หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

พบมัลแวร์ปลอมตัวเป็นเว็บเบราว์เซอร์ส่วนบุคคล ใช้คำสั่งควบคุม Windows จากระยะไกลได้

เขียนโดย Annonymus TN

พบมัลแวร์ปลอมตัวเป็นเว็บเบราว์เซอร์ส่วนบุคคล ใช้คำสั่งควบคุม Windows จากระยะไกลได้

 

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบว่ามีมัลแวร์ที่ไม่ถูกระบุชื่อตัวหนึ่ง ได้ทำการปลอมตัวเป็นเว็บเบราว์เซอร์ส่วนตัว หรือ Privacy Browser และแพร่กระจายตัวมันเองผ่านทางช่องทางอย่างเครื่องมือการค้นหา หรือ Search Engine โดยจะแฝงตัวอยู่ภายในเว็บปลอมที่ปรากฏขึ้นหลังจากที่เหยื่อทำการค้นหาเกี่ยวกับเว็บเบราว์เซอร์ (ที่ไม่ถูกระบุชื่อในข่าวเช่นเดียวกัน) โดยทางทีมวิจัยจาก Intezer บริษัทผู้เชี่ยวชาญด้านการพัฒนาเครื่องมือแจ้งเตือนภัยไซเบอร์สำหรับองค์กร ซึ่งเป็นผู้ตรวจพบแคมเปญดังกล่าวนั้นกล่าวว่า ภายในตัวแอปพลิเคชันปลอมนั้นจะมีการแฝงสคริปท์ภายใน NW.js ซึ่งสคริปท์ดังกล่าวนั้นจะมีเครื่องมือสำหรับการยิงการป้อนค่า (Input-Injection) ที่ส่งผลให้แฮกเกอร์สามารถใช้เป็นช่องทางสำหรับการใช้งานคำสั่งจากระยะไกล (Remote Command Execution) ได้ โดยเครื่องมือนี้จะถูกใช้ในการรันแอปพลิเคชัน, ควบคุมการป้อนค่าให้เสมือนว่ามาจากเมาส์และคีย์บอร์ดที่เชื่อมต่อกับเครื่องของเหยื่อ, ปรับเปลี่ยนค่าเบื้องต้นของการใช้งาน Search Engine บนเว็บเบราว์เซอร์ของเหยื่อ, และติดตั้งส่วนเสริม (Extension) บนเว็บเบราว์เซอร์ นอกจากนั้นยังสามารถเลียนแบบ USB Rubber Ducky ได้อีกด้วย

 

นอกจากนั้นมัลแวร์ตัวนี้ยังมีระบบการหลบซ่อนตัวได้อย่างดีเยี่ยมด้วยการสั่งให้ตัวเองระงับการทำงาน (Inactive) จนกว่าจะถึงเวลาที่เหมาะสม และซ่อนหน้าต่างเว็บเบราว์เซอร์ระหว่างที่ทำงานอยู่ ทางทีมวิจัยพบว่ามัลแวร์ตัวนี้นั้นระบาดอย่างหนักอยู่ในหลากพื้นที่ในโลก ไม่ว่าจะเป็นภายในสหรัฐอเมริกา, แคนาดา, และอีกหลากประเทศในทวีปยุโรป ซึ่งนอกจากการแฝงตัวในเว็บเบราว์เซอร์ปลอมแล้ว ยังมีการแอบแฝงตัวเพื่อแพร่กระจายในอีกหลากรูปแบบ เช่น การปลอมตัวเป็นซอฟต์แวร์ตัวอื่น ๆ ที่มีการใช้งานตัวติดตั้ง (Installer) แบบ MSIX เพื่อเสริมความน่าเชื่อถือ ทางทีมวิจัยยังพบอีกว่ามัลแวร์ตัวนี้อาจอยู่มานานความที่คาดคิดโดยตรวจพบความคล้ายคลึงการแคมเปญแพร่กระจายมัลแวร์แบบ NW.js ที่เกิดขึ้นในช่วงปี ค.ศ. 2016 (พ.ศ. 2559) หรือเมื่อ 10 ปีที่แล้ว

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 14 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
โรงแรมสุดหรูหราในไทย ที่คนไทยทั่วไปแทบไม่มีโอกาสได้เข้าพัก“โลกหลังความตาย” มีหน้าตาอย่างไร?เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569หมู่บ้านที่มีบ้านร้างจำนวนมากเกิดขึ้นได้อย่างไร ? เมื่อคนหายไป แต่บ้านยังอยู่เปิด 10 จังหวัด คนถูกรางวัลที่ 1 มากที่สุด จังหวัดไหนมีเศรษฐีใหม่บ่อยที่สุด?ซื้อหวย 5 ใบเหมือนกัน กับซื้อ 5 เลขต่างกัน โอกาสถูกเลขท้าย 2 ตัวต่างกันไหม?สถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไรจังหวัดที่มี "สนามบิน 2 แห่ง" ในจังหวัดเดียวพิกัดมู ขอพร "พระแม่ลักษมี" เทวีแห่งความร่ำรวย-ความรัก ถอดรหัสบารมีดอกบัวชมพู คัดชุดเด็ด 16 ต.ค. 69จังหวัดนี้เคยถูกวางแผนให้เป็น “กรุงเทพฯ แห่งที่ 2” ก่อนสงครามเปลี่ยนทุกอย่างAI วิเคราะห์สถิติเลขท้าย 3 ตัวบนและเลขท้าย 2 ตัวล่าง งวด 16 ตุลาคม 69ท่านหญิงปีนัง หลานปู่ ร.5 องค์สุดท้าย เปิดชีวิตผ่าน ลายน้ำทอง
Hot Topic ที่มีผู้ตอบล่าสุด
หนังดังสัญชาติไทย ที่ถูกนำไปสร้างใหม่เป็นภาพยนตร์ตะวันตก
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ผู้ที่กินมังสวิรัติอย่างเคร่งครัด จะมีความเสี่ยงเป็นมะเร็งเพิ่มขึ้นถึง 40%การที่เด็กทารกมี "จุดศีรษะล้านที่ด้านหลัง" ไม่ใช่เรื่องผิดปกติร้านเซเว่นอีเลฟเว่นทั้ง 31 สาขาในอินเดีย ได้ปิดทำการแล้วอิรักลดค่าเงินลง ท่ามกลางผลกระทบจากสงคราม ที่ทำให้เส้นทางขนส่งน้ำมันหยุดชะงัก
ตั้งกระทู้ใหม่