นอกจากกระเป๋าคริปโตแล้ว ยังมีความสามารถในการขโมยรหัสจาก Password Manager นับร้อยตัวได้อีกด้วยถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกระเป๋าเงิน (Wallet) ได้มากถึง 700 กระเป๋าจากหลากผู้พัฒนาเลยทีเดียวจากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ Torg Grabber ซึ่งเป็นมัลแวร์ประเภทมุ่งเน้นขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่แพร่กระจายด้วยวิธีการใช้การแจ้งเตือนข้อผิดพลาดปลอมเพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ผ่านทางเว็บไซต์ หรือ ClickFix โดยจากการตรวจสอบของทีมวิจัยจาก Gen Digital บริษัทผู้เชี่ยวชาญด้านการพัฒนาซอฟต์แวร์ด้านความปลอดภัยไซเบอร์ พบว่ามัลแวร์ตัวนี้มีความสามารถที่ร้ายกาจ เนื่องจากสามารถขโมยข้อมูลได้จากระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 เจ้าภาพจาก : https://www.bleepingcomputer.com/news/security/new-torg-grabber-infostealer-malware-targets-728-crypto-wallets/เว็บเบราว์เซอร์ที่สร้างขึ้นบนพื้นฐานของ Chromium ถึง 25 เว็บเบราว์เซอร์โดยตัวมัลแวร์จะมีความสามารถในการฝ่าระบบรักษาความปลอดภัยบนตัวแอปพลิเคชัน หรือ App-Bound Encryption (ABE)มีความสามารถในการยิง ตัว DLL (DLL Injection) ลงไปยังตัวเว็บเบราว์เซอร์เพื่อขโมยกุญแจเข้ารหัส (Encryption Key) จาก COM Elevation Service ของ Chromeเว็บเบราว์เซอร์ที่สร้างขึ้นบนพื้นฐานของ Firefox จำนวน 8 เว็บเบราว์เซอร์ส่วนเสริมของเว็บเบราว์เซอร์มาถึง 850 ตัวจากจำนวนนี้ จะเป็นส่วนเสริมที่ทำหน้าที่เป็นกระเป๋าเงินคริปโตมากถึง 728 ตัว หรือเรียกได้ว่าครอบคลุมกระเป๋าเกือบทุกใบที่มีอยู่ในตลาด เช่น MetaMask, Phantom, TrustWallet, Coinbase, Binance, Exodus, TronLink, Ronin, OKX, Keplr, Rabby, Sui, และ Solflare เป็นต้นซอฟต์แวร์จัดการรหัสผ่าน (Password Manager) มากถึง 103 ตัว โดยครอบคลุม LastPass, 1Password, Bitwarden, KeePass, NordPass, Dashlane, ProtonPass, Enpass, Psono, Pleasant Password Server, heylogin, 2FAAuth, GAuth, TOTP Authenticator, และ Akamai MFA เป็นต้นแอปพลิเคชันสำหรับการจดโน้ต (Note-Taking) จำนวน 19 ตัวแอปพลิเคชันยอดนิยมอื่น ๆ หลากประเภท เช่น Discord, Telegram, Steam, แอป VPN, แอป FTP, และ แอป Email Clients เป็นต้นนอกจากนั้นยังมีความสามารถต่าง ๆ อีกมากมายไม่ว่าจะเป็นการเข้าขโมยข้อมูลเกี่ยวกับระบบ, สร้างข้อมูลระบุอัตลักษณ์ของฮาร์ดแวร์ (Hardware Fingerprints), การรวบรวมรายชื่อของซอฟต์แวร์ทั้งหมดที่ติดตั้งอยู่บนเครื่อง, การแอบบันทึกหน้าจอเครื่อง, และ ขโมยข้อมูลจากโฟลเดอร์ต่าง ๆ เครื่องของเหยื่อ ไม่เพียงเท่านั้น ตัวมัลแวร์ยังมีความสามารถในการรันโค้ดแบบ Shellcode ที่จะถูกส่งมาจากเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ในรูปแบบไฟล์เข้ารหัสแบบ Cha-Cha ได้อีกด้วย เรียกได้ว่าเป็นมัลแวร์ที่มีความสามารถอันร้ายกาจ ที่ผู้อ่านทุกคนต้องระมัดระวังตัวไว้ให้ดี➤ Website : https://www.thaiware.com➤ Facebook : https://www.facebook.com/thaiware➤ Twitter : https://www.twitter.com/thaiware➤ YouTube : https://www.youtube.com/thaiwaretv
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 เจ้า
by
Tags: