เตือนระวังเว็บอัปเดตสถานการณ์ Covid-19 หลอกติดตั้งมัลแวร์

มุขใหม่ของแฮ็กเกอร์ในคราวนี้อาศัยความตื่นตระหนกในสถานการณ์ Covid-19 โดยไอเดียคือสร้างเว็บไซต์ที่อัปเดตสถานการณ์การแพร่ระบาดให้น่าดึงดูดแต่สุดท้ายก็หลอกเหยื่อที่เข้ามาชมให้ติดมัลแวร์

credit : thenextweb

มีการเตือนแคมเปญพบเว็บไซต์ปลอม (www.Corona-Virus-Map[.]com) ของแฮ็กเกอร์ที่ทำทีเป็นแผนที่อัปเดตการแพร่กระจายของไวรัสโคโรน่า (ตามภาพด้านบน) พร้อมข้อมูลต่างๆ เช่น สถิติการเสียชีวิต จำนวนผู้ที่รักหาหาย และจำนวนผู้ติดเชื้อ เป็นต้น ซึ่งมีการอ้างอิงข้อมูลจามหาวิทยาลัย John Hopkins

อย่างไรก็ตามผู้เชี่ยวชาญจาก Malwarebytes และ Reason Labs ได้ออกมาเตือนและเจาะลึกไปพบว่าแฮ็กเกอร์ได้ล่อลวงให้เหยื่อดาวน์โหลดแอปพลิเคชันเพื่อติดตามสถานการณ์ แต่อันที่จริงแล้วก็คือมัลแวร์ที่ชื่อ AZORult ที่มีฟีเจอร์เช่น ลอบขโมยเงินดิจิทัล เก็บภาพหน้าจอ ขโมยข้อมูล Cookies หรือประวัติการใช้งานบราวเซอร์และอื่นๆ ทั้งนี้จึงเตือนให้ผู้ใช้งานระมัดระวังการดาวน์โหลดหรือเข้าชมเว็บไซต์ที่เกี่ยวกับวิกฤตขณะนี้ โดยก่อนหน้านี้ทาง Check Point ก็เคยออกมาเตือนว่าพบโดเมนอันตรายที่บังหน้าด้วยเรื่องไวรัสโคโรน่าแล้วกว่า 50 โดเมน

ที่มา :  https://thenextweb.com/security/2020/03/11/hackers-are-using-coronavirus-maps-to-infect-your-computer/ และ  https://www.scmagazine.com/home/security-news/malicious-coronavirus-map-hides-azorult-info-stealing-malware/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์