แคสเปอร์สกี้ แลป เตือนภัยแบ้งกิ้ง-ชอปปิ้งออนไลน์ โทรจัน Neverquest รุกหนักส่งท้ายปี

เดือนธันวาคมเป็นเดือนแห่งเทศกาลคริสต์มาสและส่งท้ายปีเก่าต้อนรับปีใหม่ และเป็นช่วงที่มัลแวร์ระบาดอย่างหนักที่สุดของปี แคสเปอร์สกี้ แลป ได้ตรวจพบโทรจัน “Neverquest” ที่พุ่งเป้าโจมตีระบบการรักษาความปลอดภัยออนไลน์แบ้งกิ้งของธนาคารทั่วโลก ด้วยกลยุทธ์ร้ายทุกรูปแบบ ไม่ว่าจะเป็นการเข้าใช้งานระยะไกล การโจมตีทางเว็บและโซเชียลเน็ตเวิร์ก แคสเปอร์สกี้ แลป ได้บันทึกการพยายามโจมตีเครื่องคอมพิวเตอร์ที่มีการใช้งานออนไลน์แบ้งกิ้งได้หลายพันครั้ง

ปฏิบัติการ “Neverquest” นี้ เริ่มขึ้นตั้งแต่ช่วงเดือนกรกฎาคม มีการประกาศหาอาชญากรไซเบอร์เพื่อร่วมอุดมการณ์ร้ายในการสร้างโทรจันนี้ขึ้น ต่อมาในเดือนพฤศจิกายน ก็มีการประกาศซื้อขายฐานข้อมูลธนาคารในฟอรัมของเหล่าแฮกเกอร์ ซึ่งจะมีข้อมูลการเข้าใช้ออนไลน์แบ้งกิ้ง จัดการแก้ไขและขโมยเงินในบัญชีนั้นๆ

เซอร์เจย์ โกโลวานอฟ นักวิจัยด้านความปลอดภัย แคสเปอร์สกี้ แลป กล่าวว่า “จากที่ได้รวบรวมข้อมูลจากหลายๆ เคสที่เกี่ยวข้องกับการคิดค้นและเพิ่มจำนวนมัลแวร์เพื่อขโมยข้อมูลเว็บไซต์ของธนาคาร เราได้พบช่องโหว่มากมายในตลาดมืด พร้อมเทคโนโลยีคุกคามใหม่ๆ เนเวอร์เควสเป็นภัยคุกคามที่สำคัญตัวหนึ่ง ที่พยายามจะโค่นแชมป์ภัยรุ่นพี่อย่างซุส (ZeuS) และคาร์เบิร์บ (Carberp)”

Neverquest จะขโมยยูสเซอร์เนมและพาสเวิร์ดของบัญชีธนาคารและสถาบันการเงินได้ เมื่อผู้ใช้งานเปิดเว็บไซต์ทางการเงินทั้ง 28 แห่งที่แฮกเกอร์วางสคริปต์พิเศษไว้ใน IE และ Firefox ซึ่งเอื้อประโยชน์ให้มัลแวร์สามารถควบคุมการเชื่อมต่อเบราเซอร์ด้วยเซิร์ฟเวอร์ที่แฮกเกอร์จัดเตรียมไว้ นอกจากนี้มัลแวร์จะพัฒนาโค้ดเพื่อฝังตัวเองในเว็บไซต์ธนาคารอื่นๆ เพื่อเพิ่มจำนวนเว็บไซต์ที่ต้องการจารกรรมเงินและข้อมูล

เว็บไซต์กองทุนเงิน เป็นเว็บไซต์ที่ถูก Neverquest โจมตีมากที่สุดเป็นอันดับต้นๆ ก็ว่าได้ แฮกเกอร์จะล็อกอินเข้าบัญชีเหยื่อ ดำเนินการโอนเงินในกองทุนของเหยื่อไปเล่นในตลาดหุ้นและโอนไปยังบัญชีส่วนตัวของแฮกเกอร์ หรือในบางครั้งก็โอนไปยังบัญชีเหยื่อโจรกรรมรายอื่นๆ เพื่อเลี่ยงการสืบสาวถึงตัว

จิมมี่ ฟง ผู้อำนวยการด้านช่องทางการจัดจำหน่าย แคสเปอร์สกี้ แลป เอเชียตะวันออกเฉียงใต้ กล่าวว่า “โปรแกรมแอนตี้ไวรัสทั่วไปไม่สามารถป้องกันภัยคุกคามร้ายอย่าง Neverquest ได้ ผู้ใช้งานออนไลน์แบ้งกิ้งต้องมีโซลูชั่นเฉพาะสำหรับการทำธุรกรรมออนไลน์ทางการเงินที่ปลอดภัยด้วย ซึ่งจะควบคุมการทำงานของเบราเซอร์และป้องกันการแทรกแซงของแอพพลิเคชั่นที่ประสงค์ร้าย”

 

แหล่งข้อมูลเพิ่มเติม

 

 

Latest

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

Newsletter

Don't miss

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

รวม 22 คีย์ลัด Windows Key ที่ทำให้ชีวิตง่ายขึ้นพันเปอร์เซ็นต์

ปุ่ม Windows Key หน้าตาแบบนี้ ไม่ได้มีไว้ใช้แค่เรียกเมนู Start ขึ้นมาเท่านั้นนะครับ แต่ตัวมันใช้เป็นคีย์ลัดสำหรับการการทำงานบนวินโดวส์ได้หลายอย่างมาก วันนี้ผมขอรวบรวมคีย์ลัดของปุ่มนี้...

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime monitoring สมัยนี้มีหลากหลายเจ้า ปกติจะเก็บค่าบริการกันแบบ subscription รายเดือน แต่ถ้าใครไม่อยากจ่ายตังค์ วันนี้ผมมีโซลูชั่น สำหรับใครที่มีการใช้งาน NAS อยู่แล้ว เราจะเอา NAS มาทำเป็น uptime monitoring...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ ใช้มาหลอกเรา ส่งข้อความมาทาง inbox แจ้งว่าเพจทำผิดกฎ หรือ ละเมิดกฎเฟซบุ๊ก ให้กดลิงค์ เพื่อยืนยันตัวตน ไม่งั้นจะบล็อกเพจถาวร พอเรากดลิงค์เข้าไป จะเจอกับหน้าเพจ (คล้าย) เฟซบุ๊ก ซึ่งมีฟอร์มให้เราใส่ข้อมูลต่างๆ รวมถึง ชื่อเพจ อีเมล...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

LEAVE A REPLY

Please enter your comment!
Please enter your name here