Microsoft ตรวจพบมัลแวร์ผ่าน USB ใหม่ที่ขโมยวลี Seed 12/24 คำจากผู้ใช้คริปโต

BTC0.84%
TRX0.45%
ตาม Microsoft Defender ทีมความปลอดภัยของ Windows แจ้งเตือนมัลแวร์ตัวใหม่ที่ใช้ USB เมื่อวันที่ 17 มิถุนายน โดยมุ่งเป้าผู้ใช้งานคริปโทเพื่อขโมยวลีเมล็ด BIP39 และแก้ไขที่อยู่ของวอลเล็ต มัลแวร์แพร่กระจายผ่านไดรฟ์แบบถอดได้ ด้วยการแทนที่ไฟล์ด้วยทางลัด (.lnk) ซึ่งจะกระตุ้นการติดเชื้อเมื่อมีการเรียกใช้งาน และสร้างการสื่อสารที่ขับเคลื่อนด้วย Tor เพื่อหลีกเลี่ยงการตรวจจับ เมื่อทำงานแล้ว มันจะสแกนหน่วยความจำเพื่อหาวลีเมล็ด 12 หรือ 24 คำในข้อมูลคลิปบอร์ด และตรวจจับที่อยู่ของ Bitcoin, Tron และ Monero จากนั้นจะแทนที่ด้วยที่อยู่ที่ผู้โจมตีควบคุมเพื่อเบี่ยงการโอนเงิน Microsoft แนะนำให้ปิดการทำงานอัตโนมัติ (autorun) สำหรับสื่อแบบถอดได้ และบล็อกการเรียกใช้งานทางลัดจากไดรฟ์ USB เพื่อป้องกันการติดเชื้อ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น