสแบบ Cha-Cha ได้อีกด้วย เรียกได้ว่าเป็นมัลแวร์ที่มีความสามารถอันร้ายกาจ ที่ผู้อ่านทุกคนต้องระมัดระวังตัวไว้ให้ดี
เขียนโดย Annonymus TN
ไขข้อสงสัย! ทะเบียนบ้านไม่มี "เจ้าบ้าน" ได้ไหม? ส่องข้อกฎหมายและแนวทางปฏิบัติที่เจ้าของบ้านควรรู้
ลิงก์ไลฟ์สดไวรัล Lina Miaa ระวังของปลอม กดพลาดเสี่ยงเสียบัญชี
เมืองชายแดนที่กำลังกลายเป็นศูนย์กลางเศรษฐกิจแห่งใหม่
อิลยา อิวานอฟ โปรเจกต์มนุษย์-ลิงโซเวียตที่ล้มเหลวก่อนเกิดจริง
5 คู่เมนู 7-11 สำหรับวันอยากคุมแคล กินง่าย อิ่มพอดี ไม่ต้องต้มอกไก่
เจาะรหัสลับ "แปลปกสลากฯ" ประจำวันที่ 1 มิ.ย. 69
ปลากัดอันตูตา ปลากัดป่าบอร์เนียวตัวใหญ่ สายอมไข่ที่นักเลี้ยงหลงเสน่ห์
แร่ธาตุที่ไทยแทบจะผลิตเองไม่ได้ แต่สามารถส่งออกได้ในปริมาณมาก
สรุปกระแส “10 สำนัก อาจารย์ดัง” ที่แนวเลขหวยลาวงวด 26 พฤษภาคม 2569 มีเลขชนกันมากที่สุด
ปริศนาปุ่มลิฟต์ที่หายไป: เจาะลึกเหตุผลทางจิตวิทยาและธุรกิจที่อยู่เบื้องหลัง "ชั้น 13"
นอร์ทเซนทิเนล เกาะหวงห้ามในอันดามันที่โลกเลือกไม่เข้าไปยุ่ง
ทำไมศรีราชาถึงมีคนญี่ปุ่นเยอะ จนถูกเรียกว่า Little Osaka
ประเทศที่คนชอบซื้อหวยมากที่สุด
“จังหวัดนี้ไม่มีรถไฟผ่าน แต่เศรษฐกิจกลับโตเร็ว”



