แก๊งแฮ็กเกอร์จีนถูกจับนับสิบ หลังลอบวาง Cryptominer บนอินเทอร์เน็ตคาเฟ่กว่า 30 แห่ง

เว็บไซต์หนังสือพิมพ์จีน Hangzhou ออกมาเปิดเผย สัปดาห์ที่ผ่านมา ตำรวจจีนได้จับกุมตัวแก๊งแฮ็กเกอร์จำนวน 16 คนซึ่งทำงานในบริษัท IT แห่งหนึ่ง หลังลอบวาง Cryptocurrency Miner ในร้านอินเทอร์เน็ตคาเฟ่รวมแล้วถึง 30 แห่งทั่วประเทศจีน

Credit: Morrowind/ShutterStock.com

เหตุการณ์นี้เริ่มต้นเมื่อช่วงเดือนกรกฎาคม 2017 ที่ผ่านมา เมื่อสมาชิกแก๊ง 16 คนลอบติดตั้ง Cryptocurrency Miner ลงบนคอมพิวเตอร์ในร้านอินเทอร์เน็ตคาเฟ่ที่บริษัทต้นสังกัดของตนให้บริการอยู่ เพื่อลอบขุดเหรียญ Siacoin ซึ่งติดอันดับ 32 บนเว็บไซต์ CoinMarketCap สร้างรายได้ให้แก่ตนเอง และเมื่อทางร้านอินเทอร์เน็ตแจ้งมาว่าคอมพิวเตอร์ของตนช้า ใช้งานไม่ค่อยได้ ทั้ง 16 คนที่ถูกเรียกไปตรวจสอบก็จะรายงานว่าไม่พบสิ่งใดผิดปกติเพื่อปกปิดร่องรอยดังกล่าว

ทางตำรวจจีนเชื่อว่า สมาชิกแก๊งนี้ได้ลอบติดตั้ง Cryptocurrency Miners ลงบนคอมพิวเตอร์มากกว่า 1,000 เครื่องภายในร้านอินเทอร์เน็ตคาเฟ่กว่า 30 แห่งที่กระจายอยู่ทั่วประเทศจีน จนกระทั่งเรื่องราวทั้งหมดถูกเปิดเผยเมื่อทางเจ้าของร้านอินเทอร์เน็ตไปจ้างบุคคลอื่นมาช่วยตรวจสอบปัญหาแทน และพบว่ามี Cryptocurrency Miner ถูกติดตั้งอยู่บนคอมพิวเตอร์ของตน

เจ้าหน้าที่ตำรวจได้เข้าควบคุมตัวแก๊งแฮ็กเกอร์ทั้ง 16 รายนี้เมื่อสัปดาห์ที่ผ่านมา แล้วแจ้งข้อกล่าวหาแฮ็กระบบคอมพิวเตอร์ ก่อนส่งเข้าสู่กระบวนการยุติธรรมต่อไป

ที่มา: https://www.bleepingcomputer.com/news/security/sixteen-arrested-after-deploying-coinminers-across-internet-cafes-in-30-cities/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์