หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealerใช้พลังของบล็อกเชนในการเข้าขโมยข้อมูล

เขียนโดย Annonymus TN

มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealer มาเหนือ ใช้พลังของบล็อกเชนในการเข้าขโมยข้อมูล

 

มัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer นั้นเรียกได้ว่าเป็นภัยร้ายที่กำลังมาแรงในปัจจุบันไม่แพ้มัลแวร์ประเภทอื่น ทั้งยังมีการพัฒนาเทคนิคในการขโมยข้อมูลในรูปแบบใหม่ ๆ อยู่ทุกวัน โดยในครั้งนี้ก็เรียกได้ว่าเป็นเทคนิคระดับเหนือชั้น จากการใช้งานเทคโนโลยีล่าสุดมาร่วมปฏิบัติการขโมยข้อมูลเลยทีเดียว

 

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภท Infostealer ตัวใหม่ชื่อ Omnistealer ซึ่งมัลแวร์นี้มีจุดเด่นที่แตกต่างไปจากมัลแวร์แบบเดิม ๆ ที่มักจะถูกฝากขึ้นไปบนบริการที่ได้รับการไว้วางใจ (Trustworthy) เพื่อให้เหยื่อตายใจและดาวน์โหลดมัลแวร์ลงบนเครื่อง เช่น Google docs, OneDrive, GitHub, npm และ PyPI เป็นต้น แต่มัลแวร์ตัวนี้กลับใช้การฝากโค้ดไว้บนธุรกรรม (Transaction) ต่าง ๆ ของระบบเครือข่ายบล็อกเชน (Blockchain) หลากเครือข่าย เช่น TRON, Aptos, และ Binance Smart Chain เป็นต้น โดยแฮกเกอร์ที่อยู่เบื้องหลังนั้นจะทำการซ่อนโค้ดไว้ในส่วนข้อมูลที่ผู้ทำธุรกรรมสามารถป้อนได้ตามใจชอบ (Arbitary Data) เช่น Notes, Metadata, และ Smart Contract Inputs ซึ่งข้อมูลของมัลแวร์ที่ถูกใส่ไว้ในช่องทางนี้ มักจะประกอบด้วย

 

ข้อความเข้ารหัส (Encrypted Text)

คำสั่งที่ถูกเข้ารหัส (Encoded Command)

และ เศษโคดของมัลแวร์

 

โดยการที่ถูกฝากไว้บนธุรกรรมของระบบบล็อกเชนที่จะปรากฎให้เห็นบนกระดานสาธารณะ (Public Ledger) นั้นทำให้การลบทิ้งและการเซ็นเซอร์นั้นเป็นไปไม่ได้ เพราะอะไรที่ปรากฎบนเครือข่ายบล็อกเชนนั้นจะไม่สามารถถูกลบทิ้งได้อย่างเด็ดขาด

 

ในส่วนของการเข้าถึงเหยื่อนั้น จะเป็นการหลอกให้เหยื่อทดลองทำโครงการ (Project) ตัวหนึ่งเพื่อการสมัครงาน โดยแฮกเกอร์มักจะติดต่อเข้ามาผ่านทางโซเชียลมีเดียสำหรับคนทำงานอย่าง Likedin หรือ กระดานหางานอย่าง Upwork โดยหลอกให้เหยื่อเข้าไปยังคลังดิจิทัล (Repo หรือ Repository) ของ Github เพื่อรับโค้ดที่ดูเหมือนโค้ดโครงการปกติมารัน ซึ่งเมื่อรันไปแล้ว โค้ดจะทำงานในฉากหลัง (Background Running) เพื่อไปดึงโค้ดและคำสั่งของมัลแวร์ที่ถูกฝากไว้ในแต่ละธุรกรรมบนเครือข่ายบล็อกเชน มาประกอบร่างและปล่อยไฟล์มัลแวร์ (Payload) ตัวจริงลงมาบนเครื่องของเหยื่อกในท้ายที่สุด

 

มัลแวร์ตัวนี้มีความสามารถในการขโมยข้อมูลที่หลากหลายมาก โดยจะครอบคลุมถึง

 

โปรแกรมจัดการรหัสผ่าน (Password Manager) มากถึง 10 ตัว

รหัสผ่านที่ถูกบันทึกไว้บนเว็บเบราว์เซอร์ยอดนิยม เช่น Chrome และ Firefox

รหัสผ่านบัญชีที่เกี่ยวข้องกับระบบเก็บข้อมูลบนคลาวด์ (Cloud Storage) เช่น Google Drive

และ รหัสเข้าใช้งานกระเป๋าเงินคริปโตเคอร์เรนซี (Crypto Wallet) ที่ทำงานในรูปแบบส่วนเสริมบนเว็บเบราว์เซอร์ (Extension) มากกว่า 60 ตัว โดยครอบคลุมถึงกระเป๋ายอดนิยมอย่าง MetaMask และ Coinbase

 

ปัจจุบันมัลแวร์ตัวนี้สามารถขโมยรหัสผ่านไปได้มากถึง 3 แสนชุดเป็นที่เรียบร้อยแล้ว โดยครอบคลุมรหัสสำหรับการใช้งานแพลตฟอร์มจำนวนมาก ไม่ว่าจะเป็นแพลตฟอร์มทางการเงิน, แพลตฟอร์มสำหรับการสั่งอาหาร (Food Delivery), แพลตฟอร์มของผู้ที่ทำงานให้กับทางราชการของประเทศสหรัฐอเมริกา, ไปจนถึงแพลตฟอร์มสำหรับการรับชมภาพยนตร์ลามก

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 61 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ทุเรียนจังหวัดไหนแพงที่สุด? เปิด 5 แหล่งทุเรียนพรีเมียมของไทยWorld Gym เตรียมเปิดสาขาแรกในไทยที่สำโรง ส่องเทรนด์ฟิตเนสยุคใหม่ ทำไมคนรักสุขภาพกำลังจับตา“ด้วงโบราณ 100 ล้านปี” กับหนวดประหลาดที่ไม่เคยพบมาก่อนAI วิเคราะห์เลขท้าย 3 ตัวรางวัลที่ 1 งวดวันที่ 1 กันยายน 2569ส่องใบฟ้ากำลังวันอมตะ งวด 1 กันยายน 2569 สแกนตารางชนสถิติ 20 ปีถ้าคุณเลิกกิน "น้ำตาล" 14 วัน ร่างกายจะส่งสัญญาณอะไรบ้าง?เจาะโพยคัมภีร์ปฏิทินจีน! หวย 1 กันยายน 2569 ถอดรหัส 3 ตัวเก็ง 1-8-9 ชนสถิติ 20 ปี คัดชุดเต็ง 831 - 189 - 83 - 86เจาะสูตรดักทาง "เลขเบิ้ล-เลขหาม" งวด 1 กันยายน 2569ไชรหัสเลข ขุนพันธุ์ นำโชค 1/9/69ศึกสํานักดังชนช้าง! "ม้าสีหมอก" ปะทะ "อาจารย์หนู" งวด 1 กันยายน 2569ฝันหวานหรือฝันร้าย? เปิดความจริงหลังโพสต์ "หาเมียคนจีน" ที่สาวไทยแห่กดสนใจฉีดแอลกอฮอล์ใส่หน้าจอมือถือได้จริงหรือ?
Hot Topic ที่มีผู้ตอบล่าสุด
World Gym เตรียมเปิดสาขาแรกในไทยที่สำโรง ส่องเทรนด์ฟิตเนสยุคใหม่ ทำไมคนรักสุขภาพกำลังจับตา“ด้วงโบราณ 100 ล้านปี” กับหนวดประหลาดที่ไม่เคยพบมาก่อนศึกสํานักดังชนช้าง! "ม้าสีหมอก" ปะทะ "อาจารย์หนู" งวด 1 กันยายน 2569เจาะโพยคัมภีร์ปฏิทินจีน! หวย 1 กันยายน 2569 ถอดรหัส 3 ตัวเก็ง 1-8-9 ชนสถิติ 20 ปี คัดชุดเต็ง 831 - 189 - 83 - 86ไม่ต้องไปเมืองนอก! 6 ถนนในไทย วิวสวยจนเหมือนลอยอยู่บนฟ้าทำไมการ "เขียนด้วยมือ" ถึงช่วยให้จำแม่นกว่าการพิมพ์?
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ฝันหวานหรือฝันร้าย? เปิดความจริงหลังโพสต์ "หาเมียคนจีน" ที่สาวไทยแห่กดสนใจสยบข่าวลือแม่หาย! ลูกชาย “หน่อย อุ่นเรือน” โพสต์แจง แม่ยังสบายดี - ติดต่อครอบครัวตลอด31 ส.ค. ต้องยื่นก่อน: ไทม์ไลน์ทบทวนสิทธิบัตรสวัสดิการฯ ปี 2569 ที่ไม่ควรสลับกับ 20 ก.ย.น้ำท่วมน่านเริ่มคลี่คลาย แต่ภารกิจฟื้นฟูยังหนัก ระดมกำลังช่วยชาวปัวรับมือฝนระลอกใหม่ 23 ส.ค. 2569
ตั้งกระทู้ใหม่