เนียนขั้นสุด แรนซัมแวร์ตัวใหม่ แฝงมากับอัปเดตปลอม

Loading

  ปัจจุบัน วิธีใหม่ของเหล่าแฮกเกอร์คือพยายามส่ง Ransomware หรือมัลแวร์เรียกค่าไถ่มากับการอัปเดต Windows หรือซอฟต์แวร์ที่ผู้คนไว้ใจ ซึ่งจะส่งผลให้การโจมตีมีโอกาสประสบความสำเร็จมากขึ้น   มัลแวร์ตัวใหม่นี้มีชื่อ HavanaCrypt ค้นพบโดยนักวิจัยจาก Trend Micro ซึ่งได้ปลอมแปลงตัวเองเป็นการอัปเดตจาก Google Software Update และสิ่งที่น่าแปลกใจอีกอย่างคือ เซิร์ฟเวอร์คำสั่งและการควบคุม ของมัลแวร์ใช้โฮสต์บนที่อยู่ IP เว็บโฮสติ้งของ Microsoft   HavanaCrypt นั้นมีการใช้เทคนิคในการโจมตีมากมาย ไม่ว่าจะเป็น การตรวจสอบว่าเครื่องดังกล่าวกำลังทำงานในสภาพแวดล้อมเสมือนจริงหรือไม่ หรือเป็นแค่เครื่องหลอกที่ใช้ดักมัลแวร์ มีการใช้รหัสของตัวจัดการรหัสผ่านโอเพ่นซอร์สอย่าง KeePass Password Safe ระหว่างการเข้ารหัส และการใช้ฟังก์ชัน .Net ที่เรียกว่า “QueueUserWorkItem” เพื่อเพิ่มความเร็วในการเข้ารหัส   HavanaCrypt เป็นหนึ่งในเครื่องมือเรียกค่าไถ่และมัลแวร์อื่นๆ ที่มีจำนวนเพิ่มขึ้นเรื่อยๆ ซึ่งในช่วงไม่กี่เดือนที่ผ่านมาได้มีการเผยแพร่ในรูปแบบของการอัปเดตปลอมสำหรับ Windows 10, Microsoft Exchange และ Google Chrome   ในเดือนพฤษภาคม นักวิจัยด้านความปลอดภัยพบแรนซัมแวร์ที่มีชื่อว่า…

ลบด่วน แอปอันตราย ฝังมัลแวร์ จ้องเล่นงานมือถือ Android

Loading

  แอปที่เผลอลงไว้ อาจเป็นอันตรายแบบไม่รู้ตัว ใครใช้มือถือ Android ต้องระวัง เพราะถึงแม้จะดาวน์โหลดแอปจาก Google Play Store ที่ดูน่าเชื่อถือ แต่ก็ยังไม่รอดภัยไซเบอร์ ที่แฝงตัวมาในรูปแบบแอปพลิเคชั่น ล่อลวงให้โหลดลงเครื่อง   บริษัทรักษาความปลอดภัยทางไซเบอร์ Pradeo ออกมาระบุว่า พบมัลแวร์ Joker ที่ฝังอยู่ในแอปพลิเคชันที่เป็นอันตราย ถึง 4 ตัว ที่พบได้ใน Google Play Store หากเจอ แนะนำให้ลบทิ้งในทันที   1. แอปส่งข้อความ SMS อัจฉริยะ Smart SMS messages   2. แอปเครื่องวัดความดันโลหิต Blood Pressure Monitor   3. แอปโปรแกรมแปลภาษาด้วยเสียง Voice Languages Translator   4. แอปส่งSMS ข้อความด่วน Quick…

แค่เปิดไฟล์ก็โดนแฮ็กได้! เตือนภัยกลลวงแฮ็กเกอร์ ที่ใช้หลอกขโมยคริปโทฯ ไปกว่า 20,000 ล้านบาท

Loading

  ในช่วงเดือนมีนาคมที่ผ่านมา มีข่าวใหญ่ในวงการคริปโทฯ ที่ Axie Infinity เกม NFT อันดับต้น ๆ ของโลกโดนแฮ็กเกอร์เจาะเข้าระบบและขโมยเงินกว่า 600,000,000 เหรียญ (ราว 20,000 ล้านบาท) สร้างความฮือฮาและความวิตกกังวลให้กับคนในวงการ โดยเฉพาะผู้เล่นในเกม ที่สงสัยว่าบริษัทขนาดใหญ่ขนาดนี้สามารถโดนแฮ็กได้อย่างไร   ล่าสุดสำนักข่าว The Block มีรายงานเพิ่มเติมว่าสาเหตุที่ทำให้ Axie Infinity โดนแฮ็กนั้น มาจากการเปิดไฟล์ที่ส่งแนบมากับข้อเสนองานที่ส่งมาให้วิศวกรอาวุโสของบริษัท โดยที่ไฟล์นั้นได้ฝังไวรัส Spyware เอาไว้ทำให้เข้าถึงข้อมูลในเครื่องได้     ภัยร้ายที่มากับไฟล์   Photo by Axie Infinity   โดยเรื่องมีอยู่ว่าวิศวกรอาวุโสของบริษัท สกาย มาวิส (Sky Mavis) ผู้สร้าง Axie Infinity ได้ข้อเสนอการทำงานมาจาก LinkedIn ซึ่งเป็นแพลตฟอร์มที่ผู้คนใช้ติดต่อหางาน ซึ่งเขาก็ได้เข้าไปคุยและสอบสัมภาษณ์กับทางผู้เสนอ โดยที่การสัมภาษณ์นั้นมีหลายรอบด้วยกัน แต่เขาก็ผ่านมาได้ทุกครั้ง จนสุดท้ายบริษัทก็เลยตัดสินใจรับเข้าทำงาน…

สิงคโปร์เอาจริง เข้ารหัสข้อมูลลับ ด้วยควอนตัมคอมพิวเตอร์

Loading

  ไซเบอร์กำลังคุกคามแต่ละประเทศหนักมากขึ้นเรื่อย ๆ โดยเฉพาะกับประเทศที่เน้นพัฒนาโครงสร้างพื้นฐานทางเทคโนโลยี ซึ่งก็มีโอกาสที่จะทำให้เกิดช่องโหว่ขึ้นได้   สิงคโปร์ หนึ่งในประเทศที่เป็นฮับทางเทคโนโลยีของเอเซีย มีแผนที่จะนำควอนตัมคอมพิวเตอร์ เทคโนโลยีประมวลขั้นสูงมาใช้เป็นเครื่องมือที่จะใช้ต่อสู้กับแฮกเกอร์   เมื่อวันอังคารที่ผ่านมา รัฐบาลสิงคโปร์ประกาศแผนการที่จะจัดสรรเงินจำนวน 23.5 ล้านดอลลาร์สิงคโปร์ เพื่อสนับสนุนแพลตฟอร์มระดับชาติ ซึ่งอยู่ภายใต้โครงการวิศวกรรมควอนตัม (QEP)   โดยหลักแล้ว เทคโนโลยีควอนตัม จะถูกนำมาเพื่อใช้เข้ารหัสในระบบต่าง ๆ เพื่อให้การเจาะระบบทำยากขึ้น รวมทั้งจะใช้ในการคาดการณ์อนาคตและกำหนดอนาคตต่าง ๆ ในเชิงรุก ซึ่งสิงคโปร์มีแผนที่จะเดินนำหน้าแฮกเกอร์ให้เร็วกว่า นั่นแปลว่าสิงคโปร์อาจรู้ถึงช่องโหว่ Zero-day ก่อนที่แฮกเกอร์จะรู้ครับ เห็นแบบนี้แล้วก็แอบอิจฉาเหมือนกันนะ….     ที่มาข้อมูล https://www.zdnet.com/article/singapore-ups-investment-in-quantum-computing-to-stay-ahead-of-security-threats/         ————————————————————————————————————————- ที่มา :      Techhub      / วันที่เผยแพร่   8 ก.ค. 65 Link :…

2 หน่วยข่าวกรองโลก ‘FBI-MI5’ ผนึกกำลังต้านจีน ผวา!! นักรบไซเบอร์จีนจ้องขโมยเทคโนโลยี

Loading

  หากการจับมือร่วมวงสามัคคีกันระหว่าง ‘หงส์แดง’ และ ‘ปีศาจแดง’ เพื่อร่วมกันปฏิเสธการขายตั๋วบอลพ่วงบัตรกินข้าวกับนักเตะสโมสรผ่านช่องทางไลฟ์ เป็นเรื่องที่เกิดขึ้นได้ยากแล้ว…การที่หัวหน้าหน่วยสืบสวนของ 2 ชาติมหาอำนาจ อย่าง FBI ของสหรัฐฯ และ MI5 ของอังกฤษ จะมาจับมือแถลงข่าวร่วมกันในเวทีเดียวกันนั้นคงเรื่องที่เกิดขึ้นได้ยากยิ่งกว่า   แต่วันนี้มันก็เกิดขึ้นแล้ว!!   ไม่นานมานี้ ‘เคน แมคคัลลัม’ ผู้อำนวยการ MI5 หน่วยงานด้านความมั่นคงของอังกฤษ ร่วมแถลงข่าวคู่กับ ‘คริส เวร์ย’ ผู้อำนวยการ FBI สำนักงานสอบสวนกลางของสหรัฐฯ ณ ที่ทำการสำนักงานใหญ่ของ MI5 อาคารเธมส์ เฮาส์ ในกรุงลอนดอน เพื่อเตือนให้ชาวโลกรับรู้ถึงภัยคุกคามจากการจารกรรมข้อมูลทางเทคโนโลโยเพื่อการพาณิชย์โดยนักรบไซเบอร์จากจีน ที่เข้ามาแทรกซึมถึงในประเทศอังกฤษแล้ว   ผู้อำนวยการ MI5 กล่าวว่า “มีการโจมตี เจาะข้อมูลทางไซเบอร์จากอาชญากรจีนเกิดขึ้นทั้งในอังกฤษและสหรัฐอเมริกาเพิ่มมากขึ้นเรื่อยๆ ทุกวันนี้เรามีคดีเพิ่มมากกว่าปี 2018 ถึง 7 เท่า”   ความน่ากลัวของสายลับไซเบอร์จากจีน คือ ค่อย ๆ…

ครม.จีนวอนปรับปรุงระบบความปลอดภัยไซเบอร์ หลังข้อมูลปชช. 1 พันล้านคนโดนแฮ็ก

Loading

  คณะรัฐมนตรีของจีนเน้นย้ำถึงความจำเป็นในการสนับสนุนความปลอดภัยของข้อมูล หลังเกิดการรั่วไหลของข้อมูลส่วนบุคคลที่ครั้งใหญ่ โดยกรณีดังกล่าวอาจเป็นการโจมตีทางไซเบอร์ครั้งใหญ่ที่สุดในประวัติศาสตร์จีน   สำนักข่าวซินหัวรายงานว่า การประชุมคณะมนตรีรัฐกิจของจีนที่นำโดยนายกรัฐมนตรีหลี่ เค่อเฉียง เน้นย้ำถึงความจำเป็น “ในการปรับปรุงข้อกำหนดด้านการจัดการความปลอดภัย ยกระดับความสามารถในการป้องกัน ปกป้องข้อมูลส่วนบุคคล ความเป็นส่วนตัว และความลับทางการค้าตามกฎหมาย”   ทั้งนี้ สำนักข่าวบลูมเบิร์กตั้งข้อสังเกตว่า รายงานจากซินหัวไม่ได้พูดถึงการแฮ็กครั้งนี้โดยตรง รวมถึงสื่ออื่น ๆ ของรัฐบาลจีนก็ยังคงนิ่งเงียบเกี่ยวกับเหตุการณ์นี้   อนึ่ง เมื่อต้นสัปดาห์นี้ กลุ่มแฮ็กเกอร์นิรนามอ้างว่าได้ขโมยข้อมูลผู้อยู่อาศัยในจีนมากถึงหนึ่งพันล้านคนหลังเจาะระบบฐานข้อมูลตำรวจเซี่ยงไฮ้ได้สำเร็จ ซึ่งข้อมูลขนาดมากกว่า 23 เทราไบต์ที่อ้างว่าขโมยมานี้ได้เผยให้เห็นถึงความล้มเหลวด้านการรักษาความปลอดภัยของข้อมูล และสร้างความตื่นตระหนกให้กับอุตสาหกรรมเทคโนโลยี   ขณะนี้ยังทราบว่ากลุ่มแฮ็กเกอร์นิรนามเข้าถึงฐานข้อมูลที่ดำเนินการโดยกระทรวงความมั่นคงสาธารณะของจีนสาขาเซี่ยงไฮ้ได้อย่างไร ซึ่งในโพสต์ออนไลน์โดยกลุ่มแฮ็กเกอร์นั้นระบุว่า ข้อมูลดังกล่าวประกอบด้วยรายละเอียดกิจกรรมของผู้ใช้จากแอปจีนยอดนิยม, ที่อยู่ และหมายเลขโทรศัพท์ โดยแฮกเกอร์นำข้อมูลดังกล่าวมาขายในราคา 10 บิตคอยน์ หรือคิดเป็นมูลค่าประมาณ 200,000 ดอลลาร์       ————————————————————————————————————————- ที่มา : สำนักข่าวอินโฟเควสท์          / วันที่เผยแพร่   7…