แฮกเกอร์แพร่กระจายมัลแวร์ผ่านการ์ด coronavirus

แฮกเกอร์แพร่กระจายมัลแวร์ผ่านการ์ด coronavirus

การแพร่ระบาดของไวรัสโคโรนาอย่างต่อเนื่องได้ส่งผลกระทบต่อการดำเนินธุรกิจทั่วโลก แต่อาชญากรไซเบอร์กลับไม่แสดงสัญญาณของการชะลอตัวลง เนื่องจากพวกเขาพยายามใช้ประโยชน์จากความกลัวของผู้คนที่อยู่รอบตัวไวรัส ในเดือนมกราคม แฮกเกอร์ใช้ไวรัสโคโรนาเพื่อเปิดตัวแคมเปญอีเมลที่ติดมัลแวร์ให้กับผู้ใช้ และตอนนี้พวกเขาก็เริ่มใช้การ์ดไวรัสโคโรนาเพื่อทำเช่นนั้นเช่นกัน องค์กรหลายแห่ง รวมถึงมหาวิทยาลัย John Hopkins ได้สร้างแดชบอร์ดเพื่อติดตามการแพร่กระจายของไวรัสโคโรนา และผู้คนจำนวนมากใช้แดชบอร์ดเหล่านี้เพื่อติดตามตัวเลขการติดเชื้อล่าสุด อย่างไรก็ตาม Shai Alfasi นักวิจัยด้านความปลอดภัยของ Reason Labs พบว่าแฮกเกอร์กำลังสร้างแผงเวอร์ชันปลอมเพื่อขโมยข้อมูล รวมถึงชื่อผู้ใช้ รหัสผ่าน และหมายเลขบัตร เครดิตและข้อมูลอื่น ๆ ที่จัดเก็บไว้ในเบราว์เซอร์ของผู้ใช้ เว็บไซต์ปลอมเหล่านี้ต่างจากแดชบอร์ดไวรัสโคโรนาที่ถูกต้องตามกฎหมาย โดยเชิญชวนให้ผู้ใช้ดาวน์โหลดแอปเพื่อช่วยให้พวกเขาติดตามสถานการณ์ล่าสุด ไม่จำเป็นต้องติดตั้งแอปพลิเคชันนี้เพื่อทำให้คอมพิวเตอร์ของผู้ใช้ติดมัลแวร์ ในตอนนี้ มัลแวร์มีผลกับอุปกรณ์ Windows เท่านั้น แต่ Alfasi หวังว่าแฮกเกอร์จะหาทางพัฒนาเวอร์ชันใหม่ที่สามารถแพร่เชื้อไปยังระบบปฏิบัติการอื่นได้เช่นกัน

การ์ด coronavirus ปลอม

ในบล็อกโพสต์ที่ให้รายละเอียดการค้นพบของพวกเขา Alfasi อธิบายว่าการ์ดไวรัสโคโรนาปลอมเหล่านี้ใช้มัลแวร์ที่เรียกว่า AZORult เพื่อแพร่เชื้อไปยังเครื่องของผู้ใช้ โดยกล่าวว่า “มัลแวร์ตัวใหม่นี้เปิดใช้งานสายพันธุ์ของมัลแวร์ที่เรียกว่า AZORult AZORult เป็นนักขโมยข้อมูลและถูกค้นพบครั้งแรกในปี 2016 มันถูกใช้เพื่อขโมยประวัติการเข้าชม คุกกี้ ชื่อผู้ใช้/รหัสผ่าน สกุลเงินดิจิทัล และอื่นๆ นอกจากนี้ยังอาจดาวน์โหลดมัลแวร์เพิ่มเติมไปยังเครื่องที่ติดไวรัส AZORult มีจำหน่ายทั่วไปในฟอรัมใต้ดินของรัสเซียเพื่อวัตถุประสงค์ในการรวบรวมข้อมูลที่ละเอียดอ่อนจากคอมพิวเตอร์ที่ติดไวรัส การระบุเว็บไซต์ปลอมเหล่านี้ทำได้ค่อนข้างง่ายเนื่องจากเว็บไซต์มักมี URL หรือรายละเอียดที่แตกต่างกันจากแผงข้อมูลไวรัสโคโรนาที่ถูกกฎหมาย เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของการหลอกลวงเกี่ยวกับไวรัสโคโรนาล่าสุดนี้ ผู้ใช้ควรตรวจสอบเฉพาะแผงที่ได้รับการตรวจสอบแล้ว เช่น แผงของมหาวิทยาลัย John Hopkins เพื่อดูข้อมูลเกี่ยวกับไวรัส ผ่านทางเว็บไซต์ต่อไปนี้