เมื่อไม่กีปี่มานี้ อาชญากรบนโลกไซเบอร์จำนวนมากต่างหันมาใช้เทคโนโลยี blockchain และ cryptocurrencies เพื่อผลกำไรที่รวดเร็วทันใจ
จากผลงานวิจัยของแพลตฟอร์ม bug bounty (bug bounty คือรางวัลที่มอบให้กับผู้ที่สามารถหาช่องโหว่ในโปรแกรมหรือระบบการใช้งานของคอมพิวเตอร์ได้) ชื่อดังของ Immunefi blockchain บรรดาผู้เชี่ยวชาญพบว่า มีผู้ประสงค์ร้ายหลายรายกำลังแฮกโดยใช้มัลแวร์ชื่อ Echelon ควบคู่ไปกับฟังก์ชันดาวน์โหลดอัตโนมัติในแอปพลิเคชัน Telegram
มากไปกว่านั้น มัลแวร์นี้ยังเป็นรหัสทางวิศวกรรมที่ถูกโปรแกรมไว้ให้มีช่องทางที่หลากหลายในการเปิดเผยหรือทำลายข้อมูลรวมถึงความเป็นส่วนตัวของผู้ใช้งานคอมพิวเตอร์หรือโทรศัพท์มือถือ
Warning ❗️ An attack on thematic @telegram crypto chats ongoing now. The attackers use an account named "Smokes Night" to spread Echelon malware by dropping a file into the chat room.
— CIA Officer (@officer_cia) December 25, 2021
TLDR: Disable auto-downloading in Telegram settings right now.
👇 See the thread below 👇
มัลแวร์ที่ว่านี้ก่อความเสี่ยงสูงอย่างยิ่งต่อผู้ใช้งาน Telegram ที่นิยมใช้ฟีเจอร์ดาวน์โหลดอัตโนมัติของทางแอปพลิเคชัน เมื่อได้รับไฟล์มาแล้ว มัลแวร์ก็จะถูกดาวน์โหลดอัตโนมัติไปยังอุปกรณ์ของผู้ใช้งานทันทีแบบที่เจ้าตัวไม่ได้เอะใจด้วยซ้ำ
หลังจากนั้น ไวรัสจะเข้าถึง footprint ของคอมพิวเตอร์รวมถึงรูปภาพหน้าจอมากมายที่ถ่ายเอาไว้โดยที่เหยื่อไม่จำเป็นต้องใช้งานหรือปิดแอปพลิเคชันใด ๆ เลย
ไฟล์มัลแวร์นี้มีชื่อว่า “Smokes night” และผู้เชี่ยวชาญยังออกมาเตือนว่า ควรระมัดระวังอย่างมากในการจัดการกับมัน เนื่องจากมัลแวร์ตัวนี้มีความสามารถในการล้วงข้อมูลจากกระเป๋าเงินอื่น ๆ นอกเหนือจากกระเป๋าเงิน crypto ด้วยเช่นกัน นอกจากนี้ ผู้ใช้งานแอปฯ Telegram ยังได้รับคำแนะนำอีกว่าควรปิดฟังก์ชันดาวน์โหลดอัตโนมัติทิ้งไปเสีย
การโจรกรรม Crypto พุ่งสูงขึ้น
Crypto มูลค่ากว่า 1 พันล้านดอลลาร์ถูกขโมยโดยแฮกเกอร์หลายรายในไตรมาสที่สามของปี 2021 ผ่าน Atlas VPN (บริการ VPN แห่งหนึ่ง) โดยรวมแล้ว มีการรายงานเกี่ยวกับคดีการแฮกและโกงเงิน 146 รายงานในช่วงสามไตรมาสแรกของปี 2021 แสดงให้เห็นถึงจำนวนคดีการแฮกและการโกงเงินที่พุ่งสูงขึ้นกว่าเมื่อปี 2020 ที่มีอยู่ 122 รายงาน ณ ช่วงเวลาเดียวกันถึง 20%
โดยเฉพาะอย่างยิ่ง ชาวอเมริกันหลายคนต้องสูญเสียเงิน 3.5 ล้านดอลลาร์ต่อวันในช่วงสามไตรมาสแรกของปี 2021 ไปกับการถูกโจมตีทางโลกไซเบอร์ที่เกี่ยวข้องกับการลงทุนท่ามกลาง cryptocurrency ที่กำลังเติบโต
อ้างอิง: LINK