มัลแวร์ Raccoon Stealer กลับมาอีก พร้อมความสามารถที่พัฒนาขึ้น

หลังจากที่ผู้พัฒนามัลแวร์ Raccoon Stealer ได้หายไปจาก hacker forums นานกว่า 6 เดือน ล่าสุดได้กลับมาโปรโมตอีกครั้ง พร้อมกับ Raccoon Stealer version 2.3.0

Raccoon เป็นหนึ่งใน information-stealing malware ที่เป็นที่รู้จัก และใช้กันอย่างแพร่หลายมาตั้งแต่ปี 2019 โดยขายผ่านรูปแบบการสมัครสมาชิกในราคา $200 ต่อเดือนให้แก่ Hacker โดย Raccoon malware มีความสามารถในการขโมยข้อมูลจากแอปพลิเคชันกว่า 60 รายการ รวมถึงข้อมูลการเข้าสู่ระบบ ข้อมูลบัตรเครดิต ประวัติการท่องเว็บ คุกกี้ และบัญชีกระเป๋าเงินคริปโตเคอเรนซี

ซึ่ง Mark Sokolovsky หนึ่งในผู้พัฒนามัลแวร์ Raccoon ได้ถูกจับกุมในเนเธอร์แลนด์ และ FBI ได้ทำการรื้อถอนโครงสร้างพื้นฐานของ malware -as-a-service ในปี 2022 ส่งผลให้ Raccoon malware ได้หายไปจนถึงปัจจุบัน (more…)

‘Cthulhu World’ เกม Play-to-earn ปลอม ถูกใช้เพื่อแอบติดตั้งมัลแวร์สำหรับขโมยข้อมูลบนเครื่องเหยื่อ

แฮ็กเกอร์ได้สร้างกลุ่มพูดคุยสำหรับเกม Play-to-earn ปลอม ที่ชื่อว่า 'Cthulhu World' ซึ่งมีทั้งเว็บไซต์ กลุ่ม Discord บัญชีโซเชียล และเว็ปไซต์สำหรับนักพัฒนา เพื่อแพร่กระจายมัลแวร์ Raccoon Stealer, AsyncRAT และ RedLine เพื่อใช้ขโมยข้อมูลของเหยื่อที่หลงเชื่อ

เนื่องจากปัจจุบันเกมประเภท Play-to-earn กำลังเพิ่มสูงขึ้นเป็นจำนวนมาก กลุ่มผู้โจมตีจึงมุ่งเป้าไปยังกลุ่มผู้ที่สนใจแพลตฟอร์มประเภทนี้

โดยนักวิจัยด้านความปลอดภัยทางไซเบอร์ที่ชื่อว่า iamdeadlyz เป็นผู้พบว่าทั้งโปรเจ็คของ 'Cthulhu World' ถูกสร้างขึ้นอย่างปลอม ๆ ทั้งหมด

โดยผู้โจมตีจะส่งข้อความไปยังผู้ใช้งานบน Twitter โดยตรง เพื่อชักชวนให้ทำการทดสอบเกมใหม่ของพวกเขา โดยเพื่อเป็นการตอบแทนสำหรับการทดสอบ และช่วยโปรโมตเกม iamdeadlyz ระบุว่าผู้โจมตีสัญญาว่าจะให้รางวัลเป็น Ethereum จำนวนหนึ่ง

เมื่อเข้าไปยังเว็บไซต์ cthulhu-world.