แคสเปอร์สกี้ แลป เตือนภัยแบ้งกิ้ง-ชอปปิ้งออนไลน์ โทรจัน Neverquest รุกหนักส่งท้ายปี

ศุกร์ ๑๓ ธันวาคม ๒๐๑๓ ๑๑:๐๖
เดือนธันวาคมเป็นเดือนแห่งเทศกาลคริสต์มาสและส่งท้ายปีเก่าต้อนรับปีใหม่ และเป็นช่วงที่มัลแวร์ระบาดอย่างหนักที่สุดของปี แคสเปอร์สกี้ แลป ได้ตรวจพบโทรจัน “Neverquest” ที่พุ่งเป้าโจมตีระบบการรักษาความปลอดภัยออนไลน์แบ้งกิ้งของธนาคารทั่วโลก ด้วยกลยุทธ์ร้ายทุกรูปแบบ ไม่ว่าจะเป็นการเข้าใช้งานระยะไกล การโจมตีทางเว็บและโซเชียลเน็ตเวิร์ก แคสเปอร์สกี้ แลป ได้บันทึกการพยายามโจมตีเครื่องคอมพิวเตอร์ที่มีการใช้งานออนไลน์แบ้งกิ้งได้หลายพันครั้ง

ปฏิบัติการ “Neverquest” นี้ เริ่มขึ้นตั้งแต่ช่วงเดือนกรกฎาคม มีการประกาศหาอาชญากรไซเบอร์เพื่อร่วมอุดมการณ์ร้ายในการสร้างโทรจันนี้ขึ้น ต่อมาในเดือนพฤศจิกายน ก็มีการประกาศซื้อขายฐานข้อมูลธนาคารในฟอรัมของเหล่าแฮกเกอร์ ซึ่งจะมีข้อมูลการเข้าใช้ออนไลน์แบ้งกิ้ง จัดการแก้ไขและขโมยเงินในบัญชีนั้นๆ

เซอร์เจย์ โกโลวานอฟ นักวิจัยด้านความปลอดภัย แคสเปอร์สกี้ แลป กล่าวว่า “จากที่ได้รวบรวมข้อมูลจากหลายๆ เคสที่เกี่ยวข้องกับการคิดค้นและเพิ่มจำนวนมัลแวร์เพื่อขโมยข้อมูลเว็บไซต์ของธนาคาร เราได้พบช่องโหว่มากมายในตลาดมืด พร้อมเทคโนโลยีคุกคามใหม่ๆ เนเวอร์เควสเป็นภัยคุกคามที่สำคัญตัวหนึ่ง ที่พยายามจะโค่นแชมป์ภัยรุ่นพี่อย่างซุส (ZeuS) และคาร์เบิร์บ (Carberp)”

Neverquest จะขโมยยูสเซอร์เนมและพาสเวิร์ดของบัญชีธนาคารและสถาบันการเงินได้ เมื่อผู้ใช้งานเปิดเว็บไซต์ทางการเงินทั้ง 28 แห่งที่แฮกเกอร์วางสคริปต์พิเศษไว้ใน IE และ Firefox ซึ่งเอื้อประโยชน์ให้มัลแวร์สามารถควบคุมการเชื่อมต่อเบราเซอร์ด้วยเซิร์ฟเวอร์ที่แฮกเกอร์จัดเตรียมไว้ นอกจากนี้มัลแวร์จะพัฒนาโค้ดเพื่อฝังตัวเองในเว็บไซต์ธนาคารอื่นๆ เพื่อเพิ่มจำนวนเว็บไซต์ที่ต้องการจารกรรมเงินและข้อมูล

เว็บไซต์กองทุนเงิน เป็นเว็บไซต์ที่ถูก Neverquest โจมตีมากที่สุดเป็นอันดับต้นๆ ก็ว่าได้ แฮกเกอร์จะล็อกอินเข้าบัญชีเหยื่อ ดำเนินการโอนเงินในกองทุนของเหยื่อไปเล่นในตลาดหุ้นและโอนไปยังบัญชีส่วนตัวของแฮกเกอร์ หรือในบางครั้งก็โอนไปยังบัญชีเหยื่อโจรกรรมรายอื่นๆ เพื่อเลี่ยงการสืบสาวถึงตัว

จิมมี่ ฟง ผู้อำนวยการด้านช่องทางการจัดจำหน่าย แคสเปอร์สกี้ แลป เอเชียตะวันออกเฉียงใต้ กล่าวว่า “โปรแกรมแอนตี้ไวรัสทั่วไปไม่สามารถป้องกันภัยคุกคามร้ายอย่าง Neverquest ได้ ผู้ใช้งานออนไลน์แบ้งกิ้งต้องมีโซลูชั่นเฉพาะสำหรับการทำธุรกรรมออนไลน์ทางการเงินที่ปลอดภัยด้วย ซึ่งจะควบคุมการทำงานของเบราเซอร์และป้องกันการแทรกแซงของแอพพลิเคชั่นที่ประสงค์ร้าย”

ข่าวประชาสัมพันธ์ล่าสุด

๑๑:๔๔ กรรมการ กคช. ลงพื้นที่ชุมชนดินแดง ย้ำ ! ตรวจสอบอาคาร D1 ให้ละเอียด เพื่อสร้างความมั่นใจให้พี่น้องดินแดง
๑๑:๑๑ สาขาการผลิตอีเว้นท์ฯ ม.กรุงเทพ พร้อมผลักดันวงการ T-POP ใน CHECKMATE T-POP DANCE BATTLE
๑๐:๑๓ ฟอร์ติเน็ตผนึกมหาวิทยาลัยเทคโนโลยีราชมงคลล้านนา พร้อมเป็นศูนย์กลางภาคเหนือ สร้างกำลังพลมืออาชีพด้านไซเบอร์เต็มรูปแบบ
๑๐:๕๘ เดอะไนน์ เซ็นเตอร์ พระราม 9 ชวนสัมผัสฟาร์มกลางท้องทุ่ง และเรียนรู้อนุรักษ์ควายไทย ในงาน INTO THE FARM มนต์รัก
๑๐:๓๐ วว. แนะวัสดุปลูกต้นอ่อนทานตะวันจากก้อนเห็ดเก่าใช้แล้ว
๑๐:๒๑ MICRO จัดประชุมสามัญผู้ถือหุ้น (E-AGM) ประจำปี 2567 ชูกระแสเงินสดแกร่ง - เตรียมชำระคืนหุ้นกู้ 321 ลบ. เม.ย.
๐๙:๔๓ ยางคอนติเนนทอล ฉลองครบรอบความสำเร็จ 15 ปี ในประเทศไทย และการก่อตั้งโรงงานยางคอนติเนนทอลแห่งแรกในประเทศไทยกว่า 5
๐๙:๕๖ เนสท์เล่ ประเทศไทย เร่งเครื่องกลยุทธ์ ขับเคลื่อนสิ่งดี ๆ เพื่อผู้บริโภค นำเสนอผลิตภัณฑ์ ที่อร่อยและมีคุณค่าโภชนาการ
๐๙:๑๑ วอลโว่ คาร์ ประเทศไทย เปิดศูนย์บริการซ่อมตัวถั และสีมาตรฐานครบวงจรแห่งใหม่ ณ โชว์รูมและศูนย์บริการวอลโว่ พระนคร
๐๙:๔๔ HONNE (ฮอนน์) วงดูโอ้สุดแนวจากอังกฤษ ปล่อยเพลงใหม่ Imaginary ต้อนรับศักราชใหม่ เรื่องราวความรักโรแมนติกที่อิงจากชีวิตจริง