Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

สกัดมัลแวร์ตัวใหม่ได้ แต่กระเป๋าคริปโตยังเสี่ยงถูกสลับที่อยู่บนเครื่องที่ติดเชื้อเดิม

มือที่กำลังคัดลอกที่อยู่กระเป๋าคริปโตหน้าโน้ตบุ๊ก / TokenPost.ai (macro)

CrowdStrike เตือนว่าแม้จะสกัดกั้นช่องทางแพร่กระจาย มัลแวร์ ตัวใหม่ของบอตเน็ต Sality ได้แล้ว แต่บนอุปกรณ์ที่เคยติดเชื้อมาก่อนหน้านี้ มัลแวร์ที่ฝังอยู่ยังอาจทำงานสลับที่อยู่กระเป๋า คริปโต ของผู้ใช้ได้อยู่

CrowdStrike ระบุว่าเมื่อวันที่ 31 สิงหาคม บริษัทได้ร่วมมือกับหน่วยงานบังคับใช้กฎหมายระหว่างประเทศและบริษัทด้านความปลอดภัยไซเบอร์ภาคเอกชนหลายแห่ง เข้าปฏิบัติการสกัดกั้นบอตเน็ต Sality โดยมาตรการนี้ทำให้ช่องทางส่งมัลแวร์ตัวใหม่ไปยังอุปกรณ์ที่ติดเชื้อถูกตัดขาดแล้ว

อย่างไรก็ตาม มัลแวร์ที่ถูกติดตั้งไว้ก่อนหน้านี้อาจยังคงหลงเหลืออยู่ในอุปกรณ์ CrowdStrike อธิบายว่ามัลแวร์ตัวนี้สามารถตรวจจับที่อยู่กระเป๋า บิตคอยน์(BTC) และ อีเธอเรียม(ETH) ที่ผู้ใช้คัดลอกไว้ในคลิปบอร์ด แล้วสลับเปลี่ยนเป็นที่อยู่กระเป๋าที่ผู้โจมตีควบคุมอยู่แทน

เนื่องจากการสลับที่อยู่กระเป๋าแบบนี้เกิดขึ้นเงียบ ๆ ผ่านคลิปบอร์ดโดยผู้ใช้ไม่ทันสังเกต ผู้ที่เคยติดเชื้อบอตเน็ต Sality จึงควรตรวจสอบอุปกรณ์ของตนอย่างละเอียดและยืนยันที่อยู่กระเป๋าปลายทางอีกครั้งทุกครั้งก่อนโอนสินทรัพย์ดิจิทัล เพื่อป้องกันความเสียหายที่อาจเกิดขึ้น

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1