ภาพจาก Ars Technica |
จากรายงานของบริษัทด้านความมั่นคง Intezer ของอิสราเอล ได้บันทึกการขโมยที่อยู่กระเป๋าเงินเข้ารหัส (crytocurrency) ของผู้ใช้ ผ่านทางมัลแวร์ที่สร้างขึ้นมาเองทั้งหมด และไม่มีใครตรวจพบมันเลยเมื่อปีที่แล้ว แฮกเกอร์ใช้แอปพลิเคชันที่มีมัลแวร์นี้แอบอยู่ข้างใน โดยแอปพลิเคชันนี้มีอยู่บนระบบปฏิบัติการทั้ง Windows, macOS, และ Linux โดยอาศัยเครือข่ายของบริษัท เว็บไซต์ และโพรไฟล์เครือข่ายสังคมปลอม เพื่อหลอกลวงเหยื่อ ตัวแอปจะบอกว่าตัวเองเป็นแอปที่มีประโยชน์กับผู้ถือครองเงินเข้ารหัส โดยมีโทรจันแอบแฝงเข้ามาที่ชื่อว่า ElectroRAT ที่จะทำใหผู้บุกรุกสามาถเก็บข้อมูลการกดแป้นพิมพ์ จับภาพหน้าจอ อัปโหลดและดาวน์โหลดไฟล์ สั่งรันคำสั่งบนเครื่องที่ติดเชื้อ โดยไม่มีผลิตภัณฑ์ป้องกันไวรัสรายใหญ่ใด ๆ ตรวจจับได้เลย
อ่านข่าวเต็มได้ที่: Ars Technica
ไม่มีความคิดเห็น:
แสดงความคิดเห็น