Adrozek มัลแวร์วายร้ายตัวใหม่ โจมตีเบราว์เซอร์ Chrome, Edge และ Firefox !!

ทีมนักวิจัยจาก Microsoft 365 Defender ได้เผยข้อมูลในเว็บบล็อก ว่าขณะนี้มีการโจมตีจากมัลแวร์ Adrozek ซึ่งอาจนำไปสู่การโจรกรรมข้อมูลทั้งพาสเวิร์ดหรือบัตรเครดิตได้

ทีมงานจาก Microsoft ได้ติดตามพฤติกรรมของมัลแวร์ตัวนี้มาตั้งแต่เดือนพฤษภาคมที่ผ่านมา โดย Adrozek มีความสามารถในการแฝงตัวเข้าเบราว์เซอร์ แล้วปรับแต่งการทำงานของเบราว์เซอร์ รวมไปถึงการติดตั้งส่วนเสริมเพิ่มขึ้นเอง จนนำไปสู่การแสดงผลลิ้งก์ที่ไม่เกี่ยวข้องใน Search Engine

หากมัลแวร์ตัวนี้ไม่ถูกตรวจจับ มันจะทำการเปลี่ยนหน้า Search Engine ให้แสดงลิ้งก์โฆษณาต่าง ๆ เพื่อขอขึ้นเงินกับทางต้นสังกัด (ที่เป็นการรับเงินตามจำนวนคนกดเข้าลิ้งก์) หนักขึ้นหน่อยคือจะมีการเปลี่ยนแปลงค่าไฟล์ระบบ DLL และเลวร้ายสุดคือการสร้างลิ้งก์หลอกให้คนกดซื้อของ แล้วขโมยข้อมูลบัตรเครดิตนั่นเอง

เบราว์เซอร์ที่ได้รับผลกระทบ ได้แก่ Google Chrome, Microsoft Edge, Mozilla Firefox และ Yandex Browser โดย Firefox จะโดนหนักสุด เพราะมัลแวร์สามารถเข้าถึงส่วนเก็บรหัสผ่านได้โดยตรง ส่วนภาคพื้นทวีปที่โดนโจมตีเยอะที่สุดคือยุโรป รองลงมาก็เป็นเอเชียใต้ และเอเชียตะวันออกเฉียงใต้ (ซึ่งมีบ้านเราด้วยครับ)

Adrozek ติดเข้ามาในเครื่องผ่านการติดตั้งโปรแกรมประหลาด ๆ เช่น โปรแกรมเหล่านั้นถูกดาวน์โหลดขึ้นเองโดยที่ยังไม่กดดาวน์โหลด หรือมีชื่อโปรแกรมไม่ตรงกับโปรแกรมที่ต้องการใช้งาน เมื่อเข้ามาแล้วสิ่งแรกที่มันจะทำคือ ปิดตัวสแกนไวรัสของเบราว์เซอร์ เพื่อไม่ให้เบราว์เซอร์ตรวจจับการทำงานของมันได้

New york, USA – july 26, 2019: Start google chrome application on computer macro close up view in pixel screen

วิธีการแก้ไขเบื้องต้น คือการสแกนหาตัว Adrozek ด้วยโปรแกรมสแกนไวรัสที่มีอยู่ในเครื่องก่อน (อย่าลืมอัปเดตระบบก่อนนะ) ถ้าไม่เจอให้ใช้โปรแกรมเฉพาะด้านอย่าง Malwarebyte ต่อไปครับ ถ้ายังไม่หายอีก อันนี้อาจจะต้องรีเซตหรือลง Windows ใหม่ไปเลย

ขอขอบคุณข้อมูลจาก Makeuseof

Related articles

[HOW TO] สร้าง QR Code เพื่อแชร์ Wi-Fi ให้เพื่อนได้ง่าย ๆ บน Windows 11

สำหรับใครที่เปิดคาเฟ่, ร้านอาหาร, ร้านกาแฟ หรือแม้ในบ้านที่มีคนมาขอใช้ Wi-Fi เยอะ ๆ แล้วเราขี้เกียจบอกรหัสผ่านซ้ำ ๆ...

Maktar เปิดตัว “Qubii Power” หัวชาร์จอัจฉริยะที่สำรองข้อมูลได้ ! เปิดตัวครั้งแรกในไทยที่งาน Commart 2025 พร้อมกระแสตอบรับอย่างล้นหลาม

บริษัท Maktar ผู้นำด้านโซลูชันการจัดเก็บและสำรองข้อมูลจากประเทศไต้หวัน เปิดตัวนวัตกรรม ใหม่ล่าสุด “Qubii Power” อย่างเป็นทางการในประเทศไทยครั้งแรกที่งาน Commart...

[Review] สอบ CRTA ใบเซอร์สาย Pentest ระดับเริ่มต้น ลดราคาจาก $99 เหลือ $9

เห็นว่ามีเพื่อน ๆ สนใจการสอบ CRTA หลายคนเลยนะครับ และไหน ๆ แอดก็สอบผ่านแล้วเดี๋ยวขอมาเล่าประสบการณ์ให้ฟังสักหน่อย เผื่อใครอยากจะลองซื้อมาเรียนและเตรียมตัวสอบ...

Write-Up (Reverse Engineering) : กิจกรรม SWU CTF แข่งขันชิงธงจาก มศว. สำหรับน้อง ๆ สาย Cybersecurity

ผมคิดว่าหลาย ๆ คนที่เคยอ่านเรื่องราวของผมมาบ้าง น่าจะพอทราบกันดีว่าปกติผมสอบใบเซอร์อย่างเดียว ไม่ได้เคยลองทำงานหรือลงแข่งในสนามจริงของ Cybersecurity มากนัก โดยเฉพาะฝั่ง Red...

แนะนำ 5 ดิสโทร Linux สำหรับมือใหม่โยกย้ายจาก Windows

เมื่อ Windows 10 กำลังจะหยุดการสนับสนุนในปี 2025 เรามีทางเลือกหลายทางเลือก (อ่านเพิ่มเติมที่นี่) ทางเลือกหนึ่งสำหรับคนที่ไม่อยากไปต่อกับ Windows...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า