CrowdStrike เตือนว่าแม้จะสกัดกั้นช่องทางแพร่กระจาย มัลแวร์ ตัวใหม่ของบอตเน็ต Sality ได้แล้ว แต่บนอุปกรณ์ที่เคยติดเชื้อมาก่อนหน้านี้ มัลแวร์ที่ฝังอยู่ยังอาจทำงานสลับที่อยู่กระเป๋า คริปโต ของผู้ใช้ได้อยู่
CrowdStrike ระบุว่าเมื่อวันที่ 31 สิงหาคม บริษัทได้ร่วมมือกับหน่วยงานบังคับใช้กฎหมายระหว่างประเทศและบริษัทด้านความปลอดภัยไซเบอร์ภาคเอกชนหลายแห่ง เข้าปฏิบัติการสกัดกั้นบอตเน็ต Sality โดยมาตรการนี้ทำให้ช่องทางส่งมัลแวร์ตัวใหม่ไปยังอุปกรณ์ที่ติดเชื้อถูกตัดขาดแล้ว
อย่างไรก็ตาม มัลแวร์ที่ถูกติดตั้งไว้ก่อนหน้านี้อาจยังคงหลงเหลืออยู่ในอุปกรณ์ CrowdStrike อธิบายว่ามัลแวร์ตัวนี้สามารถตรวจจับที่อยู่กระเป๋า บิตคอยน์(BTC) และ อีเธอเรียม(ETH) ที่ผู้ใช้คัดลอกไว้ในคลิปบอร์ด แล้วสลับเปลี่ยนเป็นที่อยู่กระเป๋าที่ผู้โจมตีควบคุมอยู่แทน
เนื่องจากการสลับที่อยู่กระเป๋าแบบนี้เกิดขึ้นเงียบ ๆ ผ่านคลิปบอร์ดโดยผู้ใช้ไม่ทันสังเกต ผู้ที่เคยติดเชื้อบอตเน็ต Sality จึงควรตรวจสอบอุปกรณ์ของตนอย่างละเอียดและยืนยันที่อยู่กระเป๋าปลายทางอีกครั้งทุกครั้งก่อนโอนสินทรัพย์ดิจิทัล เพื่อป้องกันความเสียหายที่อาจเกิดขึ้น
ความคิดเห็น 0