ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 แห่ง
เขียนโดย Annonymus TN
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 แห่ง
ถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกระเป๋าเงิน (Wallet) ได้มากถึง 700 กระเป๋าจากหลากผู้พัฒนาเลยทีเดียว
จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ Torg Grabber ซึ่งเป็นมัลแวร์ประเภทมุ่งเน้นขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่แพร่กระจายด้วยวิธีการใช้การแจ้งเตือนข้อผิดพลาดปลอมเพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ผ่านทางเว็บไซต์ หรือ ClickFix โดยจากการตรวจสอบของทีมวิจัยจาก Gen Digital บริษัทผู้เชี่ยวชาญด้านการพัฒนาซอฟต์แวร์ด้านความปลอดภัยไซเบอร์ พบว่ามัลแวร์ตัวนี้มีความสามารถที่ร้ายกาจ เนื่องจากสามารถขโมยข้อมูลได้จาก
เว็บเบราว์เซอร์ที่สร้างขึ้นบนพื้นฐานของ Chromium ถึง 25 เว็บเบราว์เซอร์
โดยตัวมัลแวร์จะมีความสามารถในการฝ่าระบบรักษาความปลอดภัยบนตัวแอปพลิเคชัน หรือ App-Bound Encryption (ABE)
มีความสามารถในการยิง ตัว DLL (DLL Injection) ลงไปยังตัวเว็บเบราว์เซอร์เพื่อขโมยกุญแจเข้ารหัส (Encryption Key) จาก COM Elevation Service ของ Chrome
เว็บเบราว์เซอร์ที่สร้างขึ้นบนพื้นฐานของ Firefox จำนวน 8 เว็บเบราว์เซอร์
ส่วนเสริมของเว็บเบราว์เซอร์มาถึง 850 ตัว
จากจำนวนนี้ จะเป็นส่วนเสริมที่ทำหน้าที่เป็นกระเป๋าเงินคริปโตมากถึง 728 ตัว หรือเรียกได้ว่าครอบคลุมกระเป๋าเกือบทุกใบที่มีอยู่ในตลาด เช่น MetaMask, Phantom, TrustWallet, Coinbase, Binance, Exodus, TronLink, Ronin, OKX, Keplr, Rabby, Sui, และ Solflare เป็นต้น
ซอฟต์แวร์จัดการรหัสผ่าน (Password Manager) มากถึง 103 ตัว โดยครอบคลุม LastPass, 1Password, Bitwarden, KeePass, NordPass, Dashlane, ProtonPass, Enpass, Psono, Pleasant Password Server, heylogin, 2FAAuth, GAuth, TOTP Authenticator, และ Akamai MFA เป็นต้น
แอปพลิเคชันสำหรับการจดโน้ต (Note-Taking) จำนวน 19 ตัว
แอปพลิเคชันยอดนิยมอื่น ๆ หลากประเภท เช่น Discord, Telegram, Steam, แอป VPN, แอป FTP, และ แอป Email Clients เป็นต้น
นอกจากนั้นยังมีความสามารถต่าง ๆ อีกมากมายไม่ว่าจะเป็นการเข้าขโมยข้อมูลเกี่ยวกับระบบ, สร้างข้อมูลระบุอัตลักษณ์ของฮาร์ดแวร์ (Hardware Fingerprints), การรวบรวมรายชื่อของซอฟต์แวร์ทั้งหมดที่ติดตั้งอยู่บนเครื่อง, การแอบบันทึกหน้าจอเครื่อง, และ ขโมยข้อมูลจากโฟลเดอร์ต่าง ๆ เครื่องของเหยื่อ ไม่เพียงเท่านั้น ตัวมัลแวร์ยังมีความสามารถในการรันโค้ดแบบ Shellcode ที่จะถูกส่งมาจากเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ในรูปแบบไฟล์เข้ารหัสแบบ Cha-Cha ได้อีกด้วย เรียกได้ว่าเป็นมัลแวร์ที่มีความสามารถอันร้ายกาจ ที่ผู้อ่านทุกคนต้องระมัดระวังตัวไว้ให้ดี
เขียนโดย Annonymus TN
พื้นที่จังหวัดที่มาแรงที่สุดในฐานะเมืองหลวงแห่งที่2ของไทย
จังหวัดจับปลาหมึกได้มากที่สุด 5 อันดับแรกของประเทศไทย
จังหวัดไหนของไทย กำลังถูกมองว่าเป็นอนาคตความเจริญรุ่งเรืองของไทย
"เมือง"ที่อากาศเย็นกำลังดีตลอดทั้งปี
สถานศึกษาที่น่าเรียนที่สุดในประเทศไทย
"สายยงยศ" เครื่องหมายฝ่ายเสนาธิการทางทหาร
5 จังหวัด เมืองเกษียณ ที่คนวัย 30+ แห่ไปจองที่ดิน ค่าครองชีพถูก
บริษัทผลิตรถไถสัญชาติไทย ที่ประสบความสำเร็จและเป็นที่รู้จักมากที่สุด
3ชนิดต้นไม้ “หน้าบ้าน” ที่เน้นความสวยงามและความเขียวสดตลอดปี
ผลหวยงวด 16 เมษายน 2569 ออกแล้ว ตรวจครบทุกเลขที่นี่
ประเทศที่ใช้งบประมาณ ด้านกลาโหมมากที่สุดในอาเซียน
ทำความรู้จัก "กล้วยเปรี้ยว" (บักผีผ่วน) ผลไม้ป่าสีสด รสเปรี้ยวอมหวาน
จังหวัดจับปลาหมึกได้มากที่สุด 5 อันดับแรกของประเทศไทย
ผลทดลองใช้งานโฆษณาบน ChatGPT ออกมาแล้ว ผลตอบรับจากผู้รับโฆษณาค่อนข้างแย่
นับถือหัวใจ! ชาววังหว้าไม่ทิ้งกัน เจ้าอาวาสนำทีมบุกเยี่ยมถึงเตียง มอบถุงยังชีพ 30 ครัวเรือน เปลี่ยนสงกรานต์เป็นวันแห่งความสุข 💛✨
ใครบ้างที่ไม่ควรดื่มน้ำอ้อย
ครั้งแรกในประวัติศาสตร์โลก ยูเครนยึดค่ายทหารรัสเซีย โดยใช้แค่หุ่นยนต์