Cruciferra Crypter ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์ Windows

หัวข้อ: Cruciferra Crypter ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์ Windows

กลุ่มอาชญากรรมไซเบอร์ที่เชื่อมโยงกับจีน ซึ่งใช้ฟิชชิ่งที่เกี่ยวข้องกับภาษีเงินได้เพื่อกำหนดเป้าหมายผู้เสียภาษี ผู้เชี่ยวชาญด้านภาษี และทีมการเงินขององค์กรในอินเดีย ถูกพบว่าใช้บริการ crypter (เครื่องมือเข้ารหัสและซ่อนมัลแวร์) ที่ซับซ้อนชื่อ Cruciferra ตามการวิเคราะห์ใหม่โดย Proofpoint พบว่า Cruciferra ถูกใช้โดยกลุ่มอาชญากรรมไซเบอร์หลายกลุ่มที่ไม่เกี่ยวข้องกัน เพื่อส่งมัลแวร์ระยะไกล (remote access trojan) หลากหลายประเภท โดยใช้เทคนิค BYOVD (Bring Your Own Vulnerable Driver – การนำไดรเวอร์ที่มีช่องโหว่มาใช้เอง) และ Process Ghosting (การซ่อนกระบวนการทำงาน) เพื่อหลบเลี่ยงการตรวจจับจากระบบรักษาความปลอดภัย


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • อาชญากรรมไซเบอร์ (Cybercrime) – อาชญากรรมที่เกิดขึ้นบนอินเทอร์เน็ตหรือระบบคอมพิวเตอร์ เช่น การขโมยข้อมูล การโจมตีระบบ
  • ฟิชชิ่ง (Phishing) – การหลอกลวงทางอินเทอร์เน็ตเพื่อให้เหยื่อคลิกลิงก์ปลอมหรือให้ข้อมูลส่วนตัว เช่น รหัสผ่าน หรือข้อมูลบัตรเครดิต
  • Crypter – เครื่องมือที่ใช้เข้ารหัสและซ่อนมัลแวร์ (โปรแกรมอันตราย) เพื่อไม่ให้โปรแกรมป้องกันไวรัสตรวจพบ
  • มัลแวร์ระยะไกล (Remote Access Trojan – RAT) – มัลแวร์ประเภทหนึ่งที่ทำให้ผู้โจมตีสามารถควบคุมเครื่องคอมพิวเตอร์ของเหยื่อจากระยะไกลได้
  • BYOVD (Bring Your Own Vulnerable Driver) – เทคนิคที่ผู้โจมตีใช้ไดรเวอร์ (โปรแกรมควบคุมอุปกรณ์) ที่มีช่องโหว่เพื่อเข้าถึงระบบและหลบเลี่ยงการตรวจจับ
  • Process Ghosting – เทคนิคการซ่อนกระบวนการทำงานของโปรแกรมไม่ให้ระบบปฏิบัติการหรือโปรแกรมรักษาความปลอดภัยตรวจพบ