ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

แฮกเกอร์จากจีนออกอาละวาดด้วยการซ่อนมัลแวร์ไว้ในโลโก้ Windows

Table of Content

ผู้เชี่ยวชาญด้านไซเบอร์จาก Symantec พบปฏิบัติการไซเบอร์จากจีนที่ซ่อนมัลแวร์ไว้ในโลโก้ Windows ของคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows

กลุ่มแฮกเกอร์นี้มีชื่อเรียกขานว่า Witchetty ที่ผู้เชี่ยวชาญเชื่อว่ามีส่วนเกี่ยวข้องกับ Cicada (อีกชื่อหนึ่งคือ APT10) กลุ่มแฮกเกอร์ที่มีรัฐบาลจีนหนุนหลัง และยังน่าจะเป็นส่วนหนึ่งขององค์กร TA410 ที่เคยโจมตีบริษัทพลังงานของสหรัฐอเมริกา

Witchetty เริ่มปฏิบัติการซ่อนมัลแวร์มาตั้งแต่เดือนกุมภาพันธ์ปีนี้ โดยมุ่งเป้าไปที่ 2 ประเทศในตะวันออกกลาง ในจำนวนนี้มีการโจมตีตลาดหุ้น

สำหรับวิธีการปฏิบัติการของ Witchetty กระทำโดยเทคนิกที่เรียกว่าวิทยาการอำพรางข้อมูล (Steganography) ซึ่งเป็นการซ่อนข้อมูลลับไว้ในภาพหรือข้อความอื่นในการซ่อน Backdoor (หรือทางลัดในการเข้าถึงอุปกรณ์หรือระบบเครือข่าย) ที่เข้ารหัสด้วยวิธีการ XOR ลงในปุ่ม Start

การซ่อนมัลแวร์ไว้ในภาพมักจะเล็ดลอดการตรวจจับของซอฟต์แวร์ Anti-Virus ไปได้ เนื่องจากมักไม่ค่อยตรวจหาไวรัสจากรูปภาพ

โดย Backdoor ตัวนี้จะเป็นช่องทางให้กลุ่มแฮกเกอร์เจาะเข้าไปดูไฟล์ข้อมูล เปิดปิดโปรแกรม ดาวน์โหลดมัลแวร์ลงบนเครื่องของเหยื่อเพิ่มเติม เข้าไปแก้ไข Windows Registry หรือแม้แต่ทำให้อุปกรณ์ของเหยื่อเป็นเซิร์ฟเวอร์สำหรับการแฮกเหยื่อรายต่อ ๆ ไป

ที่มา TechRadar

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

ขั้นตอนเลือกตั้งพ่วงประชามติ 2569 จำเบอร์จำพรรคให้แม่น รับบัตร 3 ใบ เข้าคู่หา 2 รอบ

28/01/2026
Read More

วิธีลงประชาพิจารณ์ประกันสังคม ก่อนเดดไลน์ 14 กุมภาพันธ์นี้

27/01/2026
Read More

กลับมาอีกครั้ง The 2nd BT Awards: The Impact Makers จากความล้ำหน้าสู่ความยั่งยืน

27/01/2026
Read More

ย้อนรอยมาร์ก ซักเคอร์เบิร์ก และการแฮกข้อมูลจากฮาร์วาร์ด สู่คำถาม : ความเป็นส่วนตัวคือราคาที่เราต้องจ่าย ?

27/01/2026
Read More

สำรวจโพลก่อนเลือกตั้ง 2569 “ประชาชน-เพื่อไทย-ภูมิใจไทย” ใครจะนั่งเก้าอี้นายก ?

27/01/2026
Read More

Cambridge สร้างสายรัด AI ช่วยผู้ป่วยภาวะพูดไม่ชัดให้กลับมาสื่อสารได้

27/01/2026
Read More

Related Content