Adrozek มัลแวร์วายร้ายตัวใหม่ โจมตีเบราว์เซอร์ Chrome, Edge และ Firefox !!

ทีมนักวิจัยจาก Microsoft 365 Defender ได้เผยข้อมูลในเว็บบล็อก ว่าขณะนี้มีการโจมตีจากมัลแวร์ Adrozek ซึ่งอาจนำไปสู่การโจรกรรมข้อมูลทั้งพาสเวิร์ดหรือบัตรเครดิตได้

ทีมงานจาก Microsoft ได้ติดตามพฤติกรรมของมัลแวร์ตัวนี้มาตั้งแต่เดือนพฤษภาคมที่ผ่านมา โดย Adrozek มีความสามารถในการแฝงตัวเข้าเบราว์เซอร์ แล้วปรับแต่งการทำงานของเบราว์เซอร์ รวมไปถึงการติดตั้งส่วนเสริมเพิ่มขึ้นเอง จนนำไปสู่การแสดงผลลิ้งก์ที่ไม่เกี่ยวข้องใน Search Engine

หากมัลแวร์ตัวนี้ไม่ถูกตรวจจับ มันจะทำการเปลี่ยนหน้า Search Engine ให้แสดงลิ้งก์โฆษณาต่าง ๆ เพื่อขอขึ้นเงินกับทางต้นสังกัด (ที่เป็นการรับเงินตามจำนวนคนกดเข้าลิ้งก์) หนักขึ้นหน่อยคือจะมีการเปลี่ยนแปลงค่าไฟล์ระบบ DLL และเลวร้ายสุดคือการสร้างลิ้งก์หลอกให้คนกดซื้อของ แล้วขโมยข้อมูลบัตรเครดิตนั่นเอง

เบราว์เซอร์ที่ได้รับผลกระทบ ได้แก่ Google Chrome, Microsoft Edge, Mozilla Firefox และ Yandex Browser โดย Firefox จะโดนหนักสุด เพราะมัลแวร์สามารถเข้าถึงส่วนเก็บรหัสผ่านได้โดยตรง ส่วนภาคพื้นทวีปที่โดนโจมตีเยอะที่สุดคือยุโรป รองลงมาก็เป็นเอเชียใต้ และเอเชียตะวันออกเฉียงใต้ (ซึ่งมีบ้านเราด้วยครับ)

Adrozek ติดเข้ามาในเครื่องผ่านการติดตั้งโปรแกรมประหลาด ๆ เช่น โปรแกรมเหล่านั้นถูกดาวน์โหลดขึ้นเองโดยที่ยังไม่กดดาวน์โหลด หรือมีชื่อโปรแกรมไม่ตรงกับโปรแกรมที่ต้องการใช้งาน เมื่อเข้ามาแล้วสิ่งแรกที่มันจะทำคือ ปิดตัวสแกนไวรัสของเบราว์เซอร์ เพื่อไม่ให้เบราว์เซอร์ตรวจจับการทำงานของมันได้

New york, USA – july 26, 2019: Start google chrome application on computer macro close up view in pixel screen

วิธีการแก้ไขเบื้องต้น คือการสแกนหาตัว Adrozek ด้วยโปรแกรมสแกนไวรัสที่มีอยู่ในเครื่องก่อน (อย่าลืมอัปเดตระบบก่อนนะ) ถ้าไม่เจอให้ใช้โปรแกรมเฉพาะด้านอย่าง Malwarebyte ต่อไปครับ ถ้ายังไม่หายอีก อันนี้อาจจะต้องรีเซตหรือลง Windows ใหม่ไปเลย

ขอขอบคุณข้อมูลจาก Makeuseof

Related articles

Maktar เปิดตัว “Qubii Power” หัวชาร์จอัจฉริยะที่สำรองข้อมูลได้ ! เปิดตัวครั้งแรกในไทยที่งาน Commart 2025 พร้อมกระแสตอบรับอย่างล้นหลาม

บริษัท Maktar ผู้นำด้านโซลูชันการจัดเก็บและสำรองข้อมูลจากประเทศไต้หวัน เปิดตัวนวัตกรรม ใหม่ล่าสุด “Qubii Power” อย่างเป็นทางการในประเทศไทยครั้งแรกที่งาน Commart...

[Review] สอบ CRTA ใบเซอร์สาย Pentest ระดับเริ่มต้น ลดราคาจาก $99 เหลือ $9

เห็นว่ามีเพื่อน ๆ สนใจการสอบ CRTA หลายคนเลยนะครับ และไหน ๆ แอดก็สอบผ่านแล้วเดี๋ยวขอมาเล่าประสบการณ์ให้ฟังสักหน่อย เผื่อใครอยากจะลองซื้อมาเรียนและเตรียมตัวสอบ...

Write-Up (Reverse Engineering) : กิจกรรม SWU CTF แข่งขันชิงธงจาก มศว. สำหรับน้อง ๆ สาย Cybersecurity

ผมคิดว่าหลาย ๆ คนที่เคยอ่านเรื่องราวของผมมาบ้าง น่าจะพอทราบกันดีว่าปกติผมสอบใบเซอร์อย่างเดียว ไม่ได้เคยลองทำงานหรือลงแข่งในสนามจริงของ Cybersecurity มากนัก โดยเฉพาะฝั่ง Red...

แนะนำ 5 ดิสโทร Linux สำหรับมือใหม่โยกย้ายจาก Windows

เมื่อ Windows 10 กำลังจะหยุดการสนับสนุนในปี 2025 เรามีทางเลือกหลายทางเลือก (อ่านเพิ่มเติมที่นี่) ทางเลือกหนึ่งสำหรับคนที่ไม่อยากไปต่อกับ Windows...

5 ทางเลือกของคุณ เมื่อ Windows 10 หยุดซัพพอร์ต

14 ตุลาคมนี้ Microsoft จะยุติการซัพพอร์ต Windows 10 อย่างเป็นทางการนะครับ อาจมีเพื่อน ๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า