CryptBot มัลแวร์ที่มุ่งโจมตีผู้ใช้งาน Windows เถื่อน เพื่อขโมยข้อมูลใน Cryptocurrency wallet

เมื่อ :
ผู้เข้าชม : 3,257
เขียนโดย :
image_big
image_big
เมื่อ :
ผู้เข้าชม : 3,257
เขียนโดย :

ข่าวนี้ไม่น่าเห็นใจเหยื่อผู้เคราะห์ร้ายสักเท่าไหร่เพราะเป็นเหตุการณ์โจรปล้นโจร

Tony Lamber ผู้เชี่ยวชาญด้านความปลอดภัยจากบริษัท Red Canary researcher ได้เปิดเผยการค้นพบมัลแวร์ "CryptoBot" ซึ่งเป็นมัลแวร์ที่มีความสามารถในการขโมยข้อมูลในเว็บเบราว์เซอร์, Cookies, ข้อมูลบัตรเครดิต, จับภาพหน้าจอ และกระเป๋าเงิน Cryptocurrency wallet ได้

ความน่าสนใจของ CryptoBot คือ มันจะแฝงตัวอยู่ใน KMSPico โปรแกรมช่วยละเมิดลิขสิทธิ์ที่ผู้ใช้ซอฟต์แวร์เถื่อนน่าจะรู้จักกันเป็นอย่างดี เพราะมันมีชื่อเสียงในฐานะเครื่องมือที่ใช้ Activate ซอฟต์แวร์จาก Microsoft อย่างระบบปฏิบัติการ Windows และ Office suite โดยไม่ต้องใช้ License key 

แฮกเกอร์ได้สร้างเว็บไซต์ปลอมสำหรับดาวน์โหลด KMSPico ขึ้นมา เพื่อเผยแพร่ KMSPico เวอร์ชันที่มีมัลแวร์ Cryptobot ฝังตัวอยู่ เมื่อเหยื่อดาวน์โหลดไปติดตั้ง และเปิดใช้งานมัลแวร์จะถูกติดตั้งลงในระบบคอมพิวเตอร์ทันที จากการสำรวจของ Tony Lamber พบว่ามีเว็บไซต์หลายแห่งที่อ้างว่ามีไฟล์ KMSPico เวอร์ชันทางการให้ดาวน์โหลด แต่ในความเป็นจริง ก็เป็นเวอร์ชันปลอมที่มีมัลแวร์แฝงตัวอยู่

ใครที่ใช้ Windows เถื่อน หรือ Office ละเมิดลิขสิทธิ์อยู่ ทางที่ดีก็ควรจะเปลี่ยนมาใช้ซอฟต์แวร์ถูกลิขสิทธิ์เพื่อความปลอดภัย และความถูกต้องทางกฏหมาย

CryptBot มัลแวร์ที่มุ่งโจมตีผู้ใช้งาน Windows เถื่อน เพื่อขโมยข้อมูลใน Cryptocurrency wallet

ต้นฉบับ :
ที่มา :
All Rights Reserved. Copyright 1999-2022