แคสเปอร์สกี้ แลป เตือนภัยแบ้งกิ้ง-ชอปปิ้งออนไลน์ โทรจัน Neverquest รุกหนักส่งท้ายปี

ศุกร์ ๑๓ ธันวาคม ๒๐๑๓ ๑๑:๐๖
เดือนธันวาคมเป็นเดือนแห่งเทศกาลคริสต์มาสและส่งท้ายปีเก่าต้อนรับปีใหม่ และเป็นช่วงที่มัลแวร์ระบาดอย่างหนักที่สุดของปี แคสเปอร์สกี้ แลป ได้ตรวจพบโทรจัน “Neverquest” ที่พุ่งเป้าโจมตีระบบการรักษาความปลอดภัยออนไลน์แบ้งกิ้งของธนาคารทั่วโลก ด้วยกลยุทธ์ร้ายทุกรูปแบบ ไม่ว่าจะเป็นการเข้าใช้งานระยะไกล การโจมตีทางเว็บและโซเชียลเน็ตเวิร์ก แคสเปอร์สกี้ แลป ได้บันทึกการพยายามโจมตีเครื่องคอมพิวเตอร์ที่มีการใช้งานออนไลน์แบ้งกิ้งได้หลายพันครั้ง

ปฏิบัติการ “Neverquest” นี้ เริ่มขึ้นตั้งแต่ช่วงเดือนกรกฎาคม มีการประกาศหาอาชญากรไซเบอร์เพื่อร่วมอุดมการณ์ร้ายในการสร้างโทรจันนี้ขึ้น ต่อมาในเดือนพฤศจิกายน ก็มีการประกาศซื้อขายฐานข้อมูลธนาคารในฟอรัมของเหล่าแฮกเกอร์ ซึ่งจะมีข้อมูลการเข้าใช้ออนไลน์แบ้งกิ้ง จัดการแก้ไขและขโมยเงินในบัญชีนั้นๆ

เซอร์เจย์ โกโลวานอฟ นักวิจัยด้านความปลอดภัย แคสเปอร์สกี้ แลป กล่าวว่า “จากที่ได้รวบรวมข้อมูลจากหลายๆ เคสที่เกี่ยวข้องกับการคิดค้นและเพิ่มจำนวนมัลแวร์เพื่อขโมยข้อมูลเว็บไซต์ของธนาคาร เราได้พบช่องโหว่มากมายในตลาดมืด พร้อมเทคโนโลยีคุกคามใหม่ๆ เนเวอร์เควสเป็นภัยคุกคามที่สำคัญตัวหนึ่ง ที่พยายามจะโค่นแชมป์ภัยรุ่นพี่อย่างซุส (ZeuS) และคาร์เบิร์บ (Carberp)”

Neverquest จะขโมยยูสเซอร์เนมและพาสเวิร์ดของบัญชีธนาคารและสถาบันการเงินได้ เมื่อผู้ใช้งานเปิดเว็บไซต์ทางการเงินทั้ง 28 แห่งที่แฮกเกอร์วางสคริปต์พิเศษไว้ใน IE และ Firefox ซึ่งเอื้อประโยชน์ให้มัลแวร์สามารถควบคุมการเชื่อมต่อเบราเซอร์ด้วยเซิร์ฟเวอร์ที่แฮกเกอร์จัดเตรียมไว้ นอกจากนี้มัลแวร์จะพัฒนาโค้ดเพื่อฝังตัวเองในเว็บไซต์ธนาคารอื่นๆ เพื่อเพิ่มจำนวนเว็บไซต์ที่ต้องการจารกรรมเงินและข้อมูล

เว็บไซต์กองทุนเงิน เป็นเว็บไซต์ที่ถูก Neverquest โจมตีมากที่สุดเป็นอันดับต้นๆ ก็ว่าได้ แฮกเกอร์จะล็อกอินเข้าบัญชีเหยื่อ ดำเนินการโอนเงินในกองทุนของเหยื่อไปเล่นในตลาดหุ้นและโอนไปยังบัญชีส่วนตัวของแฮกเกอร์ หรือในบางครั้งก็โอนไปยังบัญชีเหยื่อโจรกรรมรายอื่นๆ เพื่อเลี่ยงการสืบสาวถึงตัว

จิมมี่ ฟง ผู้อำนวยการด้านช่องทางการจัดจำหน่าย แคสเปอร์สกี้ แลป เอเชียตะวันออกเฉียงใต้ กล่าวว่า “โปรแกรมแอนตี้ไวรัสทั่วไปไม่สามารถป้องกันภัยคุกคามร้ายอย่าง Neverquest ได้ ผู้ใช้งานออนไลน์แบ้งกิ้งต้องมีโซลูชั่นเฉพาะสำหรับการทำธุรกรรมออนไลน์ทางการเงินที่ปลอดภัยด้วย ซึ่งจะควบคุมการทำงานของเบราเซอร์และป้องกันการแทรกแซงของแอพพลิเคชั่นที่ประสงค์ร้าย”

ข่าวประชาสัมพันธ์ล่าสุด

๒๑ ก.พ. รฟท. จัดรถไฟส่งผู้ชุมนุมขบวนคนจนเมืองเพื่อสิทธิที่อยู่อาศัย เครือข่ายสลัม 4 ภาค กลับภูมิลำเนาโดยสวัสดิภาพ
๒๑ ก.พ. BCPG เผยผลการดำเนินงานปี 2567 กำไรสุทธิกว่า 1,800 ล้านบาท เติบโต 65% จากปีก่อน พร้อมประกาศจ่ายเงินปันผลครึ่งปีหลัง
๒๑ ก.พ. เกรท นำทีมศิษย์เก่า ฟอส-แบงค์ ฉลองครบรอบ 40 ปี ม.รังสิต เปิดตัว คริส หอวัง กับบทบาท ครูผู้ฮีลใจนักศึกษา แห่งสถาบัน
๒๑ ก.พ. ธนาคารกรุงเทพ ประกาศจ่ายเงินปันผล หุ้นละ 8.50 บาท สำหรับผลการดำเนินงานประจำปี 2567
๒๑ ก.พ. GULF เคาะแล้ว! อัตราดอกเบี้ยหุ้นกู้อายุ 4-10 ปี ที่ 3.00 - 3.55% ต่อปี พร้อมเสนอขายประชาชนทั่วไป 27-28 ก.พ. และ 3 มี.ค.68 ผ่านสถาบันการเงินชั้นนำ 10
๒๑ ก.พ. Selena Gomez, benny blanco, Gracie Abrams ส่งเพลงสนุกๆ โดนใจ Gen-Z Call Me When You Break Up การรวมตัวของอเวนเจอร์วงการเพลงป็อปที่ทุกคนรอคอย!
๒๑ ก.พ. MBK Care อาสาทำดี ปันน้ำใจสู่สังคม ปฏิทินเก่ามีค่า เราขอ ปีที่ 7 ส่งมอบความสุขเพื่อผู้พิการทางสายตา พร้อมสิ่งของอุปโภคบริโภค
๒๑ ก.พ. บางจากฯ ปรับโครงสร้างธุรกิจ เพิ่มประสิทธิภาพและความคล่องตัวของกลุ่มบริษัทบางจาก
๒๑ ก.พ. สวยทุกลุค ชมพู่ - อารยา ถ่ายทอดไลฟ์สไตล์ของสาว GUESS ในแคมเปญคอลเลกชัน Spring Summer 2025 สีสันแห่งฤดูกาลใหม่
๒๑ ก.พ. วช. เปิดศูนย์การเรียนรู้โดรนเพื่อการเกษตร ต้นแบบการยกระดับประสิทธิภาพภาคการเกษตรของจังหวัดกาฬสินธุ์ ณ