หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm ไว้ภายใน แล้วปลอมเป็นอัปเดตปลอมหลอกเหยื่อ

เขียนโดย Annonymus TN

แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm ไว้ภายใน แล้วปลอมเป็นอัปเดตปลอมหลอกเหยื่อ

 

จากรายงานโดยเว็บไซต์ SCWorld กล่าวถึงการที่ทีมวิจัยจาก Point Wild ได้ตรวจพบการที่แฮกเกอร์ได้นำเอาเครื่องมือสำหรับผู้พัฒนาซอฟต์แวร์ (Developer) อย่าง PyInstaller มาใช้ในการซุกมัลแวร์ Xworm ไว้ภายในไฟล์ที่ดูไม่มีพิษมีภัย โดยแฮกเกอร์จะนำเอาไฟล์ที่จะใช้เป็นพาหะ มาแทรกโค้ดของมัลแวร์ลงไปด้วย PyInstaller เพื่อสร้างไฟล์สำหรับรัน (Executable) ขึ้นมาจากไฟล์สคริปท์ ซึ่งจะส่งผลให้เหยื่อที่เปิดไฟล์ขึ้นมานั้นรู้สึกไม่ผิดสังเกต ในขณะที่เบื้องหลัง (Background) นั้นทำการรันติดตั้งมัลแวร์ตามสคริปท์ที่สอดแทรกเข้าไป ในขณะเดียวกันก็ส่งผลให้ตัวมัลแวร์สามารถเล็ดลอดระบบตรวจจับของเครื่องเหยื่อได้อีกด้วย

 

โดยภายในตัวโค้ดนั้น ทางทีมวิจัยได้ตรวจพบโค้ดลวง (Dummy) ชื่อว่า "_IAT_PHANTOM_FIX" ซึ่งคาดว่ามีไว้เพื่อต่อต้านการถูกวิเคราะห์ (Anti-Analysis) โดยเครื่องมือวิเคราะห์มัลแวร์ ทั้งยังมีการปิดระบบสแกนไวรัสของตัว Windows ชื่อ Antimalware Scan Interface (AMSI) ด้วยการใช้งาน AMSI Memory Patching อีกด้วย

 

สำหรับตัวสคริปท์มัลแวร์ (Payload) ที่ซ่อนอยู่ภายในไฟล์นั้น หลังจากที่ถูกปล่อยออกมาจากตัวไฟล์พาหะแล้ว ก็จะเข้าไปซ่อนตัวอยู่ภายในโฟลเดอร์ %LOCALAPPDATA% บนระบบของเหยื่อภายใต้ชื่อไฟล์ที่ดูเหมือนกับไฟล์ทั่วไป เช่น "Win.Kernel_Svc_AJ8iOw.exe" แล้วจึงทำการซ่อน (Hidden) ตัวไฟล์มัลแวร์เองปะปนรวมกับไฟล์ระบบอื่น ๆ โดยมัลแวร์ XWorm V7.4 ซึ่งเป็นรุ่นที่ตกเป็นข่าวนี้ หลังจากฝังลงเครื่องสำเร็จ ก็จะทำการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ด้วยการใช้งานกุญแจลับ (Secret Key) ที่ถูกเข้ารหัสแบบ AES เพื่อรับคำสั่งโจมตี โดยความสามารถในการโจมตีระบบของเหยื่อนั้น จะครอบคลุมตั้งแต่ การขโมยรหัสผ่านต่าง ๆ, การลักลอบเข้าถึงไฟล์บนเครื่อง, การแอบใช้งานกล้องเว็บแคม (Webcam) เพื่อสอดแนมเหยื่อ ไปจนถึงการใช้งานเครื่องของเหยื่อมาเป็นส่วนหนึ่งในการยิงระบบที่ใหญ่กว่า หรือ DDoS (Distributed Denial-of-Service) ได้เลยทีเดียว

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 10 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ห้างสรรพสินค้าไทยที่ลูกค้าเยอะที่สุด มีคนเข้าใช้บริการจำนวนมากที่สุดจังหวัดที่มีห้องว่างในโรงแรมมากที่สุด มีจำนวนผู้เข้าพักน้อยที่สุดในไทยจ้างหมอลำหนึ่งงานต้องเตรียมงบเท่าไร เช็กก่อนตกลงคิว50 แคปชั่นหื่น ฮาๆ 20+ คำคมหื่นๆ คำคมทะลึ่งๆ สั้นๆ แคปชั่นจังไร ฮาๆมอเตอร์ไซค์แบรนด์ไทย ที่ประสบความสำเร็จมากเป็นอันดับหนึ่งつづく แปลว่าอะไร คำท้ายการ์ตูนญี่ปุ่นที่หลายคนเห็นมาตั้งแต่เด็ก8 ต้นไม้ที่เหมาะกับห้องน้ำ ช่วยลดความอับและทำให้มุมเล็ก ๆ สดชื่นขึ้นปิดฉากหวยอลเวง ลุงเดช รับสารภาพ เผาหวย รางวัลที่ 1 ของป้าขยันช่วยตัวเองบ่อยทำให้ไตเสื่อมไหม? แยกความเชื่อกับข้อเท็จจริงคณะที่คนสมัครมากสุดใน TCAS69 ไม่ใช่แพทย์ อันดับจริงน่าคิดกว่าที่คาดแม่น้ำที่ใสสะอาดและมีคุณภาพน้ำดีที่สุด ที่ไหลผ่านเขตแดนของประเทศไทยSouu คอสเพลเยอร์ญี่ปุ่น ลด 28 กก. หลังคลอดใน 1 ปีครึ่ง ทำอย่างไรไม่กดดันตัวเอง
Hot Topic ที่มีผู้ตอบล่าสุด
จังหวัดที่มีประชากรเพศชายมากที่สุด 5 อันดับแรกของประเทศไทย
กระทู้อื่นๆในบอร์ด ข่าววันนี้
พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ทักษิณ-ดูไบ-เขากระโดง: 2 ปมร้อนที่อาจลากการเมืองไทยกลับสู่เวทีซักฟอกค่ำนี้กรุงเทพฯ-ปริมณฑลฝน 70% เช็กเส้นทางก่อนกลับบ้าน11 มิ.ย. วันเล่นสากล ทำไมคำว่า “ปกป้องการเล่น” ถึงกลายเป็นประเด็นใหญ่ของเด็กยุคนี้
ตั้งกระทู้ใหม่