Connect with us

Hi, what are you looking for?

Notebookspec

Other News

แบบนี้ก็มีด้วย!!! บุหรี่อิเล็กทรอนิกส์กลายมาเป็นเครื่องปล่อยมัลแวร์สำหรับแฮกเกอร์

ข่าวนี้อาจจะเป็นเรื่องที่ไม่ค่อยจะดีนักสำหรับสิงห์อมขวัญอิเล็กทรอนิกส์ครับ เนื่องจากว่าล่าสุดนั้นได้มีถกเถียงกันอย่างมากมายครับว่าบุหรี่อิเล็กทรอนิกส์นั้นกำลังจะกลาย(หรือกลายเรียบร้อยแล้ว)

ข่าวนี้อาจจะเป็นเรื่องที่ไม่ค่อยจะดีนักสำหรับสิงห์อมขวัญอิเล็กทรอนิกส์ครับ เนื่องจากว่าล่าสุดนั้นได้มีถกเถียงกันอย่างมากมายครับว่าบุหรี่อิเล็กทรอนิกส์นั้นกำลังจะกลาย(หรือกลายเรียบร้อยแล้ว) เป็นอุปกรณ์สำหรับปล่อยมัลแวร์ของแฮกเกอร์ โดยบนเว็บไซต์หลายๆ แห่งได้มีการอภิปรายกันว่าแฮกเกอร์ได้ใช้การเชื่อมต่อผ่าน USB ของบุหรี่อิเล็กทรอนิกส์เพื่อใช้ในการกระจายมัลแวร์ครับ ถามว่าทำไมจึงเป็นเช่นนั้นเพราะบุหรี่อิเล็กทรอนิกส์นั้นไม่น่าจะเข้ามาเกี่ยวข้องกับการเชื่อมต่อแบบ USB ได้ตรงไหน คำตอบของปัญหานี้ก็คือบุหรี่อิเล็กทรอนิกส์ใหม่ๆ นั้นสามารถที่จะทำการชาร์จผ่านการเชื่อมต่อแบบ USB ได้ครับ แน่นอนว่าด้วยการเชื่อมต่อแบบนี้ทำให้ผู้ใช้จะต้องเชื่อมต่อบุหรี่อิเล็กทรอนิกส์โดยตรงกับเครื่องคอมพิวเตอร์ครับ

electronic cigarettes 600

Advertisement

จากการรายงานของผู้ใช้บางรายพบว่าเครื่องคอมพิวเตอร์ของพวกเขาติดมัลแวร์มาจากแหล่งที่ไม่ทราบมาก่อนทั้งๆ ที่มีการป้องกันทางด้านเครือข่ายไว้อย่างเรียบร้อยแล้ว และฝ่าย IT ก็ได้ทำการค้นหาแหล่งที่มาของมัลแวร์ตัวนี้ และได้พบว่าแหล่งที่มาของมัลแวร์ตัวนี้อยู่ในที่ชาร์จผ่าน USB ของบุหรี่อิเล็กทรอนิกส์ครับ แถมมัลแวร์ตัวนี้ยังอยู่ในรูปแบบของ hard code ครับ หลังจากที่ผู้ใช้ได้ทำการเชื่อมต่อที่ชาร์จบุหรี่อิเล็กทรอนิกส์นี้เข้ากับเครื่องคอมพิวเตอร์ผ่านการเชื่อมต่อแบบ USB ตัวมัลแวร์จะเชื่อมต่อไปยัง C&C Server เพื่อที่จะทิ้งมัลแวร์ตัวอื่นลงไปบนเครื่องคอมพิวเตอร์และทำให้ระบบทั้งระบบติดมัลแวร์ที่ถูกโหลดมาได้ครับ

electronic cigarettes 02 600

ที่ชาร์จบุหรี่อิเล็กทรอนิกส์แบบผ่านการเชื่อมต่อ USB?

ทั้งนี้ที่ชาร์จบุหรี่อิเล็กทรอนิกส์แบบผ่านการเชื่อมต่อแบบ USB นั้นไม่ได้เป็นตัวอย่างแรกของการใช้การเชื่อมต่อแบบ USB เพื่อที่จะทำการฝังมัลแวร์เข้าไปที่เครื่องคอมพิวเตอร์ครับ เนื่องจากว่าก่อนหน้านี้นั้นได้เคยมีรายงานออกมาแล้วว่า Powerbank ที่เราๆ ท่านๆ ใช้กันนั้นก็สามารถที่จะใช้เป็นเครื่องฝังมัลแวร์ได้เช่นเดียวกัน(โดยสามารถที่จะจู่โจมไปยังทั้งคอมพิวเตอร์และอุปกรณ์เคลื่อนที่ได้ด้วย) ทั้งนี้ก็มีนักวิจัยหลายๆ สำนักได้ออกมาบอกครับว่านี่อาจจะเป็นการเริ่มต้นโจมตีคอมพิวเตอร์ผ่านช่วงโหว่ BadUSB ที่พึ่งมีข่าวออกมาไม่นานนี้(ติดตามข่าวเก่าได้จาก?USB มีปัญหาใหญ่ทางด้านความปลอดภัยที่อาจจะต้องใช้เวลาเป็นปีเพื่อที่จะแก้ไข) ซึ่งแน่นอนครับว่าการที่จะป้องกันโดยไม่ใช้ช่องการเชื่อมต่อแบบ USB ในระดับองค์กรนั้นเป็นเรื่องที่สามารถทำได้ยาก เพื่อเป็นวิธีป้องกันที่ดีที่สุดก็คือให้ใช้อุปกรณ์ที่เชื่อมต่อผ่านทาง USB จากผู้ผลิตที่สามารถไว้ใจได้ครับ

ที่มา :?securityaffairs

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

IT NEWS

นักวิจัยด้านความปลอดภัยจาก Jamf แพลตฟอร์มจัดการอุปกรณ์ Apple ระดับองค์กร เปิดเผยการค้นพบ MacSync เวอร์ชันล่าสุด ซึ่งเป็นมัลแวร์ประเภท information stealer บน macOS ที่มีความซับซ้อนสูงขึ้นอย่างชัดเจน โดยสามารถ หลบการตรวจสอบของ Gatekeeper ได้สำเร็จ ด้วยการใช้แอปที่มีการเซ็นลายเซ็นดิจิทัลและผ่านกระบวนการ Notarize จาก Apple อย่างถูกต้อง นี่ถือเป็นก้าวสำคัญของมัลแวร์สาย...

IT NEWS

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก นักวิจัยจาก Huntress ระบุว่าการโจมตีแบบ...

IT NEWS

Google เปิดฉากดำเนินคดีครั้งใหญ่ต่อกลุ่มแฮ็กเกอร์จีนที่ชื่อว่า Lighthouse ซึ่งถูกกล่าวหาว่าให้บริการแพลตฟอร์มฟิชชิงครบวงจรแบบ “เช่าเหมารายเดือน” คล้ายบริการคลาวด์ AWS แต่ถูกสร้างขึ้นเพื่อสนับสนุนอาชญากรรมออนไลน์โดยเฉพาะ ทำให้ผู้ใช้ใน 121 ประเทศตกเป็นเหยื่อกว่า 1 ล้านราย คิดเป็นความเสียหายกว่า 1 พันล้านดอลลาร์สหรัฐ หรือประมาณ 37,000 ล้านบาท การฟ้องครั้งนี้ไม่ใช่คดีเล็ก ๆ เพราะ Google ใช้ทั้งกฎหมายว่าด้วยอาชญากรรมคอมพิวเตอร์และกฎหมาย...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก