นักวิจัยของ Trustwave Spiderlabs เตือนถึงมัลแวร์สายพันธุ์ใหม่ที่ทำให้กองทุน Crypto เสียหาย

นักวิจัยของ Trustwave Spiderlabs เตือนถึงมัลแวร์สายพันธุ์ใหม่ที่ทำให้กองทุน Crypto เสียหาย

จากรายงานของนักวิจัยที่ Trustwave Spiderlabs มัลแวร์สายพันธุ์ที่รู้จักกันในชื่อ Rilide เชื่อว่าช่วยให้อาชญากรไซเบอร์ขโมยเงินจากการแลกเปลี่ยนสกุลเงินดิจิทัล แม้ว่าขั้นตอนในการดำเนินการเพื่อจัดการกับมัลแวร์นี้น่าจะทำให้ชีวิตของอาชญากรไซเบอร์ยากขึ้น แต่นักวิจัย XNUMX คน ได้แก่ Pawel Knapczyk และ Wojciech Cieslak กล่าวว่า การดำเนินการเพียงอย่างเดียวอาจไม่เพียงพอที่จะ "แก้ปัญหาทั้งหมด"

ส่วนขยายเบราว์เซอร์ที่เป็นอันตราย

นักวิจัยจาก Trustwave Spiderlabs เมื่อเร็ว ๆ นี้กล่าวว่าพวกเขาค้นพบมัลแวร์สายพันธุ์ใหม่ที่ดึงเงินจากกระเป๋าเงินดิจิทัลอย่างลับๆ จากข้อมูลของนักวิจัย มัลแวร์ที่รู้จักกันในชื่อ Rilide นั้นคิดว่าปลอมตัวเป็นส่วนขยายของ Google Drive ที่ถูกต้องตามกฎหมาย นอกเหนือจากการให้อาชญากรไซเบอร์สามารถตรวจสอบประวัติการท่องเว็บของเหยื่อที่เป็นเป้าหมายแล้ว Rilide ยังเปิดใช้งานการแทรก "สคริปต์ที่เป็นอันตรายเพื่อขโมยเงินจากการแลกเปลี่ยนสกุลเงินดิจิตอล"

ในของพวกเขา โพสต์บล็อก เผยแพร่เมื่อวันที่ 4 เมษายน นักวิจัยสองคน Pawel Knapczyk และ Wojciech Cieslak ยอมรับว่า Rilide ไม่ใช่มัลแวร์ตัวแรกที่ใช้ส่วนขยายเบราว์เซอร์ที่เป็นอันตราย อย่างไรก็ตาม นักวิจัยกล่าวว่าพวกเขาได้เห็นวิธีการที่มัลแวร์หลอกลวงผู้ใช้ก่อนที่มันจะดูดเงินจากกระเป๋าเงินดิจิทัลของพวกเขา

“ความแตกต่างของมัลแวร์นี้คือมีความสามารถที่มีประสิทธิภาพและไม่ค่อยได้ใช้ในการใช้กล่องโต้ตอบปลอมแปลงเพื่อหลอกลวงผู้ใช้ให้เปิดเผยการรับรองความถูกต้องด้วยสองปัจจัย (2FA) จากนั้นจึงถอนการเข้ารหัสลับในเบื้องหลัง” นักวิจัยแย้ง

ในขณะที่ขั้นตอนต่าง ๆ เช่น การบังคับใช้สิ่งที่เรียกว่า manifest v3 ที่รอดำเนินการคาดว่าจะทำให้ชีวิตอาชญากรไซเบอร์ยากขึ้นเล็กน้อย Knapczyk และ Cieslak ยืนยันว่าการดำเนินการนี้เพียงอย่างเดียวอาจไม่เพียงพอ “ในการแก้ปัญหาทั้งหมดเนื่องจากฟังก์ชันการทำงานส่วนใหญ่ใช้ประโยชน์จาก Rilide จะยังคงมีอยู่”

ในขณะเดียวกัน ในการเตือนผู้ใช้ นักวิจัยทั้งสองย้ำถึงความสำคัญของการ “ระมัดระวังและสงสัย” ทุกครั้งที่ได้รับอีเมลที่ไม่พึงประสงค์ พวกเขาเสริมว่าผู้ใช้ต้อง “อย่าคิดว่าเนื้อหาใด ๆ บนอินเทอร์เน็ตปลอดภัย แม้ว่าจะดูเหมือนปลอดภัยก็ตาม” ในทำนองเดียวกัน ผู้ใช้ควรพยายามติดตามข่าวสารและความรู้อยู่เสมอเกี่ยวกับเหตุการณ์ล่าสุดในอุตสาหกรรมความปลอดภัยทางไซเบอร์

แท็กในเรื่องนี้

คุณคิดอย่างไรกับเรื่องนี้? แจ้งให้เราทราบว่าคุณคิดอย่างไรในส่วนความคิดเห็นด้านล่าง

นักวิจัย Trustwave Spiderlabs เตือนถึงมัลแวร์สายพันธุ์ใหม่ที่ทำให้กองทุน Crypto ไหลเข้าสู่ PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.
เทอเรนซ์ซิมวารา

Terence Zimwara เป็นนักข่าว นักเขียน และนักเขียนที่ได้รับรางวัลในซิมบับเว เขาได้เขียนเกี่ยวกับปัญหาทางเศรษฐกิจของบางประเทศในแอฟริกาอย่างละเอียด รวมถึงวิธีที่สกุลเงินดิจิทัลสามารถช่วยให้ชาวแอฟริกันมีเส้นทางหลบหนีได้














เครดิตภาพ: Shutterstock, Pixabay, Wiki คอมมอนส์

ข้อจำกัดความรับผิดชอบ: บทความนี้มีวัตถุประสงค์เพื่อให้ข้อมูลเท่านั้น ไม่ใช่ข้อเสนอโดยตรงหรือการชักชวนให้เสนอซื้อหรือขายหรือคำแนะนำหรือการรับรองผลิตภัณฑ์บริการหรือ บริษัท ใด ๆ Bitcoin.com ไม่ได้ให้คำแนะนำด้านการลงทุนภาษีกฎหมายหรือการบัญชี ทั้ง บริษัท และผู้แต่งไม่รับผิดชอบโดยตรงหรือโดยอ้อมสำหรับความเสียหายหรือการสูญเสียใด ๆ ที่เกิดหรือถูกกล่าวหาว่าเกิดจากหรือเกี่ยวข้องกับการใช้หรือการพึ่งพาเนื้อหาสินค้าหรือบริการใด ๆ ที่กล่าวถึงในบทความนี้

อ่าน คำปฏิเสธ

ประทับเวลา:

เพิ่มเติมจาก ข่าว Bitcoin