หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูล

เขียนโดย Annonymus TN

ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูล

ทันที

 

Windows 11 นั้นมักจะมีชื่อเสียงที่ฉาวโฉ่เกี่ยวกับการอัปเดตเสมอ เพราะมักจะมาพร้อมกับบั๊ก (Bug) ใหม่ ๆ แทบจะทุกครั้ง แต่ครั้งนี้กลับไปไกลกว่านั้นเพราะแฮกเกอร์ได้ฉวยโอกาส แพร่มัลแวร์ด้วยการใช้อัปเดตปลอม ของ Windows 11

 

จากรายงานโดยเว็บไซต์ Techloy ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ที่ไม่ถูกระบุชื่อ แต่จากการทำงาน คาดว่าเป็นมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ด้วยการปลอมตัวเป็นอัปเดตของ Windows 11 24H2 ซึ่งแฮกเกอร์นั้นจะสร้างเว็บไซต์ปลอมที่อ้างตัวเองเป็นหน้าสนับสนุนลูกค้า (Support) ของไมโครซอฟท์ โดยหน้าเพจจะบอกให้เหยื่อที่หลงเข้ามาทำการติดตั้งตัวอัปเดตรวม (Culmulative Update) ที่มีให้ดาวน์โหลดภายใต้ชื่อไฟล์ว่า WindowsUpdate 1.0.0.msi ซึ่งตัวไฟล์นั้นมีการปลอมข้อมูลหลายอย่าง เช่น การเปลี่ยนค่า Metadata ให้เหมือนกับไฟล์นี้มาจากทางไมโครซอฟท์จริง ๆ

 

แต่พอติดตั้ง ก็จะนำไปสู่ห่วงโซ่ (Chain) ของการรันสคริปท์ และเครื่องมือ (Tools) ต่าง ๆ ที่อยู่บน Windows อยู่แล้ว ซึ่งขั้นตอนนี้จะนำไปสู่การวางไฟล์มัลแวร์ลงไปยังโฟลเดอร์ AppData แล้วทำการรันด้วยการใช้งานเครื่องมือรันสคริปท์ที่มีอยู่แล้วใน Windows ชื่อว่า cscript.exe ในขั้นต่อมามัลแวร์จะทำการโหลดสภาพแวดล้อม (Environment) ของ Python ปลอมขึ้นมาเพื่อดึงส่วนเสริมในรูปแบบโมดูล (Module) ซึ่งส่วนเสริมเหล่านี้จะทำหน้าที่ในการขโมยข้อมูลต่อไป โดยเป้าในการขโมยข้อมูลนั้นจะมุ่งหน้าไปยังข้อมูลที่อยู่ภายในเว็บเบราว์เซอร์ และ แพลตฟอร์มรับส่งข้อความ (Messenger) ซึ่งประเภทของข้อมูลนั้นจะครอบคลุมทั้งรหัสผ่าน (Password) ที่ถูกบันทึกไว้บนเบราว์เซอร์, ไฟล์ Authentication Cookies ซึ่งเกี่ยวข้องกับการยืนยันตัวตน และไฟล์ Session ที่เกี่ยวข้องกับการใช้งานบัญชีต่าง ๆ นอกจากนั้นข้อมูลต่าง ๆ ที่มีความเกี่ยวข้องกับการใช้งานแอปพลิเคชันแชท Discord ยังตกเป็นเป้าหมายด้วย

 

ตัวมัลแวร์เองยังมีการสร้างความคงทนบนระบบ (Persistent) ด้วยการสร้างรีจิสทรี (Registry Entry) ชื่อว่า SecurityHealth แล้วทำการวางไฟล์ทางลัด (Shortcut) ไว้ในโฟลเดอร์ Startup ภายใต้ชื่อ Spotify.lnk เพื่อรับประกันว่ามัลแวร์จะถูกรันขึ้นมาใหม่ทุกครั้งที่มีการรีบูทเครื่องขึ้นมาใหม่

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 7 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
โหมดเครื่องบินคืออะไร5 อันดับมหาวิทยาลัยเอกชนไทย ขวัญใจนักศึกษาลาวเปิดสายงานราชการไทย ที่เงินเดือนสูง ตัวเลขที่คนวงนอกไม่เคยรู้มาก่อน5 จังหวัดม้ามืดที่มีศักยภาพเป็นเมืองหลวงแห่งที่ 25 ประเทศที่ พูดไทยได้ โดยไม่ต้องลงคอร์สเรียนภาษา ฟังกันออกเฉยเลยว่าเป็นใครจังหวัดที่เด็กสอบติดมหาวิทยาลัยมากที่สุด6 ประเทศที่ไหว้เหมือนไทยมากที่สุดชนเผ่าที่ไม่อาบน้ำตลอดชีวิต แต่สระผมโดยใช้ฉี่วัวชาวทะเลทรายใช้น้ำจากไหน? 6 วิธีจัดการน้ำในพื้นที่แห้งแล้งจังหวัดที่มีข้าราชการเยอะที่สุดในไทย"แย้" นักวิ่งสายฟ้าแห่งพงหญ้าและสถาปนิกใต้พิภพ"คางคกสุรินัม" สัตว์ที่ยอมให้ลูกฝังตัวในเนื้อจนกว่าจะโต
Hot Topic ที่มีผู้ตอบล่าสุด
ทำความสะอาดบ้านยังไงให้หน้าใสผมสวย? แชร์สูตรลับสมุนไพรก้นครัว ไร้สารเคมี 100%7 สัญญาณแอร์ใกล้พัง ก่อนหน้าร้อน 2569 เช็กก่อนค่าไฟพุ่ง ค่าซ่อมบานอดีตไอดอลดัง "แช รยู จิน" กำลังได้รับความสนใจ หลังเขาแปลงเพศตึกที่ใช้เงินลงทุนแพงมากที่สุด ในกลุ่มประเทศเอเชียตะวันออกเฉียงใต้
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ไมโครซอฟต์เตรียมหยุดให้บริการ Outlook Lite บนระบบ Android ในอีกไม่กี่สัปดาห์ข้างหน้าศาลอนุมัติออกหมายจับแล้ว 2 ผู้ต้องหาทีมฆ่า”ยายจุก”เจ้าแม่เงินกู้เมืองคอน แต่ยังปากแข็งปฏิเสธแม่ทัพภาคที่ 4 ให้การต้อนรับที่ปรึกษาผู้บัญชาการทหารบก ในโอกาสบรรยายพิเศษแก่ผู้เข้ารับการฝึกจิตอาสา 904 “หลักสูตรพื้นฐาน” ภาค 4 รุ่นที่ 6/69การ์ดโปเกมอนปลอมคุณภาพสูง ถูกผลิตในโรงงานผิดกฎหมายในประเทศจีน
ตั้งกระทู้ใหม่