ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

MedusaHVNC มัลแวร์ RAT แบบเช่า ใช้เดสก์ท็อป Windows ที่ซ่อนไว้ เปิดเบราว์เซอร์ควบคุมเครื่องเหยื่อแบบเงียบ

MedusaHVNC malware using hidden Windows desktops to evade detection
นักวิจัยจาก BlackFog วิเคราะห์ MedusaHVNC มัลแวร์โทรจันควบคุมระยะไกลที่ขายแบบ MaaS ผ่านเว็บและช่อง Telegram จุดเด่นคือโมดูล HVNC ที่เปิดเบราว์เซอร์ของแท้บนเดสก์ท็อป Windows ที่ซ่อนไว้ ทำให้ผู้ใช้มองไม่เห็นการทำงานเลย มัลแวร์ใช้เชนติดเชื้อ 5 ขั้น อาศัย wscript.exe และ charmap.exe ของแท้ พร้อมเข้ารหัสหลายชั้นทั้ง XOR และ ChaCha20 ก่อนติดต่อ C2 ที่ฝังไว้ตายตัว ผลลัพธ์คือ RAT ที่ซ่อนตัวและฝังตัวคงอยู่ได้อย่างแนบเนียน

Dolphin X มัลแวร์ตัวใหม่ใช้ AI จัดอันดับเหยื่อ 'มูลค่าสูง' — โฆษณาขายในฟอรัมอาชญากรรม ขโมยข้อมูลกว่า 300 แอป

Dolphin X remote access trojan AI profiler ranks victims
นักวิจัยจากบริษัท Varonis พบมัลแวร์ Remote Access Trojan ตัวใหม่ชื่อ Dolphin X ที่โฆษณาขายในฟอรัมอาชญากรรมไซเบอร์ จุดเด่นคือฟีเจอร์ AI Profiler ที่วิเคราะห์ข้อมูลจากเครื่องเหยื่อแล้วให้คะแนนความเสี่ยงและจัดอันดับว่าเหยื่อรายใดมีมูลค่าสูงควรโจมตีก่อน แผงควบคุมระบุความสามารถ 329 ฟีเจอร์ใน 10 หมวด และขโมยข้อมูลจากแอปกว่า 300 ตัว ทั้งเบราว์เซอร์ กระเป๋าคริปโต โปรแกรมจัดการรหัสผ่าน และเครื่องมือคลาวด์ อย่างไรก็ตาม Varonis วิเคราะห์จากแผงควบคุมและ builder เท่านั้น ยังไม่ได้รันตัวอย่างจริง