← Backtechnology

มัลแวร์ครั้งใหญ่: เว็บไซต์ WordPress ถูกใช้เป็นเครื่องมือในการขโมยคริปโต

Team Coinnachrichten··📖 1 min read·ไซเบอร์แอตแทคเว็บไซต์ WordPressการขโมยคริปโทแรนซัมแวร์มัลแวร์กระเป๋าคริปโทถูกแฮ็กการโจมตีทางไซเบอร์
มัลแวร์ครั้งใหญ่: เว็บไซต์ WordPress ถูกใช้เป็นเครื่องมือในการขโมยคริปโต
ฉันยังจำเหตุการณ์แฮ็กครั้งแรกที่ฉันประสบเองได้อยู่ดี – เป็นเว็บไซต์บล็อกขนาดเล็กที่ดูไม่มีพิษภัย แต่กลับเต็มไปด้วยป๊อปอัปแปลกๆ และเข้าถึงระบบแอดมินไม่ได้ จนวันนั้นฉันคิดว่า "เรื่องแบบนี้เกิดขึ้นกับคนอื่นเท่านั้น" จนกระทั่งฉันได้สัมผัสกับมันด้วยตัวเอง และนี่แหละที่ทำให้การโจมตีทางไซเบอร์ครั้งนี้น่ากังวลอย่างยิ่ง เพราะมันไม่ได้โจมตีเว็บไซต์แปลกๆ ที่หายาก แต่เป็นแพลตฟอร์มที่เราใช้กันทุกวันอย่าง WordPress เว็บไซต์ที่เราเชื่อถือว่าปลอดภัยที่สุดแห่งหนึ่งในโลกออนไลน์
เมื่อเร็วๆ นี้ มีการโจมตีทางไซเบอร์ครั้งใหญ่ที่เข้าครอบครองเว็บไซต์ WordPress เกือบ 2,000 แห่ง และนำไปใช้เป็นโครงสร้างพื้นฐานทางอาชญากรรม ผู้โจมตีใช้เว็บไซต์ที่ถูกแฮ็กเหล่านี้ในการแพร่กระจายมัลแวร์ ขโมยไฟล์วอลเลตคริปโต และเรียกค่าไถ่ด้วยแรนซัมแวร์ ซึ่งอยู่เบื้องหลังแผนการนี้คือปฏิบัติการ "StopAndProtect" ที่ฟังดูน่ารักเกินไปสำหรับสิ่งที่เกิดขึ้นจริง เพราะสิ่งที่อาชญากรไซเบอร์สร้างขึ้นมานั้นไม่ใช่เรื่องเล็กๆ แต่เป็นอาวุธโจมตีที่ถูกจัดตั้งอย่างเป็นระบบ
กลไกการโจมตี: จากช่องโหว่สู่การขโมยคริปโต
นักวิจัยด้านความปลอดภัยจาก Sucuri ได้เปิดเผยแคมเปญนี้และวิเคราะห์วิธีการของผู้โจมตี ซึ่งสิ่งที่ทำให้ฉันตกใจเป็นพิเศษคือ ผู้โจมตีใช้ช่องโหว่ที่รู้จักกันดีใน WordPress ซึ่งควรจะถูกแก้ไขไปแล้ว พวกเขาได้รับสิทธิผู้ดูแลระบบ ติดตั้งแบ็กดอร์แบบซ่อนเร้น และควบคุมเว็บไซต์ได้อย่างเต็มที่ จากนั้น พวกเขาใช้เว็บไซต์เหล่านั้นในการล่อเหยื่อให้เข้าสู่เซิร์ฟเวอร์ที่ติดมัลแวร์โดยไม่รู้ตัว
แล้วพวกเขาแพร่กระจายอะไรผ่านช่องทางเหล่านั้น? มัลแวร์อย่าง Racc

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


oon Stealer หรือ RedLine Stealer ซึ่งถูกออกแบบมาเพื่อค้นหาข้อมูลที่ละเอียดอ่อน ไม่เพียงแต่ข้อมูลเข้าสู่ระบบหรือคุกกี้เบราว์เซอร์เท่านั้น แต่ยังรวมถึงไฟล์วอลเลตคริปโตด้วย เพราะเหตุนี้เองที่ทำให้ผู้โจมตีสนใจเป็นพิเศษ: คริปโทเคอร์เรนซีมีความเป็นส่วนตัวสูง ไม่สามารถติดตามย้อนกลับได้ง่าย และมักจะหายไปจากเหยื่ออย่างถาวร
การขโมยคริปโต: เมื่อกระเป๋าเงินดิจิทัลของคุณถูกทำให้ว่างเปล่า
สิ่งที่น่ากลัวที่สุดคือ ผู้โจมตีไม่เพียงแต่โจมตีวอลเลต "ร้อน" ที่เชื่อมต่อกับอินเทอร์เน็ตเท่านั้น แต่ยังพยายามขโมยคีย์ส่วนตัวจาก Cold Storage อีกด้วย ซึ่งเป็นไฟล์วอลเลตที่เก็บไว้แบบออฟไลน์ใน USB หรือฮาร์ดไดรฟ์ ซึ่งโดยปกติถือเป็นวิธีการเก็บรักษาที่ปลอดภัยที่สุด แต่ถ้าอาชญากรไซเบอร์สามารถเข้าถึงคอมพิวเตอร์ที่เก็บไฟล์เหล่านั้นได้ พวกเขาก็สามารถขโมยข้อมูลนั้นได้เช่นกัน หลังจากนั้น ข้อมูลที่ถูกขโมยจะถูกขายในตลาด Darknet หรือนำไปใช้ในธุรกรรมผิดกฎหมายโดยตรง
ผู้เชี่ยวชาญประมาณการว่าผู้กระทำความผิดอาจได้รับผลกำไรหลายแสนยูโรผ่านวิธีการนี้แล้ว แต่เหมือนกับคดีอาชญากรรมทางไซเบอร์ส่วนใหญ่ เลขมืดมีสูงมาก หลายเหยื่ออาจไม่รู้ตัวว่าถูกโจมตี หรือถึงรู้ก็ไม่ได้แจ้งความเพราะกลัวชื่อเสียงจะเสียหาย
แรนซัมแวร์: เมื่อผู้กรรโชกโจมตี
นอกจากการขโมยคริปโตแล้ว อาชญากรไซเบอร์ยังใช้วิธีการเรียกค่าไถ่อีกด้วย พวกเขาเข้ารหัสเซิร์ฟเวอร์ของเว็บไซต์ที่ถูกแฮ็กและเรียกร้องค่าไถ่เป็น Bitcoin หรือคริปโทเคอร์เรนซีอื่นๆ เนื่องจากเว็บไซต์ WordPress หลายแห่งเป็นระบบที่สำคัญทางธุรกิจ เช่น ร้านค้าออนไลน์ บล็อกที่มีรายได้จากโฆษณา หรือแพลตฟอร์มสำหรับรับคำถ

📰 อ่านต่อ

→ Microsoft ปิดช่องโหว่ด้านความปลอดภัยที่ร้ายแรงใน Entra ID – มีการค้นพบช่องโหว่ Exploit ที่ได้รับการจัดอันดับสูงสุด→ AI ครอบครองเว็บ: เกือบทุกหน้าเว็บในสามหนึ่งมาจากเครื่องจักร→ TikTok จ่ายค่าปรับ 400 ล้านดอลลาร์ – ข้อกล่าวหา: ละเมิดความเป็นส่วนตัวของเด็กและเยาวชน


📢 แชร์บทความนี้

X Facebook WhatsApp Telegram Reddit

💬 ความคิดเห็น (0)

ยังไม่มีความคิดเห็น

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 Ähnliche Artikel

technology

TikTok จ่ายค่าปรับ 400 ล้านดอลลาร์ – ข้อกล่าวหา: ละเมิดความเป็นส่วนตัวของเด็กและเยาวชน

technology

พยาบาลถูกกล่าวหาว่าขโมยเงินเกือบ 180,000 ดอลลาร์จากหญิงชราในฟลอริดา – การสอบสวนกำลังดำเนินอยู่

technology

UBS เพิ่มเป้าหมายดัชนี S&P 500: ทำไมธนาคารจึงตั้งเป้าไว้ที่ 8,100 จุดในปี 2025

📱 QR-Code