เงินของคุณกำลังตกอยู่ในความเสี่ยง! มีรายงานการระบาดของมัลแวร์ BBTok ที่เป็นอันตรายต่อการทำธุรกรรมทางการเงินในละตินอเมริกา

การปรับปรุงครั้งล่าสุด: 02/10/2023
เงินของคุณกำลังตกอยู่ในความเสี่ยง! มีรายงานการระบาดของมัลแวร์ BBTok ที่เป็นอันตรายต่อการทำธุรกรรมทางการเงินในละตินอเมริกา

ขณะนี้มีการโจมตีด้วยมัลแวร์อย่างต่อเนื่องในละตินอเมริกา โดยมุ่งเป้าไปที่ผู้ใช้บริการธนาคารในบราซิลและเม็กซิโกเป็นหลัก ภัยคุกคามที่กล่าวถึงคือมัลแวร์ประเภทโทรจันโจมตีธนาคารรูปแบบใหม่ที่รู้จักกันในชื่อ BBTokตามรายงานของบริษัทด้านความปลอดภัยทางไซเบอร์ Check Point

มัลแวร์โทรจันสำหรับธนาคารนี้มีความเชี่ยวชาญในการจำลองอินเทอร์เฟซของ ธนาคารมากกว่า 40 แห่งในสองประเทศนี้กำลังหลอกลวงเหยื่อให้ป้อนรหัสยืนยันตัวตนสองขั้นตอน (2FA) หรือหมายเลขบัตรชำระเงินโค้ดที่เป็นอันตรายจะถูกสร้างขึ้นโดยใช้สคริปต์ PowerShell ที่กำหนดเองบนเซิร์ฟเวอร์ และส่งผ่านทางอีเมลฟิชชิ่งที่ใช้ไฟล์ประเภทต่างๆ

มีการออกคำเตือนเกี่ยวกับแคมเปญมัลแวร์ BBTok ที่เป็นอันตรายต่อระบบธนาคารในละตินอเมริกา

มีการออกคำเตือนเกี่ยวกับแคมเปญมัลแวร์ BBTok ที่เป็นอันตรายต่อระบบธนาคารในละตินอเมริกา

BBTok ซึ่งปรากฏตัวครั้งแรกในปี 2020 ได้พัฒนาขึ้นเรื่อย ๆ และปัจจุบันทำงานด้วยระดับความซับซ้อนที่แม้แต่ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ก็ยังต้องทึ่ง โดยใช้เซิร์ฟเวอร์ที่กำหนดเองและสคริปต์ PowerShell มัลแวร์โทรจันนี้สร้างเพย์โหลดที่ไม่ซ้ำกันสำหรับเหยื่อแต่ละราย โดยขึ้นอยู่กับระบบปฏิบัติการและประเทศต้นกำเนิดของเหยื่อมัลแวร์เหล่านี้ถูกส่งมาผ่านอีเมลฟิชชิ่งที่ใช้ไฟล์หลายประเภท ทำให้การตรวจจับทำได้ยากยิ่งขึ้น

เขาเป็นที่รู้จักในเรื่องแนวทางการทำงานที่รอบคอบ เนื่องจากธุรกรรมทางการเงินทั้งหมดดำเนินการภายใต้คำสั่งโดยตรงจากเซิร์ฟเวอร์ควบคุมเท่านั้น ไม่ใช่โดยอัตโนมัติ ในคอมพิวเตอร์ที่ติดไวรัสทั้งหมด จนถึงขณะนี้ คาดการณ์ว่า ผู้ใช้งานกว่า 150 รายได้รับผลกระทบ สำหรับการรณรงค์ครั้งนี้

วิธีการทำงานของ BBTok นั้นแยบยลและชาญฉลาดอย่างน่าขนลุก เมื่อมันแพร่เชื้อเข้าสู่ระบบแล้ว มัลแวร์โจมตีระบบธนาคารนี้สามารถดำเนินการได้หลายอย่าง ตั้งแต่การยุติกระบวนการทำงาน ไปจนถึงการออกคำสั่งจากระยะไกลและการควบคุมแป้นพิมพ์นอกจากนี้ ยังสร้างโฮมเพจปลอมของธนาคารท้องถิ่นเพื่อหลอกลวงผู้ใช้ ทำให้พวกเขาเชื่อว่ากำลังติดต่อกับธนาคารที่ตนเองไว้วางใจอยู่

ทั้งหมดนี้ทำไปเพื่อขโมยข้อมูลประจำตัวและข้อมูลการยืนยันตัวตนจากผู้ใช้ที่ไม่รู้ตัว และทำการโจรกรรมบัญชีออนไลน์ ภัยคุกคามยังคงอยู่ และด้วยวิธีการที่แยบยลและรอบคอบ จึงก่อให้เกิดความกังวลอย่างร้ายแรง สำหรับองค์กรและผู้คนในภูมิภาคนี้

ผลกระทบต่อความปลอดภัยของธนาคารและผู้ใช้งาน

การโจมตีทางไซเบอร์ครั้งนี้มุ่งเป้าไปที่ละตินอเมริกา โดยมี... โดยเน้นเป็นพิเศษที่ประเทศบราซิลและเม็กซิโกเรื่องนี้ก่อให้เกิดความกังวลอย่างมากเกี่ยวกับความปลอดภัยของผู้ใช้บริการธนาคารในภูมิภาคนี้ ความสามารถของมัลแวร์ BBTok Trojan ในการจำลองหน้าจอธนาคารและหลอกลวงผู้ใช้ให้เปิดเผยข้อมูลที่เป็นความลับ เป็นเครื่องเตือนใจอย่างชัดเจนถึงความสำคัญของการให้ความรู้ด้านความปลอดภัยทางไซเบอร์และความจำเป็นในการใช้มาตรการป้องกันที่แข็งแกร่งยิ่งขึ้น

ข้อเท็จจริงที่ว่าผู้ดำเนินการแคมเปญนี้กระทำการอย่างระมัดระวัง โดยดำเนินการด้านการธนาคารภายใต้คำสั่งโดยตรงเท่านั้น แสดงให้เห็นถึงระดับของการจัดระเบียบและความซับซ้อน ซึ่งอาจบ่งชี้ถึงภัยคุกคามที่ยั่งยืน สิ่งนี้เน้นย้ำถึงความจำเป็นที่ธนาคารและสถาบันการเงินในภูมิภาคต้องเสริมสร้างมาตรการรักษาความปลอดภัยของตนให้แข็งแกร่งยิ่งขึ้น และดำเนินการให้ความรู้แก่ลูกค้าอย่างต่อเนื่องเกี่ยวกับวิธีการปกป้องตนเองจากภัยคุกคามดังกล่าว

โดยสรุปแล้ว การโจมตีทางไซเบอร์ครั้งนี้เน้นย้ำถึงความสำคัญของการติดตามข่าวสารเกี่ยวกับภัยคุกคามทางไซเบอร์ล่าสุด และการใช้ความระมัดระวังเมื่อมีปฏิสัมพันธ์ทางออนไลน์ ในโลกดิจิทัลที่กำลังเติบโตอย่างรวดเร็ว ความปลอดภัยทางไซเบอร์มีความสำคัญมากขึ้นกว่าที่เคย และผู้ใช้งานต้องระมัดระวังอยู่เสมอ และดำเนินการเชิงรุกเพื่อปกป้องข้อมูลทางการเงินและข้อมูลส่วนบุคคลของคุณ

🔥เข้าร่วม🔥 ชุมชน IP@P ใหม่! สมัครได้ที่นี่!

ธีม

ผู้เขียน: มาริโอ โฮเซ่

ด้วยปริญญาด้านวารสารศาสตร์ โดยมีความเชี่ยวชาญด้านการรายงานเชิงสืบสวนสอบสวน ฉันจึงแสวงหาความจริงในทุกสิ่ง ปัจจุบันฉันมุ่งเน้นเฉพาะด้านเทคโนโลยี คอมพิวเตอร์ และอินเทอร์เน็ต

ข่าวล่าสุด