ทางการอังกฤษจับกุมตัวอาชญากรไซเบอร์ หลังใช้ Malware ขโมยเงินจากธนาคารไปได้กว่า 1,000 ล้านบาท

ทางการอังกฤษสามารถจับกุมตัวอาชญากรไซเบอร์ผู้ที่ใช้ Malware ตระกูล Bugat, Cridex หรือ Dridex ซึ่งได้ขโมยเงินจากบัญชีผู้ใช้งานไปหลากหลายบัญชี รวมมูลค่ากว่า 30 ล้านเหรียญ หรือราวๆ 1,000 ล้านบาทไทย โดยในการจับกุมตัวครั้งนี้ทางการของอังกฤษได้รับความร่วมมือจากผู้เชี่ยวชาญทางด้านความปลอดภัยไซเบอร์หลายองค์กรจนเป็นผลสำเร็จได้ในครั้งนี้

Credit: ShutterStock.com
Credit: ShutterStock.com

การโจมตีครั้งนี้เกิดขึ้นโดยการที่ผู้โจมตีพยายามมุ่งเน้นการแพร่กระจาย Malware ไปยังเครื่องคอมพิวเตอร์ส่วนบุคคลของผู้ใช้งาน เพื่อทำการดักจับ Username และ Password ของบัญชีธนาคาร และทำการโอนเงินออกไป โดยเหล่าผู้เชี่ยวชาญด้านความปลอดภัยเชื่อว่า Malware ตัวนี้อาจแพร่กระจายไปยังเหยื่อมากถึง 125,000 เครื่องต่อปี และหนึ่งในวิธีการที่เป็นที่นิยมใช้ในการโจมตีก็คือ การส่ง Email ที่มี Malware แนบไปด้วย

วิธีการหลอกผู้ใช้งานให้ติด Malware ได้จาก Email นี้เคยได้ผลมาเป็นอย่างดีแล้วในปี 2012 เมื่อบริษัท Penneco Oil ถูกขโมยเงินออกไปถึง 3.5 ล้านเหรียญ หรือราวๆ 100 ล้านบาท และโอนเงินออกไปยังธนาคารอื่นๆ ซึ่งในการโจมตีระลอกล่าสุดที่เพิ่งถูกหยุดยั้งไปด้วยการจับกุมครั้งนี้ ถือเป็นหนึ่งในการโจมตีองค์กรต่างๆ ที่รุนแรงที่สุด ด้วยจำนวนการ Spam Email ถึง 350,000 ฉบับต่อวันเลยทีเดียว

สำหรับผู้ใช้งานในไทยก็อย่าชะล่าใจกันไปครับ เพราะในไทยเองก็เริ่มตกเป็นเป้าหมายของ Malware มากขึ้นเรื่อยๆ แล้วเช่นกัน

ที่มา: http://www.hacoder.com/2015/10/hackers-steal-20-million-from-uk-bank-accounts-using-malware/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Zscaler ซื้อ Symmetry Systems ขยายขีดความสามารถด้านความมั่นคงปลอดภัยเอเจนต์ AI

Zscaler กำลังเข้าซื้อกิจการ Symmetry Systems สตาร์ทอัพที่ได้รับการสนับสนุนจากเวนเจอร์แคปปิตอล ซึ่งเชี่ยวชาญด้านการช่วยองค์กรตรวจสอบและดูแลสินทรัพย์ข้อมูล

พบช่องโหว่ระดับ Critical บน Cisco Secure Workload เปิดทางให้ผู้โจมตีได้สิทธิ์ Site Admin

Cisco ออกแพตช์แก้ไขช่องโหว่ระดับ Critical (CVSS 10.0) บน Secure Workload ที่เปิดทางให้ผู้โจมตีเข้าถึงทรัพยากรด้วยสิทธิ์ Site Admin ได้โดยไม่ต้องผ่านการยืนยันตัวตน