หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

ภัยใหม่ macOS มัลแวร์ ClickLock Stealer ที่แค่ Paste เดียวข้อมูลโดนขโมยเกลี้ยงได้

เขียนโดย Annonymus TN

ภัยใหม่ macOS มัลแวร์ ClickLock Stealer ที่แค่ Paste เดียวข้อมูลโดนขโมยเกลี้ยงได้

 

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากระบบของเหยื่อ หรือ Infostealer ตัวใหม่ ชื่อ ClickLock Stealer ที่มุ่งเน้นการโจมตีกลุ่มผู้ใช้งานระบบปฏิบัติการ macOS โดยเฉพาะ ซึ่งมัลแวร์ตัวนี้ถูกตรวจพบโดยทีมวิจัยจากบริษัท Group-IB บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์จากประเทศสิงคโปร์ ซึ่งทางทีมวิจัยพบว่าแฮกเกอร์นั้นจะเริ่มต้นจากการหลอกเหยื่อด้วยวิธีการ Phishing ให้เหยื่อเข้ามายังเว็บไซต์ปลอม ซึ่งตัวเว็บไซต์ปลอมนั้นจะพาเหยื่อไปยังหน้าจอการยืนยันตัวตน (Verification) ปลอม หลอกให้เหยื่อเปิดแอปพลิเคชัน Terminal และวางโค้ดที่ปรากฏอยู่บนหน้าจอ ซึ่งวิธีการนี้นั้นเป็นวิธีที่เรียกว่าการทำ ClickFix ที่หลอกให้เหยื่อทำตามคำสั่งเพื่อดาวน์โหลดและติดตั้งมัลแวร์ลงบนเครื่องด้วยตนเอง ซึ่งนอกจากการติดตั้งมัลแวร์ขโมยข้อมูลดังกล่าวลงไปแล้ว ยังมีการติดตั้งมัลแวร์แบบเข้าถึงประตูหลังของระบบ หรือ Backdoor ที่มีชื่อว่า GSocket เพื่ออำนวยความสะดวกให้แฮกเกอร์สามารถเข้าถึงระบบได้ตลอดเวลาอีกด้วย

 

โดยหลังจากที่เหยื่อได้ติดตั้งมัลแวร์ดังกล่าวลงบนเครื่องของเหยื่อเป็นที่เรียบร้อย ตัวมัลแวร์ก็จะเด้งหน้าจอปลอมขึ้นมาเพื่อหลอกให้เหยื่อกรอกรหัสสำหรับการเข้าถึงระบบ (System Password) ด้วยวิธีการบังคับ ซึ่งถ้าเหยื่อปฏิเสธที่จะใส่รหัสผ่านตามที่ขอ ตัวมัลแวร์ก็จะทำการปิดฟังก์ชันสำคัญต่าง ๆ บนระบบ เช่น Finder, Dock, Terminal, Activity Monitor, Console, System Settings, Spotlight, และ เว็บเบราว์เซอร์ต่าง ๆ จนกว่าเหยื่อจะยอมกรอกรหัสผ่าน ซึ่งการปิดระบบสำคัญนั้นจะหมุนวนแบบลูป (Loop) ทุก 210 วินาที ถึง 83 ชั่วโมงจนกว่าเหยื่อจะกรอกรหัสผ่านที่ถูกต้อง โดยถ้าเหยื่อกรอกรหัสผ่านตามที่ขอเสร็จ ระบบต่าง ๆ ก็จะเปิดให้ใช้งาน แต่ลับหลังตัวมัลแวร์จะส่งรหัสผ่านดังกล่าวรวมถึงข้อมูลอื่น ๆ ที่มัลแวร์ขโมยมาก่อนหน้ากลับไปให้แฮกเกอร์บนเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่ตั้งอยู่บนบริการแชทชื่อดัง Telegram เพื่อตรวจสอบและใช้งานต่อไป

 

หลังจากที่มัลแวร์ดังกล่าวขโมยข้อมูลเสร็จเรียบร้อย ตัวมัลแวร์ก็จะทำการลบตัวเองทิ้งเพื่อหลบเลี่ยงการถูกตรวจจับ แต่ตัวมัลแวร์ GSocket นั้นจะไม่ถูกลบไปด้วยเพื่อเปิดช่องให้แฮกเกอร์สามารถกลับมาขโมยข้อมูลด้วยการติดตั้งมัลแวร์ตัวเดิมซ้ำ หรือแอบติดตั้งมัลแวร์อื่น ๆ ลงบนระบบเพื่อจัดการกับเครื่องของเหยื่อแบบตามใจแฮกเกอร์ต่อไป

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 4 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ซื้อล็อตเตอรี่ยังไงให้ถูกประเทศที่กินไก่จากไทยมากที่สุด อันดับที่ 1 ของโลกสนามบินที่มีรันเวย์สั้นที่สุดในโลก! แค่ 400 เมตร5 ประเทศ ที่ปลูกทุเรียนมากที่สุดYouTuber บุคคลที่มีรายได้สูงที่สุดในประเทศไทยฝันเห็นผู้เฒ่ามอบสร้อยทองให้ ก่อนงวด 16 ส.ค. 69 — ตีนิมิตผสมเลขศาสตร์และการขอพรเผยสถิติเลขออกบ่อย ย้อนหลัง 20 ปี งวดวันที่ 16 สิงหาคม 2569108 ท่าบนเตียง มีอะไรบ้าง Sex position ท่าเด็ดบนเตียง7 ของเล่นในตำนานของเด็กไทย ที่เห็นเมื่อไรก็ทำให้คิดถึงวันวานแค่เปลี่ยนคำพูดก็ดูเก่งขึ้นทันที! เปิด 10 ประโยคที่คนฉลาดจริงชอบใช้ โดยไม่ต้องพยายามอวดจังหวัดที่มีร้านเซเว่นอีเลฟเว่น ไม่ถึง 30 สาขาหมอไทยในอเมริกา" ยื่นมือสานต่อสัญญา "ฮลุน โซโล" รับจบทุนเรียนหมอ 6 แสนบาทให้เด็กอัฟกัน
Hot Topic ที่มีผู้ตอบล่าสุด
YouTuber บุคคลที่มีรายได้สูงที่สุดในประเทศไทยประเทศที่กู้เงินจากไทยมากที่สุด 5 อันดับแรกของโลก
กระทู้อื่นๆในบอร์ด ข่าววันนี้
เด็กญี่ปุ่น 15 ขวบถูกจับกุมข้อหาใช้ AI ลักลอบเข้าสู่บริการสตรีมมิงของ Bandai Namcoหญิงชาวไทยถูกจับกุม ในข้อหาตัดศีรษะแม่ผัว"อเมริกา" เตรียมปิดสถานกงสุลใน "แคนาดา ญี่ปุ่น และ อินโดนีเซีย"ญี่ปุ่นเผย "โดรนรบเป็นกุญแจสำคัญในการปรับตัวให้เข้ากับสงครามรูปแบบใหม่"
ตั้งกระทู้ใหม่