Cutwail botnet now spreads Android malware

นักวิจัยของ Dell Secure ได้ค้นพบว่า มีโทรจันที่ทำงานบนระบบปฎิบัติการแอนดรอยด์ได้ถูกแพร่กระจายผ่านทางการใช้ Botnet ที่มีชื่อว่า Cutwail ซึ่งก่อนหน้านี้ Botnet ตัวนี้ได้ถูกค้นพบว่าถูกใช้ในการแพร่กระจายโทรจันที่มีชื่อว่า Gameover เจ้าของ botnet Cutwail ได้ใช้วิธีการส่งอีเมล์หลอกมายังเครื่องของเหยื่อที่ใช้สมาร์ทโฟน เมื่อเหยื่อกดคลิกลิงค์ที่แนบมาก็จะเป็นการพาเหยื่อไปยังหน้าเว็บไซต์ที่แฮกเกอร์ได้สร้างไว้ ในเว็บไซต์ของแฮกเกอร์จะมีการตรวจสอบประเภทของเว็บบราวเซอร์และระบบปฎิบัติการที่ใช้ในมือถือของเหยื่อ ถ้ามือถือของเหยื่อใช้ระบบปฎิบัติการแอนดรอยด์ มันก็จะขึ้นข้อความเตือนปลอมขึ้นมาให้เหยื่ออัพเดทโปรแกรม Flash Player ในเครื่องถ้าเหยื่อกดที่ลิงค์จะเป็นการดาวน์โหลดมัลแวร์ Stels มาลงแทน หลังจากมัลแวร์ถูกติดตั้งลงในเครื่องแล้ว มันจะสร้าง Flash ไอคอนขึ้นมาใน Apps เมนู โดยใช้ชื่อไอคอนว่า “APPNAME”  เมื่อเหยื่อกดรันแอพพลิเคชั้นนี้ขึ้นมาเป็นครั้งแรกมันก็จะขึ้นข้อความว่า “Your Android version does not support this update! Setup is canceled.

Skype Malware Stealing Victims' Processing Power to Mine Bitcoins

ผู้เขี่ยวชาญของ Kaspersky Lab ที่ใช้ชื่อว่า Dmitry Bestuzhev ได้รับข้อความในโปรแกรม Skype ที่ส่งมาจากเพื่อนโดยข้อความที่ส่งมานั้นได้เขียนมาว่า "this is my favorite picture of you" และได้แนบลิงค์มากับข้อความด้วย เมื่อผู้ใช้กดที่ลิงค์ก็จะเป็นการดาวน์โหลดโทรจันมาลงที่เครื่อง โดยโทรจันตัวนี้แอนตี้ไวรัสบางโปรแกรมยังไม่สามารถตรวจจับได้ และเมื่อโทรจันถูกดาวน์โหลดมาลงที่เครื่องแล้ว โทรจันจะดาวน์โหลดมัลแวร์ตัวอื่นๆมาลงที่เครื่องอีกต่อหนึ่ง ซึ่งหนึ่งในมัลแวร์ที่ดาวโหลดมานั้นจะมีความสามารถในการทำ Bitcoin-mining (คือการเอาเครื่องของเหยื่อไปคำนวณข้อมูลที่ใช้บันทึกการแลกเปลี่ยน Bitcoin ซึ่งเรียกว่า Block โดยทุกครั้งที่คำนวณได้ 1 Block ก็จะได้ประมาณ 50 Bitcoins) ทางผู้เชื่ยวชาญได้ระบุว่า “ถ้าคุณเห็นเครื่องของคุณมีการใช้งาน CPU อย่างหนักทั้งๆที่คุณไม่ได้ใช้ ให้สันนิษฐานไว้เลยว่าเครื่องของคุณน่าจะมีการติดมัลแวร์” การแพร่กระจายผ่านทางโปรแกรม Skype เพิ่งเริ่มต้นในอาทิตย์ที่ผ่านมาและมีผู้ใช้มากกว่า 2 พันคนที่คลิกที่ลิงค์นี้แล้วดาวน์โหลดโทรจันตัวนี้ไปลงที่เครื่อง

ที่มา: net-security

Skype Malware Stealing Victims' Processing Power to Mine Bitcoins

ผู้เขี่ยวชาญของ Kaspersky Lab ที่ใช้ชื่อว่า Dmitry Bestuzhev ได้รับข้อความในโปรแกรม Skype ที่ส่งมาจากเพื่อนโดยข้อความที่ส่งมานั้นได้เขียนมาว่า "this is my favorite picture of you" และได้แนบลิงค์มากับข้อความด้วย เมื่อผู้ใช้กดที่ลิงค์ก็จะเป็นการดาวน์โหลดโทรจันมาลงที่เครื่อง โดยโทรจันตัวนี้แอนตี้ไวรัสบางโปรแกรมยังไม่สามารถตรวจจับได้ และเมื่อโทรจันถูกดาวน์โหลดมาลงที่เครื่องแล้ว โทรจันจะดาวน์โหลดมัลแวร์ตัวอื่นๆมาลงที่เครื่องอีกต่อหนึ่ง ซึ่งหนึ่งในมัลแวร์ที่ดาวโหลดมานั้นจะมีความสามารถในการทำ Bitcoin-mining (คือการเอาเครื่องของเหยื่อไปคำนวณข้อมูลที่ใช้บันทึกการแลกเปลี่ยน Bitcoin ซึ่งเรียกว่า Block โดยทุกครั้งที่คำนวณได้ 1 Block ก็จะได้ประมาณ 50 Bitcoins) ทางผู้เชื่ยวชาญได้ระบุว่า “ถ้าคุณเห็นเครื่องของคุณมีการใช้งาน CPU อย่างหนักทั้งๆที่คุณไม่ได้ใช้ ให้สันนิษฐานไว้เลยว่าเครื่องของคุณน่าจะมีการติดมัลแวร์” การแพร่กระจายผ่านทางโปรแกรม Skype เพิ่งเริ่มต้นในอาทิตย์ที่ผ่านมาและมีผู้ใช้มากกว่า 2 พันคนที่คลิกที่ลิงค์นี้แล้วดาวน์โหลดโทรจันตัวนี้ไปลงที่เครื่อง

ที่มา: net-security

Anonymous hackers launch massive cyber assault on Israel Cyberspace, #OpIsrael

การโจมตีที่เรียกระบบปฏิบัติการนี้ว่า “#OpIsrael” โดยแฮกเกอร์กลุ่ม Anonymous โดยมีเป้าหมายคือเว็บไซต์อิสราเอล, เว็บไซต์รัฐบาล, เว็บไซต์วิชาการและเว็บไซต์ส่วนตัว
สื่อของอิสราเอลบอกว่ามีพวกกลุ่มธุรกิจขนาดเล็กเป็นเป้าหมายในการโจมตีครั้งนี้ด้วย และในหน้าแรกของเว็บไซต์บางเว็บถูกแทนที่ด้วยคำขวัญต่อต้านอิสราเอล
Anonymous ขู่ว่าจะทำลายและลบอิสราเอลออกจากโลกไซเบอร์ เพื่อเป็นการประท้วงการทำร้ายชาวปาเลสไตน์ และเมื่อ 8 วันที่ผ่านมารัฐบาลโจมตี แล้วฆ่าชาวปาเลสไตน์กว่า 133 คน
Anonymous ได้ deface เว็บไซต์ของอิสราเอลกว่าพันเว็บไซต์ และตัดการสื่อสารอินเตอร์เน็ท
รายชื่อเว็บไซต์ที่ถูกแฮกทั้งหมดที่ถูกโพสลงใน pastebin

•        http:// pastebin.

Anonymous hackers launch massive cyber assault on Israel Cyberspace, #OpIsrael

การโจมตีที่เรียกระบบปฏิบัติการนี้ว่า “#OpIsrael” โดยแฮกเกอร์กลุ่ม Anonymous โดยมีเป้าหมายคือเว็บไซต์อิสราเอล, เว็บไซต์รัฐบาล, เว็บไซต์วิชาการและเว็บไซต์ส่วนตัว
สื่อของอิสราเอลบอกว่ามีพวกกลุ่มธุรกิจขนาดเล็กเป็นเป้าหมายในการโจมตีครั้งนี้ด้วย และในหน้าแรกของเว็บไซต์บางเว็บถูกแทนที่ด้วยคำขวัญต่อต้านอิสราเอล
Anonymous ขู่ว่าจะทำลายและลบอิสราเอลออกจากโลกไซเบอร์ เพื่อเป็นการประท้วงการทำร้ายชาวปาเลสไตน์ และเมื่อ 8 วันที่ผ่านมารัฐบาลโจมตี แล้วฆ่าชาวปาเลสไตน์กว่า 133 คน
Anonymous ได้ deface เว็บไซต์ของอิสราเอลกว่าพันเว็บไซต์ และตัดการสื่อสารอินเตอร์เน็ท
รายชื่อเว็บไซต์ที่ถูกแฮกทั้งหมดที่ถูกโพสลงใน pastebin

•        http:// pastebin.

Laptop stolen from S.C. medical center contains data on 7k veterans

เครื่องคอมพิวเตอร์แล็บท๊อปของกรมทหารผ่านศึกที่มีข้อมูลสำคัญของผู้ป่วยกว่า 7,405 คนถูกขโมยที่ South Carolina โดยข้อมูลดังกล่าประกอบด้วย ชื่อ วันเกิด และ เลขประกันสังคมบางส่วน   ทั้งนี้ทางกรม (VA) ได้ส่งจดหมายแจ้งแก่ผู้ป่วยที่มีผลกระทบเมื่ออาทิตย์ที่ผ่านมาหลังจากแล็บท๊อปดังกล่าวถูกขโมยในเดือน กุมภาพันธ์ และทางกรม (VA) ได้ออกมาแนะนำแกผู้ป่วยสำหรับการเฝ้าระวังการใช้งานบัตรเครดิทฟรีสำหรับผู้ที่ได้รับผลกระทบดังกล่าว  ต่อมาทางโรงพยาบาลทำการเพิ่มความปลอดภัยแก่คอมพิวเตอร์แล็บท๊อปทุกเครื่องที่เชื่อมต่อกับอุปกรณ์ทางการแพทย์

ที่มา : scmagazine

Ukrainian and Russian police arrest banking Trojan masterminds

“Kommersant” เว็บไซต์ข่าวของยูเครนได้รายงานการจับกุมผู้ต้องหา 20 คนที่ทำการขโมยเงินไปมากกว่า $ 250 ล้าน ผ่าน “Online Banking Fraud” การรโกงเงินจากบัญชีออนไลน์ กว่า 5 ปี        SBU  ( Security Service of Ukraine ) และ FSB ( Federal Security Service of Russia ) ได้ใช้เวลากว่าหนึ่งปีที่สืบหาที่อยู่ของแก๊งดังกล่าวใน Kiev, Zaporozhye, Lviv, Herson และ Odessa         ผู้ที่ถูกจับกุมมีอายุระหว่าง 25 ปีถึง 30ปี และเป็นผู้ที่รับผิดชอบด้านการเขียนโปรแกรม Banking Malware ที่รวมไปถึง Scam     รายละเอียดข้อมูลทั้งหมดถูกขโมยแล้วส่งไปยังเซิร์ฟเวอร์ที่ Odessa ใน Ukrain ซึ่งเป็นที่อยู่ของผู้บงการชาวรัชเซียวัย 28 ปี ทาง SBU กำลังรวบรวมหลักฐานที่พบจากคอมพิวเตอร์ที่ยึดมา

มัลแวร์ตัวนี้ได้ถูกออกแบบมาเพื่อขโมย Banking Credential, Logins/password และ ข้อมูลบัญชีจากซอฟแวร์ที่เป็นที่นิยมของบริษัทรัชเซีย (e.g. 1C)     หนึ่งในผู้ต้องหารได้กล่าวกับ Kommersant ว่าหลังจากแก๊งของเขาได้ยึดเครื่องคอมพิวเตอร์ที่ใช้ในทางธุรกิจ พวกเขาจะทำการเรียนรู้องค์กรของเหยื่อเพื่อที่จะส่งเป็น ปลอมแบบฟอร์มการชำระเงิน จากเครื่องของเหยื่อไปยังเครื่องของบริษัทต่างๆที่ผู้ต้องหาที่ควบคุมด้วย shell

ที่มา : nakedsecurity

Ukrainian and Russian police arrest banking Trojan masterminds

“Kommersant” เว็บไซต์ข่าวของยูเครนได้รายงานการจับกุมผู้ต้องหา 20 คนที่ทำการขโมยเงินไปมากกว่า $ 250 ล้าน ผ่าน “Online Banking Fraud” การรโกงเงินจากบัญชีออนไลน์ กว่า 5 ปี        SBU  ( Security Service of Ukraine ) และ FSB ( Federal Security Service of Russia ) ได้ใช้เวลากว่าหนึ่งปีที่สืบหาที่อยู่ของแก๊งดังกล่าวใน Kiev, Zaporozhye, Lviv, Herson และ Odessa         ผู้ที่ถูกจับกุมมีอายุระหว่าง 25 ปีถึง 30ปี และเป็นผู้ที่รับผิดชอบด้านการเขียนโปรแกรม Banking Malware ที่รวมไปถึง Scam     รายละเอียดข้อมูลทั้งหมดถูกขโมยแล้วส่งไปยังเซิร์ฟเวอร์ที่ Odessa ใน Ukrain ซึ่งเป็นที่อยู่ของผู้บงการชาวรัชเซียวัย 28 ปี ทาง SBU กำลังรวบรวมหลักฐานที่พบจากคอมพิวเตอร์ที่ยึดมา

มัลแวร์ตัวนี้ได้ถูกออกแบบมาเพื่อขโมย Banking Credential, Logins/password และ ข้อมูลบัญชีจากซอฟแวร์ที่เป็นที่นิยมของบริษัทรัชเซีย (e.g. 1C)     หนึ่งในผู้ต้องหารได้กล่าวกับ Kommersant ว่าหลังจากแก๊งของเขาได้ยึดเครื่องคอมพิวเตอร์ที่ใช้ในทางธุรกิจ พวกเขาจะทำการเรียนรู้องค์กรของเหยื่อเพื่อที่จะส่งเป็น ปลอมแบบฟอร์มการชำระเงิน จากเครื่องของเหยื่อไปยังเครื่องของบริษัทต่างๆที่ผู้ต้องหาที่ควบคุมด้วย shell

ที่มา : nakedsecurity

North Korean News website Uriminzokkiri, Twitter, Flickr account hacked

แฮกเกอร์กลุ่ม Anonymous ทำการแฮกเว็บไซต์สำนักข่าวของเกาหลีเหนือ (Uriminzokkiri.com) โดยบอกว่าได้ข้อมูลผู้ใช้งานประมาณ 15,000 คน และได้นำไปโพสไว้ในเว็บไซต์ pastebin จำนวนนึงคือ 9,001 บัญชีซึ่งประกอบด้วยข้อมูลอีเมลแอดเดรสและรหัสผ่าน นอกจากนี้ยังควบคุมบัญชี Twitter และ Flickr ของสำนักข่าวดังกล่าวไว้อีกด้วย

ที่มา : ehackingnews