
ขณะนี้มีการโจมตีด้วยมัลแวร์อย่างต่อเนื่องในละตินอเมริกา โดยมุ่งเป้าไปที่ผู้ใช้บริการธนาคารในบราซิลและเม็กซิโกเป็นหลัก ภัยคุกคามที่กล่าวถึงคือมัลแวร์ประเภทโทรจันโจมตีธนาคารรูปแบบใหม่ที่รู้จักกันในชื่อ BBTokตามรายงานของบริษัทด้านความปลอดภัยทางไซเบอร์ Check Point
มัลแวร์โทรจันสำหรับธนาคารนี้มีความเชี่ยวชาญในการจำลองอินเทอร์เฟซของ ธนาคารมากกว่า 40 แห่งในสองประเทศนี้กำลังหลอกลวงเหยื่อให้ป้อนรหัสยืนยันตัวตนสองขั้นตอน (2FA) หรือหมายเลขบัตรชำระเงินโค้ดที่เป็นอันตรายจะถูกสร้างขึ้นโดยใช้สคริปต์ PowerShell ที่กำหนดเองบนเซิร์ฟเวอร์ และส่งผ่านทางอีเมลฟิชชิ่งที่ใช้ไฟล์ประเภทต่างๆ
มีการออกคำเตือนเกี่ยวกับแคมเปญมัลแวร์ BBTok ที่เป็นอันตรายต่อระบบธนาคารในละตินอเมริกา

BBTok ซึ่งปรากฏตัวครั้งแรกในปี 2020 ได้พัฒนาขึ้นเรื่อย ๆ และปัจจุบันทำงานด้วยระดับความซับซ้อนที่แม้แต่ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ก็ยังต้องทึ่ง โดยใช้เซิร์ฟเวอร์ที่กำหนดเองและสคริปต์ PowerShell มัลแวร์โทรจันนี้สร้างเพย์โหลดที่ไม่ซ้ำกันสำหรับเหยื่อแต่ละราย โดยขึ้นอยู่กับระบบปฏิบัติการและประเทศต้นกำเนิดของเหยื่อมัลแวร์เหล่านี้ถูกส่งมาผ่านอีเมลฟิชชิ่งที่ใช้ไฟล์หลายประเภท ทำให้การตรวจจับทำได้ยากยิ่งขึ้น
เขาเป็นที่รู้จักในเรื่องแนวทางการทำงานที่รอบคอบ เนื่องจากธุรกรรมทางการเงินทั้งหมดดำเนินการภายใต้คำสั่งโดยตรงจากเซิร์ฟเวอร์ควบคุมเท่านั้น ไม่ใช่โดยอัตโนมัติ ในคอมพิวเตอร์ที่ติดไวรัสทั้งหมด จนถึงขณะนี้ คาดการณ์ว่า ผู้ใช้งานกว่า 150 รายได้รับผลกระทบ สำหรับการรณรงค์ครั้งนี้
วิธีการทำงานของ BBTok นั้นแยบยลและชาญฉลาดอย่างน่าขนลุก เมื่อมันแพร่เชื้อเข้าสู่ระบบแล้ว มัลแวร์โจมตีระบบธนาคารนี้สามารถดำเนินการได้หลายอย่าง ตั้งแต่การยุติกระบวนการทำงาน ไปจนถึงการออกคำสั่งจากระยะไกลและการควบคุมแป้นพิมพ์นอกจากนี้ ยังสร้างโฮมเพจปลอมของธนาคารท้องถิ่นเพื่อหลอกลวงผู้ใช้ ทำให้พวกเขาเชื่อว่ากำลังติดต่อกับธนาคารที่ตนเองไว้วางใจอยู่
ทั้งหมดนี้ทำไปเพื่อขโมยข้อมูลประจำตัวและข้อมูลการยืนยันตัวตนจากผู้ใช้ที่ไม่รู้ตัว และทำการโจรกรรมบัญชีออนไลน์ ภัยคุกคามยังคงอยู่ และด้วยวิธีการที่แยบยลและรอบคอบ จึงก่อให้เกิดความกังวลอย่างร้ายแรง สำหรับองค์กรและผู้คนในภูมิภาคนี้
💰🔐 ระวังให้ดีในละตินอเมริกา! มัลแวร์โทรจัน BBTok โจมตีบราซิลและเม็กซิโก อีเมลฟิชชิ่งสุดแยบยล เนื้อหามัลแวร์ที่ไม่เหมือนใคร และวิธีการโจมตีที่แนบเนียน ทำให้ผู้ใช้ตกอยู่ในความเสี่ยง
เรียนรู้วิธีปกป้องการเงินของคุณจากภัยคุกคามที่ซ่อนเร้นนี้: https://t.co/tGAfAMEa8F#ความปลอดภัยของข้อมูล #cybersecurity
- The Hacker News (@TheHackersNews) September 22, 2023
ผลกระทบต่อความปลอดภัยของธนาคารและผู้ใช้งาน
การโจมตีทางไซเบอร์ครั้งนี้มุ่งเป้าไปที่ละตินอเมริกา โดยมี... โดยเน้นเป็นพิเศษที่ประเทศบราซิลและเม็กซิโกเรื่องนี้ก่อให้เกิดความกังวลอย่างมากเกี่ยวกับความปลอดภัยของผู้ใช้บริการธนาคารในภูมิภาคนี้ ความสามารถของมัลแวร์ BBTok Trojan ในการจำลองหน้าจอธนาคารและหลอกลวงผู้ใช้ให้เปิดเผยข้อมูลที่เป็นความลับ เป็นเครื่องเตือนใจอย่างชัดเจนถึงความสำคัญของการให้ความรู้ด้านความปลอดภัยทางไซเบอร์และความจำเป็นในการใช้มาตรการป้องกันที่แข็งแกร่งยิ่งขึ้น
ข้อเท็จจริงที่ว่าผู้ดำเนินการแคมเปญนี้กระทำการอย่างระมัดระวัง โดยดำเนินการด้านการธนาคารภายใต้คำสั่งโดยตรงเท่านั้น แสดงให้เห็นถึงระดับของการจัดระเบียบและความซับซ้อน ซึ่งอาจบ่งชี้ถึงภัยคุกคามที่ยั่งยืน สิ่งนี้เน้นย้ำถึงความจำเป็นที่ธนาคารและสถาบันการเงินในภูมิภาคต้องเสริมสร้างมาตรการรักษาความปลอดภัยของตนให้แข็งแกร่งยิ่งขึ้น และดำเนินการให้ความรู้แก่ลูกค้าอย่างต่อเนื่องเกี่ยวกับวิธีการปกป้องตนเองจากภัยคุกคามดังกล่าว
โดยสรุปแล้ว การโจมตีทางไซเบอร์ครั้งนี้เน้นย้ำถึงความสำคัญของการติดตามข่าวสารเกี่ยวกับภัยคุกคามทางไซเบอร์ล่าสุด และการใช้ความระมัดระวังเมื่อมีปฏิสัมพันธ์ทางออนไลน์ ในโลกดิจิทัลที่กำลังเติบโตอย่างรวดเร็ว ความปลอดภัยทางไซเบอร์มีความสำคัญมากขึ้นกว่าที่เคย และผู้ใช้งานต้องระมัดระวังอยู่เสมอ และดำเนินการเชิงรุกเพื่อปกป้องข้อมูลทางการเงินและข้อมูลส่วนบุคคลของคุณ



