ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

TELEPUZ มัลแวร์โมดูลตัวใหม่ แพร่ผ่าน ClickFix ขโมยข้อมูลและรันคำสั่ง

New TELEPUZ modular malware spreading via ClickFix lures to steal data and run commands
บริษัท Elastic Security Labs เปิดเผยมัลแวร์โมดูลตัวใหม่ชื่อ TELEPUZ ที่แพร่ผ่านเว็บไซต์ติดกับดัก ClickFix ตั้งแต่ปลายเดือนเมษายน 2569 เป็นภัยตัวที่สองต่อจาก SCMBANKER ที่กระจายด้วยเทคนิคนี้ ห่วงโซ่เริ่มจาก PowerShell ดาวน์โหลด Vidar Stealer เวอร์ชัน Go แล้วปล่อย TELEPUZ ที่เขียนด้วยภาษา C มีเทคนิคหลบการวิเคราะห์ ยกสิทธิ์เป็น SYSTEM ฝังตัวเป็นบริการ และสื่อสาร C2 ผ่าน WebSocket

OnyxC2 — มัลแวร์ขโมยข้อมูลแบบ MaaS ราคา 250 ดอลลาร์ต่อเดือน โจมตีแอปกว่า 210 ตัว

OnyxC2 malware-as-a-service stealer targeting over 210 applications including browsers and crypto wallets
OnyxC2 คือมัลแวร์ขโมยข้อมูลแบบ Malware-as-a-Service (MaaS) ที่วางขายในราคา 250 ดอลลาร์ต่อเดือน สามารถโจมตีแอปพลิเคชันกว่า 210 ตัว รวมถึงเบราว์เซอร์ ส่วนขยาย กระเป๋าคริปโต และเครื่องมือ 2FA. เขียนด้วย C++ ผสม assembly และ mutate ทุก build ทำให้หลบ AV ได้เกือบ 100% โดย VirusTotal ตรวจไม่พบทั้งสอง build ที่วิเคราะห์. มัลแวร์แพร่กระจายผ่านแพ็กเกจตัวติดตั้งปลอมที่ใช้เทคนิค DLL sideloading โหลด DLL อันตรายขนาดกว่า 120 MB. จากเครื่องเหยื่อเพียงเครื่องเดียว ผู้โจมตีสามารถขโมยรหัสผ่าน 55 รายการ คุกกี้ 4,717 รายการ และข้อมูลบัตรเครดิต.