โลกนี้ช่างซับซ้อน มัลแวร์ขุดเงินใช้ช่องโหว่ NSA แต่ติดแล้วปิดทางเข้า WannaCrypt ให้ด้วย

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 16 พฤษภาคม 2017.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    โลกของมัลแวร์เป็นโลกที่ซับซ้อนและมีกลุ่มต่างๆ จำนวนมาก และกลุ่มต่างๆ ก็อาจจะแข่งขันกันหรือแม้แต่โจมตีกันเอง รายงานจาก poofpoint อธิบายถึงการทำงานของมัลแวร์ Adylkuzz ที่ใช้เครื่องมือ EternalBlue และ DoublePulsar แบบเดียวกับมัลแวร์ WannaCrypt และอาจจะแพร่เป็นวงกว้างกว่ามาก

    ความพิเศษอย่างหนึ่งของ Adylkuzz คือหลังจากเครื่องเหยื่อติดแล้ว มันจะสั่งบล็อคพอร์ต 445 เพื่อป้องกันมัลแวร์ตัวอื่น รวมถึง WannaCrypt มาใช้ช่องโหว่เดียวกันติดเครื่องของเหยื่ออีก

    Adylkuzz ใช้ซีพียูเครื่องเหยื่อขุดเงิน Monero (XMR) ทำให้มันไม่ต้องทำลายข้อมูลใดๆ ในเครื่องของเหยื่อ ผู้ใช้เครื่องอาจจะรู้สึกเครื่องช้าลง หรือรำคาญที่อยู่ดีๆ ก็แชร์ไฟล์ไม่ได้เท่านั้น

    แนวทางของ Adylkuzz ทำเงินได้เป็นอย่างดี ตอนนี้พบบัญชีที่เกี่ยวข้องแล้ว 3 บัญชี มีเงินเข้ารวมถึง 43,000 ดอลลาร์

    ที่มา - The Register

    Topics: MalwareWannaCryptSecurity
     

แบ่งปันหน้านี้