Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Hacker] จับแล้ว … ขโมยสัญชาติรัสเซียยุคใหม่ ใช้มัลแวร์ผ่านมือถือ Android ได้เงินกว่า 30 ล้านบาท

เรื่องดังกล่าวนี้เป็นเรื่องที่ต้องใส่ใจมากครับ โดยในรัสเซียนั้นมีแอปพลิเคชันธนาคารปลอมรวมไปถึงแอป GPS และหนังโป้กระจายกันไปทั่วให้หมด ซึ่งแอปพลิเคชั้นต่างๆ เหล่านั้นมีมัลแวร์ที่ใช้ในการขโมยข้อมูลของผู้ใช้อยู่

เรื่องดังกล่าวนี้เป็นเรื่องที่ต้องใส่ใจมากครับ โดยในรัสเซียนั้นมีแอปพลิเคชันธนาคารปลอมรวมไปถึงแอป GPS และหนังโป้กระจายกันไปทั่วให้หมด ซึ่งแอปพลิเคชั้นต่างๆ เหล่านั้นมีมัลแวร์ที่ใช้ในการขโมยข้อมูลของผู้ใช้อยู่ และนั่นก็ทำให้เป็นต้นเหตูของการปล้นไฮเทคในครั้งนี้ ซึ่งกลุ่มที่เป็นผู้ปล้นนั้นสามารถปล้นเงินไปได้ถึง $892,000 หรือประมาณ 30,684,800 บาทเลยทีเดียวครับ

evidence from russian gang 600 01

Advertisement

หลักฐานของผู้ปล้นในครั้งนี้

หัวขโมยไฮเทคนั้นได้ใช้มัลแวร์ที่มีชื่อว่า “Cron” เพื่อฝังในเครื่องของผู้ที่เผลอไปใช้งานแอปหลอกๆ ดังที่ได้กล่าวไปในข้างต้น โดยจากรายงานนั้นพบว่ามีมือถือที่ติดมัลแวร์นี้มากกว่า 1 ล้านเครื่องเลยทีเดียว เจ้า Cron นี้นั้นจะอนุญาตให้แฮกเกอร์สามารถที่จะส่งข้อความจากเครื่องที่ติดมัลแวร์ไปยังธนาคารของเหยื่อรายนั้นแล้วโดยจะขอให้ทางธนาคารโอนเงินเครื่องละ $140 หรือประมาณ 4,820 บาทครับ

แน่นอนว่าเมื่อทางธนาคารโอนเงินแล้วนั้นเจ้า Cron นี้จะทำหน้าที่ปิดบังข้อความจากธนาคารที่ส่งมายังเครื่องของเหยื่อทั้งหมดทำให้เหยื่อนั้นไม่รู้ตัวเลยถ้าไม่ได้ไปเช็คเงินจากทางธนาคารครับ ในช่วงที่ผ่านมาก่อนโดนจับกุมนั้น Cron สามารถที่จะถอนเงินจากเครื่องของเหยื่อผู้เคราะห์ร้ายได้มากกว่า 6,000 บัญชี และเจ้า Cron นี้นั้นยังสามารถที่จะกระจายตัวได้รวดเร็วโดยสามารถที่จะกระจายไปยังเครื่องของเหยื่อได้กว่า 3,500 เครื่องในวันเดียวครับ

การจับกุมของขโมยไฮเทคนี้นั้นเกิดขึ้นเมื่อวันที่ 22 พฤศจิกายน ปี 2016 ที่ผ่านมาครับ(ก่อนที่ทางกลุ่มหัวขโมยจะทำการกระจายมัลแวร์อีกตัวที่ชื่อว่า Tiny.z ไปทั่วโลก) และหลังจากนั้นทางตำรวจก็สามารถที่จะตามจับผู้ร่วมกระบวนการได้เรื่อยกว่า 20 รายใน 6 ภูมิภาคโดยผู้ที่เป็นหัวหน้ากลุ่มนั้นมีอายุ 30 ปีอาศัยอยู่ใน Ivanovo ครับ

ที่มา : cnet

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

IT NEWS

นักวิจัยด้านความปลอดภัยจาก Jamf แพลตฟอร์มจัดการอุปกรณ์ Apple ระดับองค์กร เปิดเผยการค้นพบ MacSync เวอร์ชันล่าสุด ซึ่งเป็นมัลแวร์ประเภท information stealer บน macOS ที่มีความซับซ้อนสูงขึ้นอย่างชัดเจน โดยสามารถ หลบการตรวจสอบของ Gatekeeper ได้สำเร็จ ด้วยการใช้แอปที่มีการเซ็นลายเซ็นดิจิทัลและผ่านกระบวนการ Notarize จาก Apple อย่างถูกต้อง นี่ถือเป็นก้าวสำคัญของมัลแวร์สาย...

IT NEWS

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก นักวิจัยจาก Huntress ระบุว่าการโจมตีแบบ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก