กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see


Group-IB เผยระบบหลังบ้าน Ransomware มีระบบจัดการแอดมิน, จัดการบัญชีเงินเข้า, เขียนมัลแวร์ด้วย Rust

ข่าว Group-IB เผยระบบหลังบ้าน Ransomware มีระบบจัดการแอดมิน, จัดการบัญชีเงินเข้า, เขียนมัลแวร์ด้วย Rust

  • ผู้เริ่มหัวข้อ ผู้เริ่มหัวข้อ News 
  • วันที่เริ่มต้น วันที่เริ่มต้น

News 

Active member

สมาชิกทีมงาน
Moderator
Collaborate
Group-IB รายงานถึงกลุ่มมัลแวร์เรียกค่าไถ่ Qilin ที่โจมตีบริษัทต่างๆ มาตั้งแต่ปี 2022 โดยกลุ่มนี้พัฒนาตัวมัลแวร์ด้วยภาษา Rust แทนภาษา Go ที่เคยใช้งานก่อนหน้านี้ ซึ่งทำให้วิเคราะห์การทำงานได้ยากขึ้นแต่ผู้พัฒนามัลแวร์สามารถพอร์ตตัวมัลแวร์ไปใช้งานบนระบบปฎิบัติการต่างๆ ได้ง่ายขึ้น

กระบวนการโจมตีของ Qilin อาศัยการปลอมอีเมลแบบเจาะจง (spear phishing) โดยอาศัยตัวแทนไปปล่อยมัลแวร์อีกที ทาง Qilin มีเว็บสำหรับจัดการการโจมตี ตัวแทนสามารถคอนฟิกจำนวนเงินค่าไถ่, ระยะเวลาจ่ายเงิน, แนวทางการเข้ารหัส, ไฟล์ที่ต้องการเข้ารหัส, ข้อความขู่เหยือ่, และแนวทางการประกาศขู่เหยื่อ นอกจากนี้ตัวแทนยังสามารถสร้างบัญชีผู้ใช้หลายๆ บัญชีเพื่อจัดการการโจมตีได้

ทาง Group-IB แนะนำการป้องกันตัวเองจากมัลแวร์ เช่น Qilin นี้ เช่น การเปิดการล็อกอินหลายขั้นตอน, สำรองข้อมูลสม่ำเสมอ, เพิ่มระบบป้องกันอีเมลปลอม, แพตช์ซอฟต์แวร์สม่ำเสมอ, ฝึกฝนพนักงานไม่ให้ตกเป็นเหยื่อ, และสุดท้ายคืออย่าจ่ายเงินค่าไถ่

ที่มา - Group-IB

fbd76f588105897d24dd96f05e8c7509.webp


Topics:
Ransomware
Security

อ่านต่อ...
 

ไฟล์แนบ

  • fbd76f588105897d24dd96f05e8c7509.webp
    fbd76f588105897d24dd96f05e8c7509.webp
    41.7 กิโลไบต์ · จำนวนการดู: 35

กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see
กลับ
ยอดนิยม ด้านล่าง