เตือนภัยไซเบอร์! มัลแวร์จีนพุ่งเป้าโจมตีเครือข่ายโทรคมนาคมและบริษัทในอาเซียน

มัลแวร์ที่ใช้ในการโจมตีครั้งนี้คือ PlugX และ Bookworm ซึ่งเป็นมัลแวร์ประเภทโทรจันที่สามารถควบคุมเครื่องคอมพิวเตอร์จากระยะไกล ได้อย่างสมบูรณ์ กลุ่มแฮกเกอร์ที่อยู่เบื้องหลังปฏิบัติการนี้คาดว่าเป็นกลุ่ม “Mustang Panda” และ “Lotus Panda” ซึ่งเป็นที่รู้จักกันดีในด้านการจารกรรมข้อมูลทางไซเบอร์

แฮ็กเกอร์ชาวเวียดนามใช้ PXA Stealer โจมตีไปกว่า 4,000 IP และขโมยรหัสผ่านกว่า 200,000 รายการทั่วโลก

จากรายงานร่วมระหว่าง Beazley Security และ SentinelOne ที่เผยแพร่ผ่าน The Hacker News ระบุว่า การดำเนินการที่เป็นอันตรายเหล่านี้ถูกประเมินว่ามีความเชื่อมโยงกับกลุ่มอาชญากรไซเบอร์ที่ใช้ภาษาเวียดนาม ซึ่งสร้างรายได้จากข้อมูลที่ขโมยมาผ่านระบบใต้ดินแบบสมัครสมาชิก โดยจะทำการขายต่อ และนำข้อมูลกลับมาใช้ใหม่โดยอัตโนมัติผ่าน Telegram API