นักวิจัยด้านไซเบอร์จากทีม Threat Hunter แห่ง Symantec บริษัทด้านไซเบอร์พบว่ามีอาชญากรไซเบอร์รายหนึ่งที่ใช้ เครื่องมือที่เรียกว่า Exbyte ในการดูดข้อมูลที่ขโมยมาได้โดยใช้มัลแวร์เรียกค่าไถ่ตระกูล BlackByte ไปยังโฟลเดอร์ที่อยู่บนคลังข้อมูลบนคลาวด์ที่ชื่อว่า Mega

ก่อนที่ Exbyte จะส่งข้อมูลไปยังโฟลเดอร์นี้ มันจะทำการตรวจสอบก่อนว่าข้อมูลที่มันพบอยู่ใน Sandbox (สภาพแวดล้อมจำลองภายในอุปกรณ์หรือเซิร์ฟเวอร์ที่ผู้เชี่ยวชาญสร้างขึ้นเพื่อเก็บข้อมูลมัลแวร์) หรือไม่ ทำให้ผู้เชี่ยวชาญวิเคราะห์ตัวอย่างของมัลแวร์ได้ยาก

Exbyte ยังตรวจสอบด้วยว่าในอุปกรณ์ที่มันเข้าไปขโมยข้อมูลนั้นมีซอฟต์แวร์ Antivirus ติดตั้งอยู่หรือไม่ด้วย

Symantec ชี้ว่า BlackByte ก้าวขึ้นมาผงาดหลังจากที่กลุ่มปฏิบัติการมัลแวร์เรียกค่าไถ่รายใหญ่ ๆ อย่าง Conti หรือ REvil ยุติบทบาทลง

อย่างไรก็ดี Exbyte ไม่ใช่เครื่องมือดูดข้อมูลเดียวที่มีอยู่ในตลาด Symantec เคยพบเครื่องมือที่มีลักษณะการทำงานคล้าย ๆ กันนี้ในเดือนพฤศจิกายน ชื่อของมันคือ Exmatter ซึ่งเป็นเครื่องมือที่กลุ่มแฮกเกอร์อย่าง Blackmatter และ Noberus ใช้ อีกทั้งยังมีเครื่องมืออื่น ๆ อีก อย่าง Ryuk Stealer และ StealBit

ที่มา TechRadar

พิสูจน์อักษร : สุชยา เกษจำรัส

เนื้อหาล่าสุด

หลุดเพิ่มเติม! OnePlus 11 จะรองรับการชาร์จ 100W!

OnePlus กำลังเตรียมการเปิดตัวไลน์อัปสมาร์ตโฟนเรือธงรุ่นถัดไป ได้แก่ OnePlus 11 โดยก่อนหน้านี้ได้มีภาพเรนเดอร์หลุดออกมา และมาในวันนี้ก็มีข้อมูลเพิ่มเติมว่า OnePlus 11 ...อ่านต่อ

Nubia Z50 จะเปิดตัวในวันที่ 19 ธันวาคมที่ประเทศจีน โฟกัสกล้องโหดสำหรับถ่ายดวงดาว

Nubia ประกาศเปิดตัวสมาร์ตโฟนตระกูล Z รุ่นใหม่ ได้แก่ Nubia Z50 ในประเทศจีน โดยจะเปิดตัวในประเทศจีน วันที่ 19 ธันวาคม เวลา 14.00 น. ตามเวลาท้องถิ่น (13.00 น. ตามเวลาประเทศไทย)