ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

แฮกเกอร์จากจีนออกอาละวาดด้วยการซ่อนมัลแวร์ไว้ในโลโก้ Windows

Table of Content

ผู้เชี่ยวชาญด้านไซเบอร์จาก Symantec พบปฏิบัติการไซเบอร์จากจีนที่ซ่อนมัลแวร์ไว้ในโลโก้ Windows ของคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows

กลุ่มแฮกเกอร์นี้มีชื่อเรียกขานว่า Witchetty ที่ผู้เชี่ยวชาญเชื่อว่ามีส่วนเกี่ยวข้องกับ Cicada (อีกชื่อหนึ่งคือ APT10) กลุ่มแฮกเกอร์ที่มีรัฐบาลจีนหนุนหลัง และยังน่าจะเป็นส่วนหนึ่งขององค์กร TA410 ที่เคยโจมตีบริษัทพลังงานของสหรัฐอเมริกา

Witchetty เริ่มปฏิบัติการซ่อนมัลแวร์มาตั้งแต่เดือนกุมภาพันธ์ปีนี้ โดยมุ่งเป้าไปที่ 2 ประเทศในตะวันออกกลาง ในจำนวนนี้มีการโจมตีตลาดหุ้น

สำหรับวิธีการปฏิบัติการของ Witchetty กระทำโดยเทคนิกที่เรียกว่าวิทยาการอำพรางข้อมูล (Steganography) ซึ่งเป็นการซ่อนข้อมูลลับไว้ในภาพหรือข้อความอื่นในการซ่อน Backdoor (หรือทางลัดในการเข้าถึงอุปกรณ์หรือระบบเครือข่าย) ที่เข้ารหัสด้วยวิธีการ XOR ลงในปุ่ม Start

การซ่อนมัลแวร์ไว้ในภาพมักจะเล็ดลอดการตรวจจับของซอฟต์แวร์ Anti-Virus ไปได้ เนื่องจากมักไม่ค่อยตรวจหาไวรัสจากรูปภาพ

โดย Backdoor ตัวนี้จะเป็นช่องทางให้กลุ่มแฮกเกอร์เจาะเข้าไปดูไฟล์ข้อมูล เปิดปิดโปรแกรม ดาวน์โหลดมัลแวร์ลงบนเครื่องของเหยื่อเพิ่มเติม เข้าไปแก้ไข Windows Registry หรือแม้แต่ทำให้อุปกรณ์ของเหยื่อเป็นเซิร์ฟเวอร์สำหรับการแฮกเหยื่อรายต่อ ๆ ไป

ที่มา TechRadar

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

NAS โดน Ransomware ป้องกัน-รับมือยังไง ?

06/08/2026
Read More

LINE Thailand แง้มไฮไลต์ใหญ่ ! เปิดตัวโปรเจกต์คอลแลบฉลอง 30 ปี Pretty Guardian Sailor Moon x LINE FRIENDS

05/08/2026
Read More

เปิดตัว CMF Clip Pro หูฟัง Open-ear รุ่นแรกจาก Nothing

05/08/2026
Read More

12-13 สิงหาคมนี้ อย่าพลาด ! ฝนดาวตกเพอร์เซอิดส์ที่น่าดูที่สุดในรอบหลายปี

05/08/2026
Read More

สาวก iPhone เฮ Fitbit Air ซิงก์ข้อมูลเข้า Apple Health ได้แล้ว แต่ HRV ยังไม่มา

05/08/2026
Read More

รีวิวสัมผัสจริง Chery Q ทริปกรุงเทพฯ-กาญจนบุรี : รถเล็กฟีเจอร์แน่น ช่วงล่างเฟิร์ม ฟังก์ชันเกินตัว

05/08/2026
Read More

Related Content