ไมโครซอฟต์เตือน ระวังมัลแวร์ CryptoBandits สามารถดูดเงินคริปโตเกลี้ยงกระเป๋าได้
จากรายงานโดยเว็บไซต์ MEXC ได้กล่าวถึงการที่ทางไมโครซอฟท์ได้ออกมาแจ้งเตือนให้ผู้ใช้งาน และนักลงทุนในเหรียญคริปโตเคอร์เรนซี ทำการตรวจสอบหามัลแวร์ประเภท Crypto Clipper ที่มีชื่อว่า "CryptoBandits" หรือ Trojan:Win32/CryptoBandits.A ซึ่งมีความสามารถในการเปลี่ยนที่อยู่กระเป๋าคริปโตเคอร์เรนซีบน Clipboard ทำให้เหยื่อโอนเงินผิดไปยังกระเป๋าของแฮกเกอร์จนเงินหายอย่างไม่รู้ตัว นอกจากความสามารถดังกล่าวแล้ว ตัวมัลแวร์ยังมีความสามารถในการลักลอบขโมยข้อมูลสำหรับกู้กระเป๋าเงินอย่าง Seed Phrases กับกุญแจส่วนบุคคล (Private Key) ที่ตรวจพบบน Clipboard ได้อีกด้วย ซึ่งตัวมัลแวร์นั้นจะทำการสแกนหาข้อมูลดังกล่าวทุก ๆ 500 มิลลิวินาที ทำให้โอกาสที่มัลแวร์จะพลาดข้อมูลสำคัญนั้นมีน้อยมาก โดยข้อมูลที่ถูกเพ่งเล็งโดยมัลแวร์นั้นมีดังนี้
Seed Phrase แบบมาตรฐาน BIP39 ความยาว 12 คำ และ 24 คำ
Private Key ของเหรียญบิทคอยน์ และ อีเธอเรียม
เปลี่ยนแปลงที่อยู่ของกระเป๋าเงินคริปโต ของเหรียญ บิทคอยน์ (แบบ Legacy, P2SH, SegWit, และ Taproot), อีเธอเรียม, ทรอน (Tron), และโมเนโร (Monero) ที่อยู่บน Clipboard ให้เป็นของแฮกเกอร์
นอกจากนั้นยังมีความสามารถอื่น ๆ อีกมากมาย เช่น
การแอบบันทึกภาพหน้าจอ (Screenshot)
การขโมยข้อมูลของเหยื่อแอบส่งออกจากเครื่อง (Exfiltration) ผ่านเครือข่าย TOR
ใช้คำสั่ง (Command) EVAL เพื่อทำการรันโค้ดจากระยะไกล (RCE หรือ Remote Code Execution) แปลงตัวมัลแวร์ให้กลายเป็นมัลแวร์ประตูหลังของระบบ (Backdoor) เพื่อนำไปใช้ในการปล่อยมัลแวร์ประเภทเรียกค่าไถ่ (Ransomware) ลงระบบของเหยื่อ
โดยมัลแวร์ตัวนี้จะแพร่กระจายผ่านไดร์ฟ USB ในรูปแบบไฟล์ Internet Shortcut สกุล LNK ซึ่งหลังจากที่เสียบไดร์ฟที่ติดเชื้อดังกล่าวลงสู่เครื่อง ตัวมัลแวร์จะทำการซ่อนไฟล์เอกสารแบบ Word, Excel, และ PDF แล้วสร้างไฟล์ Shortcut ชื่อเดียวกันขึ้นมาแทน ซึ่งหลังจากเหยื่อหลงคลิกไฟล์ปลอมดังกล่าว เครื่องก็จะติดมัลแวร์และพร้อมแพร่กระจายตัวลงไดร์ฟ USB ตัวอื่น ๆ ที่เสียบเครื่องต่อไป และเพื่อกลบร่องรอยการติดต่อกับเครือข่ายภายนอก การติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) จะกระทำผ่านเครือข่าย TOR ทั้งหมดเช่นเดียวกัน ไม่เพียงเท่านั้น ตัวมัลแวร์ยังใช้วิธีการตั้งเวลาการทำงาน (Task Scheduling) เพื่อรับประกันว่ามัลแวร์จะสามารถรันอยู่บนเครื่องได้ตลอดเวลาอีกด้วย
เขียนโดย Annonymus TN
จู รุย นักแสดงจีน เผยขาดทุนหุ้น 700,000 หยวน เงินเก็บ 20 ปีแทบหมด
“เบน โจนส์” นักแสดง The Dukes of Hazzard เสียชีวิตในวัย 84 ปี
ทรัมป์สวนอิหร่าน เรียกค่าชดเชยกลับก่อนเจรจายุติสงคราม
จังหวัดที่มีร้านเซเว่นอีเลฟเว่น จำนวนมากกว่า 500 สาขา
9 อาชีพที่กำลังกลายเป็น “อาชีพหายาก” ในไทย
สื่อนอกตีข่าว “ฉลอง เรี่ยวแรง” ยิงนายก อบจ.นนทบุรี ปมเงิน 11 ล้าน
จากปลากัดบ้านๆ สู่ตลาดโลก ปลาตัวเล็กที่สร้างรายได้ให้ไทย หลายร้อยล้าน
สอบขับรถผ่านแล้ว แต่ 5 เรื่องนี้ต้องเจอเองเมื่อออกถนนจริง
เปิดแอร์อยู่ในห้อง แต่ทำไมกระจกกลับมีหยดน้ำเกาะ “ด้านนอก”? น้ำพวกนี้มาจากไหนกันแน่
เลขมงคล "เพชรกล้า เด็กชายนำโชค" 16 สิงหาคม 2569
10 โรงเรียนที่ขึ้นชื่อว่าสอบเข้ายากที่สุด
กองทัพเยเมนเปิดปฏิบัติการโจมตีฮูตี ตอบโต้เหตุโจมตีค่ายทหาร
ทำไมงูเหลือมถึงตัวใหญ่ได้ขนาดนั้น เปิดความลับเบื้องหลังงูยักษ์
จังหวัดที่ไม่มีเพื่อนบ้านทางพื้นดิน เพียงหนึ่งเดียวในประเทศไทย
ชวนลองเข้ามาดูไอเดียเจ๋ง ๆ กับสิ่งประดิษฐ์แปลก ๆ ที่สมเหตุสมผลมากขึ้นเมื่อลองมองและคิดดูดี ๆ
รู้จัก "สาวไทย" ที่สื่อนอกให้ฉายา "นักบินที่สวยที่สุดในประวัติศาสตร์"
มหัศจรรย์ท้องฟ้ารับวันแม่ 12 สิงหาคม 2569 เมื่อ “สุริยุปราคา–ฝนดาวตก–ดาวเคราะห์ 6 ดวง” มาพบกันในวันเดียว
แฉอีกมุม “ยูทูบเบอร์หัวสี” สั่งห้ามเปิดมือถือ ก่อนลบแชตเกลี้ยง! ปม “สาวคนสนิท” คืออะไรกันแน่
เจ้าของบ้านอายุ 100 ปี ประกาศขายบ้านในราคา 1 ดอลลาร์เท่านั้น!!
หญิงสูงอายุถูกชายไม่ทราบชื่อจุดไฟเผาทั้งเป็น