วันศุกร์ที่ 22 ธันวาคม พ.ศ. 2560

แฮ็กเกอร์กำลังพยายามติดตั้งมัลแวร์ในพีซีที่ทำเหมืองสำหรับ Monero


อาชญากรที่อยู่เบื้องหลัง VenusLocker ransomware ได้เปลี่ยนไปใช้เหมืองแร่ cryptocurrency ในแคมเปญล่าสุดที่กำหนดเป้าหมายไปยังผู้ใช้คอมพิวเตอร์ในเกาหลีใต้ แทนที่จะพยายามที่จะติดตั้งเครื่องคอมพิวเตอร์เป้าหมายด้วยการเรียกค่าไถ่(ransomware) แต่กลุ่มนี้กำลังพยายามติดตั้งมัลแวร์ในพีซีที่ขุดเหมืองสำหรับ Monero ซึ่งเป็น cryptocurrency โอเพนซอร์ส

เมื่อเดือนตุลาคมที่ผ่านมาไมโครซอฟท์ได้เพิ่มคุณลักษณะการเข้าถึงโฟลเดอร์ที่ควบคุมโดยผู้ใช้ Windows Defender Security for Windows 10 เพื่อป้องกันการเปลี่ยนแปลงไฟล์สำคัญที่เป็นอันตราย (หรือไม่คาดคิด) คุณลักษณะเช่นนี้สามารถป้องกันการโจมตี ransomware ได้อย่างมีประสิทธิภาพ ซึ่งอาจเป็นส่วนหนึ่งของเหตุผลที่แฮ็กเกอร์ที่อยู่เบื้องหลัง VenusLocker ตัดสินใจเปลี่ยนเป้าหมาย



ทำไมจึงใช้สกุลเงิน Monero ทำไมไม่ใช้ Bitcoin?  อัลกอริทึมการทำเหมืองแร่ของ Monero ถูกออกแบบมาสำหรับคอมพิวเตอร์ธรรมดา Bitcoin ต้องใช้ระบบสูง ๆ มีงานเฉพาะวงจรรวมหรือ Gpu ระดับไฮเอนด์

"เหตุผลประการที่สองคือสัญญาของ Monero ในการไม่ระบุตัวตนของธุรกรรม เพื่อให้อาชญากรสามารถปิดบังกิจกรรมบัญชีได้

ผู้ที่อยู่เบื้องหลัง VenusLocker และขณะนี้มีมัลแวร์ทำเหมืองใน Monero กำลังกำหนดเป้าหมายผู้ใช้ชาวเกาหลีใต้ผ่านทางแคมเปญฟิชชิ่ง อีเมลมีไฟล์แนบที่เป็นอันตรายที่ถูกบีบอัดในรูปแบบไฟล์จัดเก็บข้อมูลของ EGG ซึ่งจัดทำขึ้นโดย ESTsoft ซึ่งเป็น บริษัท ด้านเทคนิคของเกาหลีใต้

เมื่อมีการเรียกใช้มัลแวร์จะมีการเรียกใช้ไบนารีฝังตัวของ XMRig v2.4.2 ของ Monero CPU ในฐานะที่เป็นความพยายามขั้นพื้นฐานในการซ่อนการทำงานของการรีซอร์สทรัพยากรนี้คนขุดแร่จะถูกเรียกใช้งานเป็นเธรดแบบรีโมตภายใต้ wuapp.exe ของ Windows ที่ถูกต้องตามกฎหมายซึ่งจะใช้งานก่อนเพื่อหลีกเลี่ยงการสงสัย

ไม่มีความคิดเห็น:

แสดงความคิดเห็น

ป้ายกำกับ

Bitcoin cryptocurrency โคโรน่า Apple Google covid AI COVID-19 Facebook Google Play NVIDIA Spotify iOS จีน ปัญญาประดิษฐ์ เกาหลีเหนือ ไวรัส APNIC Amazon Echo Android CES 2018 Coincheck Deep Learning E-book Facebook Messenger Files Go Final Fantasy Gal Gadot Galaxy Note 8 Gear VR Google Chrome Google Home Google Maps IP Inke Kaspersky LG ทีวี Monero Monument Valley 2 Nintendo Nintendo Switch OLED 65 นิ้ว Oculus OnePlus ถูกแฮ็ก Password Paysbuy Pokemon Go SMS Samsung Gear SanDisk Smartphone Starbucks TK Park TensorFlow USB-C ขนาด 1TB VR Wi-Fi ถูกแฮ็ค Windows 10 แซง Windows 7 Wonder Woman bitcoin และ cryptocurrencies china cryptocurrencies iPhone X iPhone ช้าลง iPhones japan microSD ขนาด 512GB sharing กราดยิงปืนในโรงเรียน การขาดแคลน GPU การจำกัดการใช้ไฟฟ้า ข้อบกพร่องในอุปกรณ์ iOS และ Mac ความปลอดภัยในโลกไซเบอร์ ความเสี่ยง GPS ผ่านดาวเทียม ค้นหา ญี่ปุ่น ติดตั้งโค้ด JavaScript ตู้เสื้อผ้า บริการอินเทอร์เน็ต ปรับเงิน ปัญหาการเปิดเครื่อง ฝรั่งเศส พับเสื้อผ้า ฟรี ภาษาโปรแกรม ภาษีของ Apple มัลแวร์ ยอดการจัดส่งสมาร์ทโฟนลดลง ยอดขาย รถยนต์ไฟฟ้ามีราคาถูกกว่า รหัสผ่านอันตราย ระงับการซื้อขาย ลักพาตัว ลำโพงอัจฉริยะ สตรีมมิ่ง สตรีมมิ่งเพลง สมาร์ทโฟน สหรัฐ สุขภาพจิต หนึ่งใน 50 คนที่รวย อีบุ๊ก อุตสาหกรรมเกม เกม PC ฟรียอดนิยม เกาหลีใต้ เพลงยอดนิยม เรียกค่าไถ่ เสพติดการเล่นเกม เสียชีวิต แบตเตอรี่ แบตเตอรี่ iPhones แอปเปิล แอพหาคู่ แฮกเกอร์เจาะระบบ DNS แฮ็ก แฮ็กเกอร์ โดนแฮก โดรนช่วยคน โทรศัพท์