Adrozek มัลแวร์วายร้ายตัวใหม่ โจมตีเบราว์เซอร์ Chrome, Edge และ Firefox !!

ทีมนักวิจัยจาก Microsoft 365 Defender ได้เผยข้อมูลในเว็บบล็อก ว่าขณะนี้มีการโจมตีจากมัลแวร์ Adrozek ซึ่งอาจนำไปสู่การโจรกรรมข้อมูลทั้งพาสเวิร์ดหรือบัตรเครดิตได้

ทีมงานจาก Microsoft ได้ติดตามพฤติกรรมของมัลแวร์ตัวนี้มาตั้งแต่เดือนพฤษภาคมที่ผ่านมา โดย Adrozek มีความสามารถในการแฝงตัวเข้าเบราว์เซอร์ แล้วปรับแต่งการทำงานของเบราว์เซอร์ รวมไปถึงการติดตั้งส่วนเสริมเพิ่มขึ้นเอง จนนำไปสู่การแสดงผลลิ้งก์ที่ไม่เกี่ยวข้องใน Search Engine

หากมัลแวร์ตัวนี้ไม่ถูกตรวจจับ มันจะทำการเปลี่ยนหน้า Search Engine ให้แสดงลิ้งก์โฆษณาต่าง ๆ เพื่อขอขึ้นเงินกับทางต้นสังกัด (ที่เป็นการรับเงินตามจำนวนคนกดเข้าลิ้งก์) หนักขึ้นหน่อยคือจะมีการเปลี่ยนแปลงค่าไฟล์ระบบ DLL และเลวร้ายสุดคือการสร้างลิ้งก์หลอกให้คนกดซื้อของ แล้วขโมยข้อมูลบัตรเครดิตนั่นเอง

เบราว์เซอร์ที่ได้รับผลกระทบ ได้แก่ Google Chrome, Microsoft Edge, Mozilla Firefox และ Yandex Browser โดย Firefox จะโดนหนักสุด เพราะมัลแวร์สามารถเข้าถึงส่วนเก็บรหัสผ่านได้โดยตรง ส่วนภาคพื้นทวีปที่โดนโจมตีเยอะที่สุดคือยุโรป รองลงมาก็เป็นเอเชียใต้ และเอเชียตะวันออกเฉียงใต้ (ซึ่งมีบ้านเราด้วยครับ)

Adrozek ติดเข้ามาในเครื่องผ่านการติดตั้งโปรแกรมประหลาด ๆ เช่น โปรแกรมเหล่านั้นถูกดาวน์โหลดขึ้นเองโดยที่ยังไม่กดดาวน์โหลด หรือมีชื่อโปรแกรมไม่ตรงกับโปรแกรมที่ต้องการใช้งาน เมื่อเข้ามาแล้วสิ่งแรกที่มันจะทำคือ ปิดตัวสแกนไวรัสของเบราว์เซอร์ เพื่อไม่ให้เบราว์เซอร์ตรวจจับการทำงานของมันได้

New york, USA – july 26, 2019: Start google chrome application on computer macro close up view in pixel screen

วิธีการแก้ไขเบื้องต้น คือการสแกนหาตัว Adrozek ด้วยโปรแกรมสแกนไวรัสที่มีอยู่ในเครื่องก่อน (อย่าลืมอัปเดตระบบก่อนนะ) ถ้าไม่เจอให้ใช้โปรแกรมเฉพาะด้านอย่าง Malwarebyte ต่อไปครับ ถ้ายังไม่หายอีก อันนี้อาจจะต้องรีเซตหรือลง Windows ใหม่ไปเลย

ขอขอบคุณข้อมูลจาก Makeuseof

Related articles

HOW TO – ไล่ล่าหา CVE ตัวแรก บน Wordfence Bug Bounty Program ทำยังไงไปดู !!

ในที่สุดหลังจากรอมานาน ตอนนี้แอดได้รับการเผยแพร่ CVE อย่างเป็นทางการแล้ว ดังนั้น แอดก็จะสามารถเขียนเนื้อหาได้แบบจัดเต็ม เดี๋ยวจะเล่าให้ฟังว่าไปหามายังไง และใช้แพลตฟอร์มไหนครับ แต่ก่อนอื่นเรามาทำความเข้าใจนิยามแต่ละอย่างกันก่อน...

Review: รวมประสบการณ์สอบ Academic Cert ทุกใบ จากค่าย TCM Security !!

กว่าจะสอบผ่านตัวละตัวเลือดตาแทบกระเด็น แต่ในที่สุดแอดก็สามารถความใบเซอร์จากค่าย TCM Security ได้จนครบแล้ว !! จริง ๆ ยังเหลืออีกใบ คือ...

[HOW TO] สร้าง QR Code เพื่อแชร์ Wi-Fi ให้เพื่อนได้ง่าย ๆ บน Windows 11

สำหรับใครที่เปิดคาเฟ่, ร้านอาหาร, ร้านกาแฟ หรือแม้ในบ้านที่มีคนมาขอใช้ Wi-Fi เยอะ ๆ แล้วเราขี้เกียจบอกรหัสผ่านซ้ำ ๆ...

Maktar เปิดตัว “Qubii Power” หัวชาร์จอัจฉริยะที่สำรองข้อมูลได้ ! เปิดตัวครั้งแรกในไทยที่งาน Commart 2025 พร้อมกระแสตอบรับอย่างล้นหลาม

บริษัท Maktar ผู้นำด้านโซลูชันการจัดเก็บและสำรองข้อมูลจากประเทศไต้หวัน เปิดตัวนวัตกรรม ใหม่ล่าสุด “Qubii Power” อย่างเป็นทางการในประเทศไทยครั้งแรกที่งาน Commart...

[Review] สอบ CRTA ใบเซอร์สาย Pentest ระดับเริ่มต้น ลดราคาจาก $99 เหลือ $9

เห็นว่ามีเพื่อน ๆ สนใจการสอบ CRTA หลายคนเลยนะครับ และไหน ๆ แอดก็สอบผ่านแล้วเดี๋ยวขอมาเล่าประสบการณ์ให้ฟังสักหน่อย เผื่อใครอยากจะลองซื้อมาเรียนและเตรียมตัวสอบ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า