Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Hacker] จับแล้ว … ขโมยสัญชาติรัสเซียยุคใหม่ ใช้มัลแวร์ผ่านมือถือ Android ได้เงินกว่า 30 ล้านบาท

เรื่องดังกล่าวนี้เป็นเรื่องที่ต้องใส่ใจมากครับ โดยในรัสเซียนั้นมีแอปพลิเคชันธนาคารปลอมรวมไปถึงแอป GPS และหนังโป้กระจายกันไปทั่วให้หมด ซึ่งแอปพลิเคชั้นต่างๆ เหล่านั้นมีมัลแวร์ที่ใช้ในการขโมยข้อมูลของผู้ใช้อยู่

เรื่องดังกล่าวนี้เป็นเรื่องที่ต้องใส่ใจมากครับ โดยในรัสเซียนั้นมีแอปพลิเคชันธนาคารปลอมรวมไปถึงแอป GPS และหนังโป้กระจายกันไปทั่วให้หมด ซึ่งแอปพลิเคชั้นต่างๆ เหล่านั้นมีมัลแวร์ที่ใช้ในการขโมยข้อมูลของผู้ใช้อยู่ และนั่นก็ทำให้เป็นต้นเหตูของการปล้นไฮเทคในครั้งนี้ ซึ่งกลุ่มที่เป็นผู้ปล้นนั้นสามารถปล้นเงินไปได้ถึง $892,000 หรือประมาณ 30,684,800 บาทเลยทีเดียวครับ

evidence from russian gang 600 01

Advertisement

หลักฐานของผู้ปล้นในครั้งนี้

หัวขโมยไฮเทคนั้นได้ใช้มัลแวร์ที่มีชื่อว่า “Cron” เพื่อฝังในเครื่องของผู้ที่เผลอไปใช้งานแอปหลอกๆ ดังที่ได้กล่าวไปในข้างต้น โดยจากรายงานนั้นพบว่ามีมือถือที่ติดมัลแวร์นี้มากกว่า 1 ล้านเครื่องเลยทีเดียว เจ้า Cron นี้นั้นจะอนุญาตให้แฮกเกอร์สามารถที่จะส่งข้อความจากเครื่องที่ติดมัลแวร์ไปยังธนาคารของเหยื่อรายนั้นแล้วโดยจะขอให้ทางธนาคารโอนเงินเครื่องละ $140 หรือประมาณ 4,820 บาทครับ

แน่นอนว่าเมื่อทางธนาคารโอนเงินแล้วนั้นเจ้า Cron นี้จะทำหน้าที่ปิดบังข้อความจากธนาคารที่ส่งมายังเครื่องของเหยื่อทั้งหมดทำให้เหยื่อนั้นไม่รู้ตัวเลยถ้าไม่ได้ไปเช็คเงินจากทางธนาคารครับ ในช่วงที่ผ่านมาก่อนโดนจับกุมนั้น Cron สามารถที่จะถอนเงินจากเครื่องของเหยื่อผู้เคราะห์ร้ายได้มากกว่า 6,000 บัญชี และเจ้า Cron นี้นั้นยังสามารถที่จะกระจายตัวได้รวดเร็วโดยสามารถที่จะกระจายไปยังเครื่องของเหยื่อได้กว่า 3,500 เครื่องในวันเดียวครับ

การจับกุมของขโมยไฮเทคนี้นั้นเกิดขึ้นเมื่อวันที่ 22 พฤศจิกายน ปี 2016 ที่ผ่านมาครับ(ก่อนที่ทางกลุ่มหัวขโมยจะทำการกระจายมัลแวร์อีกตัวที่ชื่อว่า Tiny.z ไปทั่วโลก) และหลังจากนั้นทางตำรวจก็สามารถที่จะตามจับผู้ร่วมกระบวนการได้เรื่อยกว่า 20 รายใน 6 ภูมิภาคโดยผู้ที่เป็นหัวหน้ากลุ่มนั้นมีอายุ 30 ปีอาศัยอยู่ใน Ivanovo ครับ

ที่มา : cnet

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

จาก “เป็นไปไม่ได้” ในปี 2020 สู่ “เล่นได้จริง” ในปี 2026 ถ้าย้อนกลับไปตอนเกมออกใหม่ ๆ ในปี 2020 การบอกว่า Cyberpunk 2077 จะรันบนสมาร์ตโฟนได้ “แบบเล่นจริง” คงฟังดูเหนือจริงมาก แต่ล่าสุดมีเดโมที่ทำให้เรื่องนี้เริ่มจับต้องได้แล้ว เมื่อช่อง YouTube สายเครื่องพกพาอย่าง ETA Prime...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก