Microsoft ตรวจสอบการโจมตีที่กำหนดเป้าหมายบริษัท Crypto


ภาพบทความ

อเล็กซ์ Dovbnya

การเริ่มต้นกองทุนการลงทุน Cryptocurrency กำลังตกเป็นเป้าหมายของผู้คุกคาม ตามรายงานล่าสุดของ Microsoft

แผนกรักษาความปลอดภัยของ Microsoft ยักษ์ใหญ่ด้านเทคโนโลยี ได้สอบสวน การโจมตีที่ผู้ไม่ประสงค์ดีกำหนดเป้าหมายบริษัทการลงทุนสกุลเงินดิจิทัลต่างๆ 

ผู้คุกคามซึ่งถูกติดตามในชื่อ DEV-013 สามารถแทรกซึมเข้าไปในกลุ่มแชทบนแอพส่งข้อความยอดนิยม Telegram เพื่อปลอมตัวเป็นตัวแทนของบริษัทการลงทุนด้านคริปโต พวกเขาแสร้งทำเป็นพูดคุยเรื่องค่าธรรมเนียมการซื้อขายกับลูกค้าวีไอพีของการแลกเปลี่ยนที่สำคัญ 

แฮ็กเกอร์มีความรู้เชิงลึกเกี่ยวกับเรื่องนี้ ซึ่งทำให้พวกเขาได้รับความไว้วางใจจากเหยื่อได้ง่ายขึ้น 

เป้าหมายของพวกเขาคือการหลอกให้เงินลงทุนในการเข้ารหัสลับให้ดาวน์โหลดไฟล์ Excel แม้ว่าเอกสารจะให้ข้อมูลที่ถูกต้องเกี่ยวกับโครงสร้างค่าธรรมเนียมของการแลกเปลี่ยน cryptocurrency ที่สำคัญ แต่ก็มีมาโครที่เป็นอันตรายที่เรียกใช้แผ่นงาน Excel อื่นในโหมดที่มองไม่เห็น สิ่งนี้ทำให้ผู้ร้ายสามารถเข้าถึงระบบที่ติดไวรัสของเหยื่อจากระยะไกลได้ 

การค้นพบของ Microsoft ยังแนะนำว่าอาจมีแคมเปญอื่นที่ใช้เทคนิคเดียวกันในการกำหนดเป้าหมายบริษัท crypto 

ยักษ์ใหญ่ด้านเทคโนโลยีสรุปว่าอุตสาหกรรม cryptocurrency เป็น “สาขาที่น่าสนใจ” สำหรับอาชญากรไซเบอร์ พวกเขาสามารถกำหนดเป้าหมายได้ทั้งบริษัทขนาดใหญ่และขนาดเล็ก Microsoft แนะนำให้ใช้มาตรการป้องกันเพิ่มเติมเพื่อป้องกันการโจมตีดังกล่าว 

As รายงานโดย U.Todayแคมเปญมัลแวร์การขุด cryptocurrency ที่ติดไวรัสมากกว่า 111,000 ผู้ใช้ถูกค้นพบโดยผู้ให้บริการความปลอดภัยทางไซเบอร์ Check Point Software Technologies ในเดือนสิงหาคมนี้ 

เมื่อเดือนเมษายน Microsoft และชิปยักษ์ใหญ่ของอินเทล ประกาศการทำงานร่วมกัน มุ่งเป้าไปที่การต่อสู้กับการขุด crypto ที่เป็นอันตราย 

ที่มา: https://u.today/microsoft-investigates-attack-targeting-crypto-companies