CoreBot banking trojan malware returns after two-year break

พบ CoreBot Trojan อีกครั้งหลังจากหายไปสองปี นับตั้งแต่การโจมตีลูกค้าธนาคารออนไลน์ครั้งล่าสุด CoreBot Trojan ถูกพบบ่อยในช่วงหน้าร้อน 2015 หลังจากที่เปลี่ยนเป้าหมายมาโจมตีธนาคาร หลังจากมีการระบาดช่วงสั้นๆ CoreBot Trojan ดูเหมือนว่าจะหายไปก่อนจะกลับมาอีกครั้งในช่วงสัปดาห์ที่ผ่านมา นักวิจัยจาก Deep Instinct ออกมาให้รายละเอียดว่าเวอร์ชันใหม่ของ CoreBot กำลังแพร่กระจายผ่านการ Spam Email เพื่อขโมยข้อมูลของลูกค้า ลูกค้าของ TD, Des-Jardins, RBC, Scotia Bank, Banque National ล้วนเป็นเป้าหมายของการโจมตี หากสามารถเจาะเข้ามาสำเร็จจะทำให้ผู้ที่โจมตีได้ข้อมูลสำคัญๆ ของเหยื่อจากการที่เหยื่อล็อกอินเข้าระบบเว็บไซต์เหล่านั้น CoreBot เวอร์ชันใหม่จะมีการแสดงข้อความปลอมว่าขอบคุณที่จ่ายเงินให้เพื่อทำให้เหยื่อตื่นตระหนก และคิดตัวเองได้เสียเงินไปแล้ว
ลิ้งค์ที่อยู่ในอีเมลหากถูกกดเข้าไปแล้วจะเป็นการสั่งเริ่มกระบวนการดาวน์โหลดไฟล์อันตราย ซึ่งแตกตายกับ CoreBot เวอร์ชันเก่าตรงที่เวอร์ชันเก่าจะมีไฟล์อันตรายดังหล่าวอยู่ในเมลแล้ว เวอร์ชันยังมีเทคนิคใหม่เพิ่มขึ้นมาเพื่อหลบหลีกการตรวจจับโค้ดแปลกปลอมในไฟล์ นักวิจัยให้ข้อมูลเพิ่มเติมว่า command and control server domain ได้มีการเปลี่ยน IP จากการโจมตีครั้งก่อน ในขณะเดียวกัน IP ที่ใช้ในการกระจายเมลครั้งนี้ดูเหมือนว่าจะมาจากประเทศฝรั่งเศษ และประเทศแคนนาดา นักวิจัยยังบอกอีกว่า CoreBot เวอร์ชันนี้มีความคล้ายกับ Banking Malware ตัวอื่นๆ แต่ยังไม่ได้บอกว่าตัวไหน Deep Instinct บอกกับ ZDNet ว่าจากการตรวจสอบโค้ด พบว่าอาจมาจากประเทศจีน ปัจจุบันยังคงมีการวิเคราะห์เกี่ยวกับ CoreBot และลูกค้าธนาคารได้รับคำเตือนให้ระวังข้อความแปลกๆ เกี่ยวกับการทำธุรกรรมใดๆ

ที่มา : ZDNet

Mobile Pwn2Own: Hackers pwn iPhone, Huawei, Galaxy and Pixel Phone

ผู้เข้าร่วมแข่งขันในงาน Mobile Pwn2Own competition 2017 ได้รับรางวัลประมาณ $500,000 หลังจากประสบความสำเร็จในการพิสูจน์ช่องโหว่ใน Huawei’s Mate 9 Pro, Apple’s iPhone 7 และ Samsung Galaxy S8 ซึ่งเป็นช่องโหว่ในส่วนของเบราว์เซอร์ , Messaging , การสื่อสารระยะสั้น เช่น การสื่อสารผ่าน NFC , Wi-Fi และ Bluetooth รวมถึง baseband components
ในวันแรกผู้ร่วมแข่งขันได้รับเงินรางวัลจำนวน $350,000 ในการค้นพบช่องโหว่ที่ทำให้สามารถโจมตี Internet Browser บน Galaxy S8 , Safari บน iPhone7 , Baseband บน Mate 9 Pro และ Wi-Fi บน iPhone 7
ในวันที่สอง MWR Labs ได้รับเงินรางวัลจำนวน $25,000 ที่สามารถแฮกแอพพลิเคชันของ Huawei และสามารถเปิดเผยช่องโหว่จำนวน 5 ช่องโหว่ของ Google Chrome บน Mate 9 Pro ได้สำเร็จ
ซึ่งช่องโหว่ดังกล่าวช่วยให้ผู้โจมตีสามารถใช้ช่องโหว่ช่วยให้ผู้โจมตีสามารถหลบหลีกการทำงานของ browser sandbox และ data exfiltration นอกจากนี้ทีม MWR ยังได้เงินรางวัลเพิ่มอีก $25,000 ในการแฮก Internet Browser บน Galaxy S8 หลังจากใช้ประโยชน์จาก 11 ช่องโหว่ จาก 6 แอพที่แตกต่างกัน และทำการฝังโค้ดที่เป็นอันตราย รวมทั้งขโมยข้อมูลสำคัญต่างๆ ได้สำเร็จ
Amat Cama นักวิจัยด้านความปลอดภัยที่ใช้นามแฝงว่า Acez ได้รายงานถึงช่องโหว่ stack-based buffer overflow ใน baseband บน Galaxy S8 ที่ทำให้ผู้โจมตีสามารถฝั่งโค้ดที่เป็นอันตรายลงบนเครื่องได้ จึ
งทำให้เขาได้รับเงินรางวัลจำนวน $50,000
เป็นที่น่าสังเกตว่า ถึงแม้จะมีข้อบกพร่องอยู่ในเบราเซอร์ Google Chrome จำนวนมาก แต่ก็ไม่มีใครสามารถตรวจพบช่องโหว่บน Google’s Pixel ได้เลย อย่างไรก็ตามช่องโหว่ที่ถูกค้นพบได้ถูกรายงานไปยังผู้ผลิตที่ได้รับผลกระทบ และได้กำหนดให้เวลาดำเนินการแก้ไข 90 วัน ก่อนที่จะมีการเผยแพร่ช่องโหว่ดังกล่าวนี้สู่สาธารณะ

ที่มา : Hackread