Cruciferra Crypter ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์ Windows

หัวข้อ: Cruciferra Crypter ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์ Windows
กลุ่มอาชญากรรมไซเบอร์ที่เชื่อมโยงกับจีน ซึ่งใช้ฟิชชิ่งที่เกี่ยวข้องกับภาษีเงินได้เพื่อกำหนดเป้าหมายผู้เสียภาษี ผู้เชี่ยวชาญด้านภาษี และทีมการเงินขององค์กรในอินเดีย ถูกพบว่าใช้บริการ crypter (เครื่องมือเข้ารหัสและซ่อนมัลแวร์) ที่ซับซ้อนชื่อ Cruciferra ตามการวิเคราะห์ใหม่โดย Proofpoint พบว่า Cruciferra ถูกใช้โดยกลุ่มอาชญากรรมไซเบอร์หลายกลุ่มที่ไม่เกี่ยวข้องกัน เพื่อส่งมัลแวร์ระยะไกล (remote access trojan) หลากหลายประเภท โดยใช้เทคนิค BYOVD (Bring Your Own Vulnerable Driver – การนำไดรเวอร์ที่มีช่องโหว่มาใช้เอง) และ Process Ghosting (การซ่อนกระบวนการทำงาน) เพื่อหลบเลี่ยงการตรวจจับจากระบบรักษาความปลอดภัย
แหล่งที่มา: thehackernews
คำศัพท์เทคนิคที่น่าสนใจ
- อาชญากรรมไซเบอร์ (Cybercrime) – อาชญากรรมที่เกิดขึ้นบนอินเทอร์เน็ตหรือระบบคอมพิวเตอร์ เช่น การขโมยข้อมูล การโจมตีระบบ
- ฟิชชิ่ง (Phishing) – การหลอกลวงทางอินเทอร์เน็ตเพื่อให้เหยื่อคลิกลิงก์ปลอมหรือให้ข้อมูลส่วนตัว เช่น รหัสผ่าน หรือข้อมูลบัตรเครดิต
- Crypter – เครื่องมือที่ใช้เข้ารหัสและซ่อนมัลแวร์ (โปรแกรมอันตราย) เพื่อไม่ให้โปรแกรมป้องกันไวรัสตรวจพบ
- มัลแวร์ระยะไกล (Remote Access Trojan – RAT) – มัลแวร์ประเภทหนึ่งที่ทำให้ผู้โจมตีสามารถควบคุมเครื่องคอมพิวเตอร์ของเหยื่อจากระยะไกลได้
- BYOVD (Bring Your Own Vulnerable Driver) – เทคนิคที่ผู้โจมตีใช้ไดรเวอร์ (โปรแกรมควบคุมอุปกรณ์) ที่มีช่องโหว่เพื่อเข้าถึงระบบและหลบเลี่ยงการตรวจจับ
- Process Ghosting – เทคนิคการซ่อนกระบวนการทำงานของโปรแกรมไม่ให้ระบบปฏิบัติการหรือโปรแกรมรักษาความปลอดภัยตรวจพบ