ไมโครซอฟต์แฉ แฮกเกอร์รัสเซียแฮก Wi-Fi โรงแรมเพื่อสอดแนมเหล่านักท่องเที่ยว
จากรายงานโดยเว็บไซต์ The Record ได้กล่าวถึงการที่ทางไมโครซอฟท์ตรวจพบกิจกรรมการแฮกของแฮกเกอร์กลุ่ม Storm-2945 ซึ่งเป็นกลุ่มย่อยของ Midnight Blizzard กลุ่มแฮกเกอร์ที่ได้รับการหนุนหลังจากหน่วยข่าวกรองต่างประเทศแห่งประเทศรัสเซีย (SVR) ทำการแฮกระบบไวไฟโรงแรมต่าง ๆ ทั่วโลกเพื่อขโมยรหัสผ่านสำหรับล็อกอินของนักท่องเที่ยว (Login Credential) และปล่อยมัลแวร์สอดแนม (Espionage Malware) ใส่นักท่องเที่ยวผู้โชคร้าย ซึ่งกิจกรรมการแฮกอันอุกอาจนี้ได้ถูกตรวจพบช่วงเดือนพฤษภาคมที่ผ่านมา โดยกลุ่มแฮกเกอร์กลุ่มดังกล่าวนั้นจะมุ่งเน้นการโจมตีไปยังโรงแรม และสถานบริการต่าง ๆ ที่ตัวระบบไวไฟนั้นต้องทำการล็อกอินผ่านเพจพิเศษ หรือ Captive Portal ถึงจะใช้งานอินเทอร์เน็ตได้ ซึ่งในจุดนี้แฮกเกอร์จะทำการสอดแทรกหน้าล็อกอินของ Microsoft 365 ปลอม เพื่อขโมยรหัสใช้งานบริการ Microsoft 365 จากเหยื่อ และสำหรับในบางโรงแรมนั้น แฮกเกอร์อาจใช้หน้าเพจแจ้งให้เหยื่ออัปเดตเว็บเบราว์เซอร์ หรือ ระบบปฏิบัติการ (OS หรือ Operating System) ปลอม เพื่อลวงให้เหยื่อติดตั้งมัลแวร์ลงสู่เครื่องด้วยวิธีการแบบ ClickFix (การใช้หน้าเพจปลอมหลอกล่อให้เหยื่อทำตามโดยอ้างว่าเป็นการแก้ปัญหา แต่แท้จริงเป็นการฝังมัลแวร์)
มัลแวร์ในแคมเปญนี้นั้น ทางทีมตรวจสอบพบอยู่หลัก ๆ 2 ตัว นั่นคือ
CornFlake มัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มุ่งเน้นการโจมตีไปยังเครื่องคอมพิวเตอร์ที่ใช้งานระบบปฏิบัติการ Windows โดยหลังจากที่ฝังตัวลงบนเครื่องได้สำเร็จ ตัวมัลแวร์ก็จะทำการขโมยไฟล์, ดักจับการพิมพ์ของเหยื่อ (Keystroke), ขโมยรหัสผ่าน และโทเคนยืนยันตัวตน (Authentication Token), ลักลอบบันทึกวิดีโอ และเสียง, ตรวจจับไดร์ฟที่โยกย้ายพกพาได้เมื่อเสียบลงเครื่อง เช่น ไดร์ฟ USB และเปิดทางให้แฮกเกอร์สามารถเข้าควบคุมเครื่องของเหยื่อได้
ChocoShell เป็นมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่เน้นการขโมยข้อมูลสำคัญต่าง ๆ เช่นไฟล์ Cookie บนเว็บเบราว์เซอร์, รหัสผ่านที่ถูกบันทึกไว้, โทเคนสำหรับการล็อกอินครั้งเดียว (Single Sign On หรือ SSO) ของ Microsoft 365, และรหัสผ่านไวไฟ
ทางไมโครซอฟท์ยังตั้งข้อสังเกตอีกว่าแคมเปญนี้อาจมุ่งเน้นการโจมตีระบบปฏิบัติการตัวอื่นนอกจาก Windows อีกด้วย เนื่องจากมีการตรวจพบว่าหน้าอัปเดตปลอมบางหน้ามีการหลอกลวงให้ผู้ใช้งานระบบปฏิบัติการ Android ติดตั้งแอปพลิเคชันแฝงมัลแวร์ลงสู่เครื่องเช่นเดียวกัน
เขียนโดย Annonymus TN
เปิด "อำเภอที่มีพื้นใหญ่"ของไทย ขนาดกว้างจนเทียบได้กับหลายจังหวัด
ความลับของ "บัวน้ำเงินแห่งไนล์" : พืชกล่อมประสาทที่เคยมนต์สะกดอียิปต์โบราณ
เปิด 5 มหาวิทยาลัยไทย ที่เรียนจบยากที่สุด ต้องผ่านกี่ด่านกว่าจะได้ปริญญา
เปิด 5 จังหวัด ราคาประเมินที่ดินถูกที่สุดในไทย บางพื้นที่เริ่มต้นเพียงหลักสิบบาทต่อตารางวา
“แผนที่โลกกำลังเปลี่ยนไป” เมื่อสหประชาชาติสนับสนุนแผนที่ที่สะท้อนขนาดของทวีปได้ใกล้เคียงความเป็นจริงมากขึ้น
เปิด 5 โรงเรียนเฉพาะทางที่สอบเข้ายาก ที่นั่งน้อยแต่คนแห่สมัคร ใครอยากเข้าเตรียมตัวให้ดี
ทำไมเครื่องจักรก่อสร้างส่วนใหญ่จึงเป็น “สีเหลือง”?
ทำไม "ตู้คอนเทนเนอร์" ส่วนใหญ่ถึงต้องทำเป็นลอนคลื่น ไม่ทำแผ่นเรียบ?
“เห็ดระโงกหิน” (Death Cap) เห็ดพิษร้ายแรงที่อันตรายที่สุดชนิดหนึ่งของโลก
5 มหาวิทยาลัยไทยที่ดูสวยหรูเหมือนอยู่ต่างประเทศ
ทำไมเสาไฟฟ้าไทยจึงเป็นทรงเหลี่ยม เรื่องเล่ากันงูจริงแค่ไหน?
เด็กจีนร้องไห้โดนแม่สั่งให้ทำการบ้าน ลั่น! เรียนหนักแค่ไหน สุดท้ายก็เป็นทาสคนรวยอยู่ดี
“แผนที่โลกกำลังเปลี่ยนไป” เมื่อสหประชาชาติสนับสนุนแผนที่ที่สะท้อนขนาดของทวีปได้ใกล้เคียงความเป็นจริงมากขึ้น
ความลับของ "บัวน้ำเงินแห่งไนล์" : พืชกล่อมประสาทที่เคยมนต์สะกดอียิปต์โบราณ
ทำไม "ตู้คอนเทนเนอร์" ส่วนใหญ่ถึงต้องทำเป็นลอนคลื่น ไม่ทำแผ่นเรียบ?
🤔 ไขข้อสงสัย! ทำไม “แห้ว” ถึงกลายเป็นคำที่หมายถึง “ผิดหวัง” ทั้งที่จริง ๆ แล้วกินก็อร่อย?
เด็กจีนร้องไห้โดนแม่สั่งให้ทำการบ้าน ลั่น! เรียนหนักแค่ไหน สุดท้ายก็เป็นทาสคนรวยอยู่ดี
😯 ชวนเข้ามาดูภาพที่จะพิสูจน์ว่าสิ่งไม่คาดคิดอาจเกิดขึ้นได้ทุกที่ทุกเวลา 😁
เมื่อภูเขาไฟ เซเมรู แห่งชวาตะวันออก ปะทุครั้งใหญ่ ส่งเถ้าถ่านปริมาณมหาศาลขึ้นสู่ท้องฟ้า
เด็กจีนร้องไห้โดนแม่สั่งให้ทำการบ้าน ลั่น! เรียนหนักแค่ไหน สุดท้ายก็เป็นทาสคนรวยอยู่ดี
กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ซุ่มพัฒนา AI Stack แบบ Offline มาช่วย Phishing และสร้างมัลแวร์ใหม่ ๆ
EU บังคับใช้กฎหมาย AI พร้อมย้ำบริษัทต้องระบุว่าคอนเทนต์ใดสร้างจาก AI ทุกครั้ง
