แฮกเกอร์กำลังใช้ Facebook โฆษณาเพื่อปล่อยโฆษณาปลอมที่ดูเหมือนอัปเดต Windows 11 โดยใช้เครื่องหมายแบรนด์ไมโครซอฟท์อย่างมืออาชีพเพื่อหลอกให้ผู้ใช้คลิก แล้วฝังมัลแวร์ชื่อ “Lunar Application” ซึ่งออกแบบมาเพื่อขโมยรหัสเมมโมรีและข้อมูลเข้าสู่ระบบของกระเป๋าเงินคริปโตเคอร์เรนซี
(ข้อมูลก่อนหน้า: ดาวน์โหลด Windows 10 ของไมโครซอฟท์ระวัง! เวอร์ชันไม่เป็นทางการซ่อนมัลแวร์ “หลบการตรวจจับของแอนตี้ไวรัส” เคยขโมยทรัพย์สินคริปโต 19,000 ETH)
(ข้อมูลเสริม: ระวัง! คาบาแคสกี้พบมัลแวร์ขโมยรหัสเมมโมรีในแอปยอดนิยมบน Android และ iOS)
สารบัญบทความ
Toggle
- โฆษณาปลอมกับกับดักจริง: การปลอมเว็บไซต์ไมโครซอฟท์เพื่อการหลอกลวงแบบครบวงจร
- เฟรมเวิร์กมัลแวร์ “Lunar Application”: เจาะกลุ่มกระเป๋าเงินคริปโต
- เทคโนโลยี Geofencing: หลบเลี่ยงการสแกนด้านความปลอดภัยอย่างแม่นยำ
- วิธีป้องกันตัวเอง?
นักวิจัยด้านความปลอดภัยรายงานว่า การโจมตีรูปแบบใหม่ที่มุ่งเป้าผู้ใช้คริปโตเคอร์เรนซีกำลังแพร่กระจายบน Facebook แฮกเกอร์ซื้อพื้นที่โฆษณาบน Facebook แล้วปล่อยโฆษณา “อัปเกรด Windows 11 ฟรี” ที่ดูสมจริง ใช้เครื่องหมายแบรนด์ไมโครซอฟท์และดีไซน์ภาพลักษณ์อย่างมืออาชีพ เพื่อหลอกให้ผู้ใช้คลิก
โฆษณาปลอมกับกับดักจริง: การปลอมเว็บไซต์ไมโครซอฟท์เพื่อการหลอกลวงแบบครบวงจร
จากข้อมูลพบว่า โฆษณาเหล่านี้มีคุณภาพสูงมาก ไม่เพียงใช้โลโก้และสีแบรนด์ของไมโครซอฟท์อย่างเป็นทางการ แต่ข้อความก็เลียนแบบโทนเสียงของไมโครซอฟท์ ทำให้ผู้ใช้ทั่วไปยากที่จะแยกแยะได้ในทันที
เมื่อผู้ใช้คลิกโฆษณา จะถูกนำไปยังเว็บไซต์ปลอมที่เลียนแบบเว็บไซต์ไมโครซอฟท์อย่างละเอียด ทั้งดีไซน์และ URL ถูกปรับแต่งเพื่อให้ดูเหมือนของจริง เพื่อเพิ่มความน่าเชื่อถือ เว็บไซต์จะชักชวนให้ดาวน์โหลดไฟล์ “อัปเดต Windows 11” ซึ่งจริงๆ แล้วเป็นตัวโหลดมัลแวร์
“Lunar Application” เฟรมเวิร์กมัลแวร์: เจาะกลุ่มกระเป๋าเงินคริปโต
เมื่อผู้ใช้รันโปรแกรมติดตั้งที่ดาวน์โหลดมา คอมพิวเตอร์จะถูกฝังมัลแวร์ชื่อ “Lunar Application” ซึ่งเป็นเฟรมเวิร์กมัลแวร์หลัก ฟังก์ชันสำคัญคือการขโมยทรัพย์สินคริปโต:
- ขโมยรหัสเมมโมรี (Seed Phrase): สแกนสำเนารหัสเมมโมรีที่เก็บไว้ในคอมพิวเตอร์ หากได้มา แฮกเกอร์จะควบคุมกระเป๋าเงินคริปโตของเหยื่อได้เต็มที่
- ขโมยข้อมูลเข้าสู่ระบบ: ขโมยข้อมูลบัญชีและรหัสผ่านของเว็บไซต์แลกเปลี่ยนเงินคริปโตและแอปกระเป๋าเงิน
- ขโมยข้อมูลสำคัญอื่นๆ: รวมถึง Cookie, ข้อมูลแบบอัตโนมัติเติมฟอร์ม ฯลฯ เพื่อใช้ในการโจรกรรมบัญชีในอนาคต
เทคโนโลยี Geofencing: หลบเลี่ยงการสแกนด้านความปลอดภัยอย่างแม่นยำ
น่าสนใจว่า แฮกเกอร์ในชุดการโจมตีนี้ยังใช้เทคโนโลยี “Geofencing” เพื่อกรองการเชื่อมต่อจาก IP ของศูนย์ข้อมูล ซึ่งหมายความว่า เครื่องมือสแกนอัตโนมัติและสภาพแวดล้อม sandbox ของด้านความปลอดภัยจะไม่สามารถเข้าถึงเว็บไซต์มัลแวร์ได้ง่าย ทำให้โอกาสที่การโจมตีจะถูกตรวจจับล่วงหน้าลดลงอย่างมาก
เทคนิคนี้แสดงให้เห็นว่า แฮกเกอร์มีความสามารถทางเทคนิคสูง ไม่เพียงแต่ใช้กลยุทธ์ทางสังคม แต่ยังเข้าใจวิธีหลบเลี่ยงกลไกป้องกันด้านความปลอดภัยด้วย
วิธีป้องกันตัวเอง?
เพื่อรับมือกับเทคนิคการโจมตีที่ซับซ้อนขึ้นเรื่อยๆ ควรปฏิบัติดังนี้:
- ดาวน์โหลดอัปเดตเท่านั้นจากเว็บไซต์ไมโครซอฟท์ (microsoft.com) หลีกเลี่ยงการดาวน์โหลดซอฟต์แวร์จากโฆษณาบนโซเชียลมีเดีย
- เก็บรหัสเมมโมรีแบบออฟไลน์ ห้ามเก็บรหัสเมมโมรีในรูปแบบดิจิทัลบนคอมพิวเตอร์
- ใช้ฮาร์ดแวร์วอลเล็ต สำหรับทรัพย์สินจำนวนมาก ควรใช้ cold wallet เช่น Ledger, Trezor
- ตรวจสอบส่วนขยายเบราว์เซอร์เป็นประจำ ลบปลั๊กอินที่มาจากแหล่งที่ไม่รู้จัก
btc.bar.articles
ผู้ต้องสงสัยว่าเป็น Insider ทำกำไร 1.25 ล้านดอลลาร์ใน 5 ชั่วโมงจากการเดิมพันกีฬา
ข้อความจากบอทข่าว Gate News, กระเป๋าเงินชื่อ "majorexploiter" ทำกำไรได้ 1.25 ล้านดอลลาร์ภายใน 5 ชั่วโมงจากการเดิมพันกีฬา กระเป๋าเงินนี้ถูกสร้างขึ้นเมื่อ 5 วันที่แล้วและได้รับเงินทุนจำนวน 3.28 ล้านดอลลาร์ เมื่อ 5 ชั่วโมงที่แล้ว มันใช้เงิน 1.19 ล้านดอลลาร์เพื่อเดิมพันว่าทีม Stade Rennais FC 1901 จะชนะในวันที่ 28 กุมภาพันธ์ 2026 การเดิมพันชนะในไม่ช้า หลังจากนั้นผลลัพธ์ก็...
GateNews41 นาที ที่แล้ว
กรมสรรพากรยึดทรัพย์สินเสมือนจริง ความเสี่ยงถูกโจรกรรมเนื่องจากการรั่วไหลด้านความปลอดภัย
กรมสรรพากรเปิดเผยข้อมูลความปลอดภัยในกระบวนการยึดทรัพย์สินเสมือนจริง ทำให้เกิดข้อสงสัยว่าทรัพย์สินเสมือนจริงถูกโจรกรรม ตำรวจได้รับแจ้งเบาะแสและกำลังตรวจสอบเหตุการณ์นี้ เหตุการณ์นี้อาจผลักดันให้เกิดการปฏิรูปการคุ้มครองและการบริหารความปลอดภัยของทรัพย์สินเสมือนจริง
TechubNews6 ชั่วโมง ที่แล้ว
Tether ระงับ $4.2 พันล้านใน USDT ที่เชื่อมโยงกับกิจกรรมอาชญากรรม
Tether ได้ระงับประมาณ 4.2 พันล้านดอลลาร์ใน USDT ที่เชื่อมโยงกับกิจกรรมผิดกฎหมาย แสดงให้เห็นถึงความมุ่งมั่นในการต่อสู้กับอาชญากรรมในคริปโต การดำเนินการนี้ ซึ่งยังไม่ทำให้ตลาด USDT เสถียรภาพ ลดความสำคัญของการปฏิบัติตามกฎระเบียบและเสริมสร้างความไว้วางใจของผู้ใช้ในเหรียญเสถียรภาพ
Coinfomania9 ชั่วโมง ที่แล้ว
พนักงานของ Axiom อ้างว่าขโมยข้อมูลจากแดชบอร์ดเพื่อการซื้อขายภายใน
ข้อกล่าวหาเกี่ยวกับ Axiom Exchange เปิดเผยว่า Broox Bauer ใช้ประโยชน์จากแดชบอร์ดภายในเพื่อ ติดตามกระเป๋าเงินส่วนตัว สำหรับแผนการซื้อขายภายใน โดยมุ่งเป้าหานักเทรดที่มีปริมาณสูง การขาดการควบคุมการเข้าถึงสร้างความกังวลด้านความปลอดภัยอย่างมาก เรียกร้องให้มีการสอบสวน
CryptoFrontNews12 ชั่วโมง ที่แล้ว
อดีตซีอีโอ Mt. Gox เสนอให้ทำ hard fork เพื่อเรียกคืน Bitcoin มูลค่า 5.2 พันล้านดอลลาร์สหรัฐจากการโจรกรรมในปี 2011
มาร์ค คาร์เปลès อดีตซีอีโอของแพลตฟอร์มการซื้อขายคริปโตที่ล้มละลาย Mt. Gox ได้ประกาศข้อเสนอเพื่อดำเนินการ hard fork ของ Bitcoin เพื่อเรียกคืนประมาณ 79.956 BTC — มูลค่ามากกว่า 5.2 พันล้านดอลลาร์สหรัฐตามราคาปัจจุบัน — จากที่อยู่ “นอนหลับ” ที่เกี่ยวข้องกับการแฮ็กในปี 2011 ของแพลตฟอร์มนี้
ข้อเสนอนี้
TapChiBitcoin13 ชั่วโมง ที่แล้ว
มินนิโซตากำลังพิจารณาร่างกฎหมายห้ามเครื่องขายอัตโนมัติคริปโตเคอร์เรนซีปลอม
รัฐมินนิโซตาเผชิญกับปัญหาการฉ้อโกงจากเครื่องขายอัตโนมัติคริปโตเคอเรนซีปลอม เจ้าหน้าที่บังคับใช้กฎหมายแนะนำให้มีการออกกฎหมายห้ามอุปกรณ์ดังกล่าว ในขณะที่ผู้ประกอบการคริปโตเคอเรนซีสนับสนุนให้มีการควบคุมดูแลอย่างเข้มงวด เครื่องปลอมเหล่านี้มักมุ่งเป้าไปที่ผู้สูงอายุที่มีรายได้น้อย ทำให้ผู้เสียหายหลายรายสูญเสียอย่างรุนแรง ถึงแม้ว่าจะมีกฎหมายที่เกี่ยวข้องผ่านไปแล้ว แต่ผลลัพธ์ยังคงจำกัด อยู่ในระหว่างการอภิปราย ฝ่ายต่าง ๆ มีความเห็นไม่ตรงกันเกี่ยวกับวิธีป้องกันการฉ้อโกง
ChainNewsAbmedia15 ชั่วโมง ที่แล้ว