หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

มัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ


เขียนโดย Annonymus TN

ด้วยการเนียนเป็นเอกสารธุรกิจปลอม

 

จากรายงานโดยเว็บไซต์ Windows Report ได้กล่าวถึงการที่ทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสชื่อดัง ได้พบแคมเปญการแพร่กระจายมัลแวร์ผ่านทางแอปพลิเคชัน Whatsapp ซึ่งเป็นการหลอกลวงแบบ Phishing โดยแฮกเกอร์จะตีเนียนเป็นธุรกิจ หรือผู้ที่ติดต่อที่น่าเชื่อถือ (Trusted Contract) ซึ่งหลังจากที่เหยื่อตอบรับ แฮกเกอร์ก็จะอ้างว่ามีเอกสารเกี่ยวกับการเงิน เช่น รายงานการเงิน, สเตทเมนต์, และเอกสารธุรกิจอื่น ๆ เป็นแบบไฟล์แนบให้เหยื่อเปิด แต่แท้จริงแล้วไฟล์นั้นคือไฟล์สคริปท์แบบ VBScript สำหรับใช้เปิดบนระบบปฏิบัติการ Windows

 

ซึ่งในการทำงานของมัลแวร์นั้น หลังจากที่เหยื่อรันไฟล์ดังกล่าวขึ้นมาแล้ว ตัวสคริปท์จะทำการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) เพื่อดาวน์โหลดองค์ประกอบ (Component) ของมัลแวร์ลงมาบนเครื่อง หลังจากนั้นสคริปท์ตัวที่ 2 ก็จะเข้าปรับเปลี่ยนส่วนของ Windows Registry เพื่อให้ระบบป้องกันของ User Account Control (UAC) อ่อนแอลง ซึ่งจะนำไปสู่ขั้นถัดไปนั่นคือ สคริปท์จะทำการดาวน์โหลดไฟล์บีบอัดแบบ Zip ที่ภายในนั้นมีเครื่องมือสำหรับการควบคุมระบบจากระยะไกล (Remote Management Tool) ที่มีชื่อว่า ManageEngine Endpoint Central ซึ่งเครื่องมือนี้ตามปกตินั้นมักจะเป็นเครื่องมือที่แผนกไอทีใช้ในการเข้าควบคุมเพื่อจัดการซ่อมบำรุงเครื่องของพนักงานในบริษัท แต่แฮกเกอร์ได้เอามาใช้งานในทางที่ผิดเพื่อควบคุมเครื่องของเหยื่อแทนในกรณีนี้

 

ทางทีมวิจัยได้ทำการตรวจสอบในเชิงลึกแล้วพบว่าไฟล์เอกสารแอบอ้างนั้นมีการทำในแบบมากมายหลานภาษา ทำให้คาดว่าแคมเปญนี้ไม่ได้จำกัดอยู่ในบริเวณเขตในเขตหนึ่ง แต่มีเป้าหมายเป็นการโจมตีไปทั่วโลก ซึ่งประเทศที่มีการยืนยันว่ามีการระบาดแล้วนั้นประกอบด้วย บราซิล, อินเดีย, เม็กซิโก, สิงคโปร์, ไต้หวัน, สเปน, ออสเตรเลีย, รัสเซีย, เวียดนาม, มาเลเซีย, และ สหราชอาณาจักร ซึ่งเรียกได้ว่ามากมายหลากหลายมากเลยทีเดียว นอกจากนั้นทางทีมวิจัยยังได้ทำการตรวจสอบโครงสร้างพื้นฐานที่เกี่ยวข้องพบว่ามีการใช้งานภาษาจีนเป็นหลัก ทั้งยังมีการใช้งานร่วมกับมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล (RAT หรือ Remote Access Trojan) แต่ก็ยังไม่สามารถยืนยันตัวผู้อยู่เบื้องหลังที่แท้จริงได้ในขณะนี้

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 130 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
โรงแรมสุดหรูหราในไทย ที่คนไทยทั่วไปแทบไม่มีโอกาสได้เข้าพักเปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569เปิดพิกัด 5 จังหวัดของไทย ที่ไกลจากกรุงเทพฯมากที่สุด เดินทางข้ามวันหมู่บ้านที่มีบ้านร้างจำนวนมากเกิดขึ้นได้อย่างไร ? เมื่อคนหายไป แต่บ้านยังอยู่จังหวัดที่มี "สนามบิน 2 แห่ง" ในจังหวัดเดียวจังหวัดนี้เคยถูกวางแผนให้เป็น “กรุงเทพฯ แห่งที่ 2” ก่อนสงครามเปลี่ยนทุกอย่างพิกัดมู ขอพร "พระแม่ลักษมี" เทวีแห่งความร่ำรวย-ความรัก ถอดรหัสบารมีดอกบัวชมพู คัดชุดเด็ด 16 ต.ค. 69เปิด 10 จังหวัด คนถูกรางวัลที่ 1 มากที่สุด จังหวัดไหนมีเศรษฐีใหม่บ่อยที่สุด?รู้จัก จังหวัดขนาดเล็ก คนน้อย ดังมาก นักท่องเที่ยวเยอะตลอดทั้งปี แห่งเมืองสามหมอกเลขเด่นหวยลาว 7 ตุลาคม 2569 จับตาเลขเด็ดจากกระแสสถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไรย้อนดูเลขเด็ดงวด 1 ต.ค. 69 เลข 70 เข้าเป้า ก่อนติดตามหวย 16 ต.ค.
Hot Topic ที่มีผู้ตอบล่าสุด
เปิด 5 บริษัทยักษ์ใหญ่สัญชาติไทยที่มีกำไรปีที่ผ่านมา มากที่สุดในไทยหนังดังสัญชาติไทย ที่ถูกนำไปสร้างใหม่เป็นภาพยนตร์ตะวันตก
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ผู้ที่กินมังสวิรัติอย่างเคร่งครัด จะมีความเสี่ยงเป็นมะเร็งเพิ่มขึ้นถึง 40%การที่เด็กทารกมี "จุดศีรษะล้านที่ด้านหลัง" ไม่ใช่เรื่องผิดปกติร้านเซเว่นอีเลฟเว่นทั้ง 31 สาขาในอินเดีย ได้ปิดทำการแล้วอิรักลดค่าเงินลง ท่ามกลางผลกระทบจากสงคราม ที่ทำให้เส้นทางขนส่งน้ำมันหยุดชะงัก
ตั้งกระทู้ใหม่