Connect with us

Hi, what are you looking for?

Notebookspec

Other News

แบบนี้ก็มีด้วย!!! บุหรี่อิเล็กทรอนิกส์กลายมาเป็นเครื่องปล่อยมัลแวร์สำหรับแฮกเกอร์

ข่าวนี้อาจจะเป็นเรื่องที่ไม่ค่อยจะดีนักสำหรับสิงห์อมขวัญอิเล็กทรอนิกส์ครับ เนื่องจากว่าล่าสุดนั้นได้มีถกเถียงกันอย่างมากมายครับว่าบุหรี่อิเล็กทรอนิกส์นั้นกำลังจะกลาย(หรือกลายเรียบร้อยแล้ว)

ข่าวนี้อาจจะเป็นเรื่องที่ไม่ค่อยจะดีนักสำหรับสิงห์อมขวัญอิเล็กทรอนิกส์ครับ เนื่องจากว่าล่าสุดนั้นได้มีถกเถียงกันอย่างมากมายครับว่าบุหรี่อิเล็กทรอนิกส์นั้นกำลังจะกลาย(หรือกลายเรียบร้อยแล้ว) เป็นอุปกรณ์สำหรับปล่อยมัลแวร์ของแฮกเกอร์ โดยบนเว็บไซต์หลายๆ แห่งได้มีการอภิปรายกันว่าแฮกเกอร์ได้ใช้การเชื่อมต่อผ่าน USB ของบุหรี่อิเล็กทรอนิกส์เพื่อใช้ในการกระจายมัลแวร์ครับ ถามว่าทำไมจึงเป็นเช่นนั้นเพราะบุหรี่อิเล็กทรอนิกส์นั้นไม่น่าจะเข้ามาเกี่ยวข้องกับการเชื่อมต่อแบบ USB ได้ตรงไหน คำตอบของปัญหานี้ก็คือบุหรี่อิเล็กทรอนิกส์ใหม่ๆ นั้นสามารถที่จะทำการชาร์จผ่านการเชื่อมต่อแบบ USB ได้ครับ แน่นอนว่าด้วยการเชื่อมต่อแบบนี้ทำให้ผู้ใช้จะต้องเชื่อมต่อบุหรี่อิเล็กทรอนิกส์โดยตรงกับเครื่องคอมพิวเตอร์ครับ

electronic cigarettes 600

Advertisement

จากการรายงานของผู้ใช้บางรายพบว่าเครื่องคอมพิวเตอร์ของพวกเขาติดมัลแวร์มาจากแหล่งที่ไม่ทราบมาก่อนทั้งๆ ที่มีการป้องกันทางด้านเครือข่ายไว้อย่างเรียบร้อยแล้ว และฝ่าย IT ก็ได้ทำการค้นหาแหล่งที่มาของมัลแวร์ตัวนี้ และได้พบว่าแหล่งที่มาของมัลแวร์ตัวนี้อยู่ในที่ชาร์จผ่าน USB ของบุหรี่อิเล็กทรอนิกส์ครับ แถมมัลแวร์ตัวนี้ยังอยู่ในรูปแบบของ hard code ครับ หลังจากที่ผู้ใช้ได้ทำการเชื่อมต่อที่ชาร์จบุหรี่อิเล็กทรอนิกส์นี้เข้ากับเครื่องคอมพิวเตอร์ผ่านการเชื่อมต่อแบบ USB ตัวมัลแวร์จะเชื่อมต่อไปยัง C&C Server เพื่อที่จะทิ้งมัลแวร์ตัวอื่นลงไปบนเครื่องคอมพิวเตอร์และทำให้ระบบทั้งระบบติดมัลแวร์ที่ถูกโหลดมาได้ครับ

electronic cigarettes 02 600

ที่ชาร์จบุหรี่อิเล็กทรอนิกส์แบบผ่านการเชื่อมต่อ USB?

ทั้งนี้ที่ชาร์จบุหรี่อิเล็กทรอนิกส์แบบผ่านการเชื่อมต่อแบบ USB นั้นไม่ได้เป็นตัวอย่างแรกของการใช้การเชื่อมต่อแบบ USB เพื่อที่จะทำการฝังมัลแวร์เข้าไปที่เครื่องคอมพิวเตอร์ครับ เนื่องจากว่าก่อนหน้านี้นั้นได้เคยมีรายงานออกมาแล้วว่า Powerbank ที่เราๆ ท่านๆ ใช้กันนั้นก็สามารถที่จะใช้เป็นเครื่องฝังมัลแวร์ได้เช่นเดียวกัน(โดยสามารถที่จะจู่โจมไปยังทั้งคอมพิวเตอร์และอุปกรณ์เคลื่อนที่ได้ด้วย) ทั้งนี้ก็มีนักวิจัยหลายๆ สำนักได้ออกมาบอกครับว่านี่อาจจะเป็นการเริ่มต้นโจมตีคอมพิวเตอร์ผ่านช่วงโหว่ BadUSB ที่พึ่งมีข่าวออกมาไม่นานนี้(ติดตามข่าวเก่าได้จาก?USB มีปัญหาใหญ่ทางด้านความปลอดภัยที่อาจจะต้องใช้เวลาเป็นปีเพื่อที่จะแก้ไข) ซึ่งแน่นอนครับว่าการที่จะป้องกันโดยไม่ใช้ช่องการเชื่อมต่อแบบ USB ในระดับองค์กรนั้นเป็นเรื่องที่สามารถทำได้ยาก เพื่อเป็นวิธีป้องกันที่ดีที่สุดก็คือให้ใช้อุปกรณ์ที่เชื่อมต่อผ่านทาง USB จากผู้ผลิตที่สามารถไว้ใจได้ครับ

ที่มา :?securityaffairs

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก