ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

Trend Micro พบอาชญากรใช้กลวิธีทำให้เว็บไซต์แฝงมัลแวร์ขึ้นผลค้นหาบน ๆ ของ Google เพื่อโจมตีเป้าหมายในออสเตรเลีย

Table of Content

ผู้เชี่ยวชาญจาก Trend Micro พบว่าอาชญากรไซเบอร์ใช้โปรแกรมเล่นสื่อ VLC ในการปล่อยมัลแวร์ Cobalt Strike เพื่อโจมตีเป้าหมายในออสเตรเลีย

อาชญากรเหล่านี้สร้างเว็บไซต์ปลอมที่ได้รับการออกแบบให้ดูเหมือนกระดานสนทนาที่เผยแพร่เอกสารข้อตกลงเกี่ยวกับบริการสุขภาพในลักษณะไฟล์ ZIP

นอกจากนี้ ยังได้มีการใช้วิธีการที่เรียกว่า SEO (search engine optimization) poisoning หรือการทำให้เว็บไซต์ปลอมที่สร้างขึ้นไปอยู่ในผลการค้นหาของเสิร์ชเอนจิน โดยเฉพาะ Google ในลำดับบน ๆ ด้วยการใส่ลิงก์เว็บไซต์ปลอมที่ว่านี้ในหน้าเว็บไซต์อื่น ๆ และโพสต์ในโซเชียลมีเดียให้มากที่สุดเท่าที่จะทำได้

อาชญากรกลุ่มนี้ยังได้พยายามทำให้เว็บไซต์ของตัวเองเชื่อมโยงกับคีย์เวิร์ดอย่าง ‘โรงพยาบาล’ ‘สุขภาพ’ และ ‘ข้อตกลง’ จับคู่กับชื่อเมืองต่าง ๆ ในออสเตรเลีย

หากมีเหยื่อหลงไปดาวน์โหลดไฟล์ ZIP บนเว็บไซต์ปลอมดังกล่าวก็จะทำให้ตัว Gootkit Loader เข้าไปทำงานในเครื่องโดยจะปล่อยสคริปต์ PowerShell ที่จะดาวน์โหลดมัลแวร์เพิ่มเติมลงในอุปกรณ์ของเหยื่อ หนึ่งในไฟล์ที่ Gootkit ดาวน์โหลดเข้าไปในเครื่องเป็นไฟล์ VLC media player ซึ่งเมื่อเหยื่อเปิดไฟล์ตัวนี้ขึ้นมา มันจะมองหาไฟล์ DLL ที่แฝงมัลแวร์ Cobalt Strike เอาไว้

สำหรับ Cobalt Strike จริง ๆ แล้วเป็นเครื่องมือสำหรับทดสอบความมั่นคงปลอดภัยที่มีความสามารถในการปล่อย Beacon ลงในอุปกรณ์ของเหยื่อ ตัว Beacon นี้จะสแกนหาเครือข่ายของผู้ใช้งาน ขโมยรหัสผ่านหรือข้อมูลละเอียดอ่อนอื่น ๆ รวมถึงปล่อยมัลแวร์ที่อันตรายกว่านี้ด้วย

ที่มา TechRadar

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

ไม่ง้อฟิล์ม ! Samsung สปอยล์เอง Galaxy S26 Ultra อาจมี “จอกันเผือก” สั่งมืดเฉพาะจุดได้เอง

11/02/2026
Read More

เมื่อ AI ไม่ใช่แค่ฟีเจอร์ แต่คือคู่คิดที่เชื่อมโยงทุกมิติชีวิตคนไทย

10/02/2026
Read More

ASUS ขนทัพโน้ตบุ๊กบุกตลาดไทย ! ชูดีไซน์รู้สึกได้ พร้อมชิป AMD Ryzen AI ครบทั้ง Zenbook, ProArt และ Vivobook

10/02/2026
Read More

จากต้นทุนสู่รายได้ ! ยกระดับ Customer Service สู่ตัวขับเคลื่อนยอดขาย ด้วย ingfah ผู้ช่วยบริการลูกค้าที่ ‘สมจริง’ ที่สุดในตอนนี้

09/02/2026
Read More
Satya Nadella

5 วิธีบริหารองค์กรฉบับ Satya Nadella กับบทบาท ซีอีโอ Microsoft 

09/02/2026
Read More

ส่องอาชีพในคอนเสิร์ต เมื่อการเป็นติ่ง ช่วยให้สร้างอาชีพ สร้างรายได้ เปลี่ยนความบันเทิงให้กลายเป็นโอกาสหาเงิน

09/02/2026
Read More

Related Content