พบมัลแวร์ขั้นสูง เชื่อมโยงแฮ็กเกอร์จีน

บริษัทความปลอดภัยด้านไซเบอร์ชั้นนำระบุว่า พบ “มัลแวร์ขั้นสูง” ที่ถูกใช้โดยทีมเจาะข้อมูลของจีน เพื่อโจมตีรัฐบาลและโครงสร้างพื้นฐานที่สำคัญ บริษัท Symantec ซึ่งเป็นบริษัทในเครือของ Broadcom บริษัทออกแบบและผลิตซอฟต์แวร์สัญชาติอเมริกัน ระบุว่า ตัวอย่างมัลแวร์ที่ถูกตั้งชื่อว่า Daxin นี้ มีมาตั้งแต่ปี ค.ศ. 2013 โดยบริษัทไมโครซอฟท์เริ่มบันทึกข้อมูลของมัลแวร์ตัวนี้เมื่อเดือนธันวาคมในปีดังกล่าว ทีมค้นหาภัยคุกคามด้านความปลอดภัยไซเบอร์ของ Symantec ระบุว่า Daxin เป็นมัลแวร์ที่มีความซับซ้อนมากที่สุดที่ถูกใช้โดยผู้ที่เกี่ยวข้องกับจีน ทีมดังกล่าวระบุว่า พบ Daxin พร้อมกับเครื่องมือเจาะข้อมูลอื่นๆ ที่เคยถูกใช้โดยนักโจมตีทางไซเบอร์ของจีน นักเจาะข้อมูลใช้งาน Daxin โดยขัดต่อ “ผลประโยชน์ด้านยุทธศาสตร์ขององค์กรและรัฐบาลจีน” โดยมัลแวร์นี้อนุญาตให้ผู้ใช้งานเข้าถึงคอมพิวเตอร์ที่ถูกโจมตีได้โดยตรงผ่านเครือข่ายที่ถูกรักษาอย่างเหนียวแน่น และไม่มีการเชื่อมต่ออินเตอร์เน็ตโดยตรง ทำให้ผู้ใช้งานมัลแวร์สามารถดึงข้อมูลมาได้โดยไม่ถูกสงสัย วิคราม ทาเกอร์ ผู้อำนวยการด้านเทคนิคของ Symantec กล่าวกับรอยเตอร์ว่า Daxin สามารถถูกควบคุมจากที่ใดก็ได้บนโลก หากคอมพิวเตอร์ที่เป็นเป้าหมายติดเชื้อมัลแวร์แล้ว โดยเขาระบุว่า เหยื่อที่ถูก Daxin โจมตี รวมถึงหน่วยงานระดับสูงในเอเชียและแอฟริกา รวมถึงกระทรวงยุติธรรมของประเทศต่างๆ     ที่มา : voathai   …

ยูเครนประกาศสร้างกองทัพไอทีต่อสู้ทางไซเบอร์กับรัสเซีย

  มิไคโล เฟโดรอฟ (Mikhailo Fedorov) รองนายกรัฐมนตรีและรัฐมนตรีว่าการกระทรวงปฏิรูปดิจิทัลยูเครน ระบุผ่านทวิตเตอร์ส่วนตัวว่า รัฐบาลกำลังจัดตั้งกองทัพเทคโนโลยีสารสนเทศเพื่อต่อสู้ทางไซเบอร์กับรัสเซีย   We are creating an IT army. We need digital talents. All operational tasks will be given here: https://t.co/Ie4ESfxoSn. There will be tasks for everyone. We continue to fight on the cyber front. The first task is on the channel for cyber specialists. — Mykhailo Fedorov (@FedorovMykhailo)…

ดีเดย์ 1 มี.ค.เปิดศูนย์รับแจ้งความออนไลน์คดีทางเทคโนโลยี

  กรุงเทพฯ 28 ก.พ. – สำนักงานตำรวจแห่งชาติ เปิดรับแจ้งความคดีออนไลน์ทางมือถือ เริ่มพรุ่งนี้ (1 มี.ค.) ระดมพนักงานสอบสวนกว่า 10,000 นายนายทำคดี พร้อมทำบันทึกข้อตกลงกับ 21 สถาบันการเงิน มั่นใจสามารถระงับเงินเหยื่อได้ก่อนคนร้ายจะกดออกจากบัญชี พล.ต.อ.สุวัฒน์ แจ้งยอดสุข ผบ.ตร. เป็นประธานเปิดศูนย์รับแจ้งความออนไลน์อาชญากรรมทางเทคโนโลยี และทำบันทึกข้อตกลงความร่วมมือ (MOU) ระหว่าง ตร. กับสมาคมสถาบันการเงินของรัฐ สมาคมธนาคารไทย และธนาคารสมาชิก รวม 21 ธนาคาร ในคดีอาชญากรรมทางเทคโนโลยี โดยมี พล.ต.อ.ดำรงศักดิ์ กิตติประภัสร์ รอง ผบ.ตร., ผู้แทนกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม, กสทช., ปปง., ธนาคารแห่งประเทศไทย , เครือข่ายผู้ให้บริการโทรศัพท์มือถือ และสมาคมพนักงานสอบสวน เข้าร่วม   พล.ต.อ.สุวัฒน์ เปิดเผยว่าโครงการระบบรับแจ้งความออนไลน์อาชญากรรมทางเทคโนโลยีทำให้ประชาชนเข้าถึงตำรวจได้ง่ายขึ้น ด้วยการแจ้งความทางเว็บไซต์ www.thaipoliceonline.com ผ่านคอมพิวเตอร์ หรือโทรศัพท์สมาร์ทโฟน โดยลงทะเบียนเพื่อยืนยันตัวตน กรอกข้อมูลทางคดี ตามขั้นตอนจนเสร็จ…

ระวังไวรัสมัลแวร์ในแอป Windows บน Microsoft Store ?

ระวังไวรัสมัลแวร์ในแอป Windows บน Microsoft Store ของ Windows11 และ Windows10 ขอให้เพิ่มความระมัดระวังยิ่งกว่าการโหลดแอปบน Android เนื่องจากมีบางแอปบน Microsoft Store มีมัลแวร์อันตรายซ่อนอยู่ในแอปเกมปลอมยอดนิยมหลายเกม ก่อนที่คุณจะดาวน์โหลดอะไรก็ตาม ตรวจสอบให้แน่ใจว่าแอปนั้นเป็นแอปนั้นเป็นของจริง หรือเกมที่ดาวน์โหลดนั้นเป็นของจริง ไม่ใช่ของปลอม ระวังไวรัสมัลแวร์ในแอป Windows บน Microsoft Store ? รายงานนี้จากบริษัทวิจัยด้านความปลอดภัย Check Point เผยว่า พบเกมโคลนยอดนิยมอย่าง Temple Run และ Subway Surfers ปรากฏบน Microsoft Store ซึ่งปรากฎว่าพบมัลแวร์ Electron Bot ซึ่งเป็นมัลแวร์ backdoor ช่วยให้ผู้สร้างมัลแวร์สามารถควบคุมเครื่องที่ติดไวรัสได้อย่างสมบูรณ์ โดยมีเป้าหมายในการโปรโมตโซเชียลมีเดียและการคลิกหลอกลวงผ่าน Facebook, Google, YouTube และ SoundCloud โดยรายชื่อเกมที่พบว่าเป็นเกมปลอมเกมปลอม ได้แก่ เกม Lupy ,…

พบมัลแวร์ชั้นสูง Bvp47 กระจายตามบริษัทโทรคม หน่วยงานทหาร คาดเป็นของ NSA

  Pangu Lab บริษัทความปลอดภัยไซเบอร์จากจีนรายงานถึงมัลแวร์ Bvp47 ที่ตั้งชื่อตามสตริงที่เจอซ้ำๆ กันในตัวมัลแวร์ว่าเป็นมัลแวร์ที่กระจายอยู่ทั่วโลก และมีความสามารถซับซ้อน สามารถซ่อนการสื่อสารได้ค่อนข้างแนบเนียน โดยคาดว่าจะเป็นมัลแวร์ตัวหนึ่งของ NSA Bvp47 ซ่อนการสื่อสารกับต้นทางผ่านทางแพ็กเก็ต TCP SYN เพื่อกระตุ้นการทำงานมัลแวร์และส่งคำสั่ง กระบวนการเชื่อมต่อเข้ารหัสอย่างรัดกุม และเมื่อเจาะเซิร์ฟเวอร์ต้นทางได้แล้วก็จะเจาะออกด้านข้างหาเซิร์ฟเวอร์ตัวอื่นๆ ไปเรื่อยๆ จากการวิเคราะห์มัลแวร์ พบว่ามีการใช้เครื่องมือเจาะหลายตัว ตรงกับ Equation Group ที่ทำเครื่องมือรั่วออกมาเมื่อปี 2016 ทำให้คาดได้ว่า Bvp47 นี้ก็น่าจะเป็นของ NSA เหมือนกัน ทาง Pangu Lab ระบุว่า Bvp47 มีรายชื่อเหยื่ออยู่ในไฟล์ด้วย (โดยรายชื่อกระจายตามบริษัทโทรคมนาคม , สถาบันวิทยาศาสตร์ , มหาวิทยาลัย , หน่วยงานทางทหาร , และหน่วยงานทางเศรษฐกิจทั่วโลก โดยจีนมีเยอะสักหน่อย สำหรับประเทศไทยเองก็ระบุว่าเซิร์ฟเวอร์ของมหาวิทยาลัยอัสสัมชัญอยู่ในรายการ ที่มา – Pangu Lab     ที่มา…

สหรัฐพบ “Emotet” มัลแวร์ขโมยข้อมูลระบาดทั่วโลกผ่านทางอีเมล

  พรูฟพอยต์ อิงค์ (Proofpoint Inc.) ซึ่งเป็นบริษัทรักษาความปลอดภัยข้อมูลของสหรัฐฯ เปิดเผยว่า พบผู้เสียหายจากมัลแวร์ Emotet (อีโมเท็ต) มากกว่า 2.7 ล้านรายทั่วโลกตั้งแต่ปลายปีที่แล้ว แม้ว่าเซิร์ฟเวอร์ของ Emotet ได้ถูกกำจัดไปแล้วก่อนหน้านี้ สำนักข่าวเกียวโดรายงานว่า Emotet ซึ่งถือว่าเป็นมัลแวร์อันตรายที่สุดในโลกนั้น ปรากฏขึ้นครั้งแรกในปี 2557 โดยมัลแวร์ดังกล่าวสามารถขโมยข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่าน และติดตั้งโปรแกรมควบคุมระยะไกลโดยส่งมัลแวร์ผ่านทางอีเมลปลอมที่ส่งเป็นข้อความตอบกลับจากลูกค้าและเพื่อน พรูฟพอยต์รายงานว่า Emotet มีการแพร่กระจายอย่างรวดเร็วสู่คอมพิวเตอร์ต่าง ๆ ผ่านไฟล์แนบในอีเมลในช่วงไม่กี่เดือนที่ผ่านมา โดยมีผู้เสียหายที่ได้รับการยืนยัน 90,000 รายในเดือน พ.ย. 2564 และมากกว่า 1.07 ล้านรายในเดือน ม.ค. 2565 จากนั้นในช่วงต้นเดือน ก.พ.ปีนี้ ก็ตรวจพบอีกมากกว่า 1.25 ล้านราย ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ตั้งข้อสงสัยว่า กลุ่มแฮกเกอร์ที่รอดจากการปราบปรามทั่วโลกเมื่อเดือน ม.ค. 2564 นั้น ได้เริ่มแพร่กระจาย Emotet เมื่อปลายปีที่แล้ว ก่อนหน้านี้ หน่วยงานใน…