Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Malware – ยังต้องระวัง มัลแวร์แอบใช้ซีพียูขุด Cryptocurrency โทรจันมือถือเริ่มเยอะ

ในโลกของ Cryptocurrency แม้ว่าจะดูเบาบางลงบ้างแล้ว เนื่องจากราคาเหรียญปรับตัวลดลง แต่ในแง่ของภัยคุกคามที่อยู่ในกลุ่มนี้ยังมีเกิดขึ้นทั่วโลก

ในโลกของ Cryptocurrency แม้ว่าจะดูเบาบางลงบ้างแล้ว เนื่องจากราคาเหรียญปรับตัวลดลง แต่ในแง่ของภัยคุกคามที่อยู่ในกลุ่มนี้ยังมีเกิดขึ้นทั่วโลก และล่าสุดจากการวิจัยของ Check Point’s ยังคงชี้ให้เห็นถึง บริการของ Coinhive ที่ช่วยให้เจ้าของเว็บฝังโค๊ต JavaScript ในการดึงทรัพยากรของผู้เข้าชมเว็บมาใช้ในการขุดเหรียญ เพื่อสร้างรายได้ ซึ่งภายหลังบริการนี้ถูกแฮกเกอร์นำระบบไปใช้ เพื่อเปลี่ยนเส้นทางไปขุดทำเงินได้เอง และถูกบริษัทที่ผลิตซอฟต์แวร์แอนตี้ไวรัสตรวจจับได้ จึงต้องหาทางแก้เกมในภายหลัง

crypto malware 1

Advertisement

แต่ล่าสุดก็ยังมีบริการที่เป็น URL Shortener ตกเป็นเป้าหมายในการเปลี่ยนเส้นทาง URL มาใช้ในการลักลอบขุดแทน ก็ถือเป็นความพยายามที่น่ากลัว สำหรับคนที่ท่องเว็บไซต์เป็นประจำ เพราะสิ่งที่น่ากังวลคือ อาจมีนักพัฒนาเว็บไซต์บางคนที่ไม่หวังดี เปิดเจรจากับผู้สร้างมัลแวร์บนโฮสต์ของตนในการขุด เพื่อแสวงหาผลกำไรจากตรงนี้ แต่ข่าวดีในช่วงนี้ก็คือ เมื่อราคาของ Cryptocurrency ตก กำไรน้อยลง ล่าสุด Coinhive ก็ประกาศหยุดให้บริการไปแล้วในช่วงสัปดาห์ที่ผ่านมา

นั่นก็ทำให้กลุ่มของ Ransomware และ banking trojans กำลังถูกจับตามากขึ้น โดยเฉพาะการพัฒนาวิธีการใหม่ๆ เพื่อหลบเลี่ยงการตรวจจับของโปรแกรมป้องกันไวรัส ในขณะที่อุปกรณ์พกพา แม้จะมีความปลอดภัยมากขึ้นกว่าแต่ก่อน แต่ก็ไม่ได้ปลอดภัยเต็มร้อยเสียทีเดียว เพราะมัลแวร์บนมือถือ 3 อันดับแรกมุ่งเป้าไปที่สมาร์ทโฟนแอนดรอยด์มากขึ้น เช่น Lotoor และ Triada โดยใช้มัลแวร์ในการเข้าถึงสิทธิ์ Administrative ของอุปกรณ์ เพื่อให้สิทธิ์ในการติดตั้งแอพฯ บนมือถือแบบที่เจ้าของไม่รู้ตัว ในการสอดแนมและขโมยยูสเซอร์และพาสเวิร์ด

crypto malware

นอกจากนี้ยังมีภัยร้ายที่ชื่อ Hiddad ที่เรียกว่าน่ากลัวไม่แพ้กัน ด้วยการเจาะเข้าระบบของมือถือโดยตรงและดาวน์โหลดแอพฯ หลอกมาแทนแอพฯจริง เพื่อใช้ในการเก็บข้อมูลสำคัญและส่งออกไปยังปลายทางแทน สิ่งเหล่านี้มีโอกาสพบกันได้ในชีวิตประจำวัน ตราบใดที่การทำธุรกรรมออนไลน์ยังคงเป็นสิ่งที่ยั่วยวน ดึงดูภัยคุกคามเหล่านี้ เพื่อใช้ประโยชน์จากผู้คนทั่วไปให้มากที่สุด

ข้อมูลเพิ่มเติมภัยคุกคาม Top 10 ที่แฝงตัวอยู่ในบริการต่างๆ : checkpoint

ที่มา: Cryptocurrency

 

Click to comment

บทความน่าสนใจ

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

IT NEWS

นาทีนี้คงไม่มีแกดเจ็ตในโลกของสินทรัพย์ดิจิทัลชิ้นไหนที่ถูก “จับตามอง” และเป็นกระแสที่ผู้คนพูดถึงมากไปกว่า “Ledger” แบรนด์เทคโนโลยีระดับยูนิคอร์นจากประเทศฝรั่งเศส ผู้สร้างมาตรฐานใหม่ให้กับวงการคริปโต ในฐานะผู้พัฒนา Hardware Wallet อันดับ 1 ของโลก โดย ฮาร์ดแวร์วอลเล็ต คืออุปกรณ์ที่เปรียบเสมือน “ตู้เซฟนิรภัยส่วนตัว” สำหรับเก็บรักษา Private Key (กุญแจส่วนตัว) แบบออฟไลน์หรือ Cold Storage ช่วยลดความเสี่ยงจากการถูกแฮกและการโจรกรรมทางออนไลน์...

IT NEWS

นักวิจัยด้านความปลอดภัยจาก Jamf แพลตฟอร์มจัดการอุปกรณ์ Apple ระดับองค์กร เปิดเผยการค้นพบ MacSync เวอร์ชันล่าสุด ซึ่งเป็นมัลแวร์ประเภท information stealer บน macOS ที่มีความซับซ้อนสูงขึ้นอย่างชัดเจน โดยสามารถ หลบการตรวจสอบของ Gatekeeper ได้สำเร็จ ด้วยการใช้แอปที่มีการเซ็นลายเซ็นดิจิทัลและผ่านกระบวนการ Notarize จาก Apple อย่างถูกต้อง นี่ถือเป็นก้าวสำคัญของมัลแวร์สาย...

IT NEWS

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก นักวิจัยจาก Huntress ระบุว่าการโจมตีแบบ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก