Thursday, December 26, 2024
Technology

Group-IB เผยระบบหลังบ้าน Ransomware มีระบบจัดการแอดมิน, จัดการบัญชีเงินเข้า, เขียนมัลแวร์ด้วย Rust – SMS Marketing ราคาถูกที่สุด

194views

Group-IB รายงานถึงกลุ่มมัลแวร์เรียกค่าไถ่ Qilin ที่โจมตีบริษัทต่างๆ มาตั้งแต่ปี 2022 โดยกลุ่มนี้พัฒนาตัวมัลแวร์ด้วยภาษา Rust แทนภาษา Go ที่เคยใช้งานก่อนหน้านี้ ซึ่งทำให้วิเคราะห์การทำงานได้ยากขึ้นแต่ผู้พัฒนามัลแวร์สามารถพอร์ตตัวมัลแวร์ไปใช้งานบนระบบปฎิบัติการต่างๆ ได้ง่ายขึ้น

กระบวนการโจมตีของ Qilin อาศัยการปลอมอีเมลแบบเจาะจง (spear phishing) โดยอาศัยตัวแทนไปปล่อยมัลแวร์อีกที ทาง Qilin มีเว็บสำหรับจัดการการโจมตี ตัวแทนสามารถคอนฟิกจำนวนเงินค่าไถ่, ระยะเวลาจ่ายเงิน, แนวทางการเข้ารหัส, ไฟล์ที่ต้องการเข้ารหัส, ข้อความขู่เหยือ่, และแนวทางการประกาศขู่เหยื่อ นอกจากนี้ตัวแทนยังสามารถสร้างบัญชีผู้ใช้หลายๆ บัญชีเพื่อจัดการการโจมตีได้

ทาง Group-IB แนะนำการป้องกันตัวเองจากมัลแวร์ เช่น Qilin นี้ เช่น การเปิดการล็อกอินหลายขั้นตอน, สำรองข้อมูลสม่ำเสมอ, เพิ่มระบบป้องกันอีเมลปลอม, แพตช์ซอฟต์แวร์สม่ำเสมอ, ฝึกฝนพนักงานไม่ให้ตกเป็นเหยื่อ, และสุดท้ายคืออย่าจ่ายเงินค่าไถ่

ที่มา – Group-IB

Topics: 

Bulk SMS และ SMS OTP

ราคาถูกพิเศษ สำหรับปริมาณมาก ติดต่อ LINE @deecom

Generated by Feedzy