ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน

ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows

แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน

จากรายงานโดยเว็บไซต์ Techi ได้กล่าวถึงการที่ทีมวิจัยจาก Rapid 7บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ตรวจพบแคมเปญการแพร่กระจายมัลแวร์ตัวใหม่ SantaStealer ที่มุ่งเน้นกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows โดยเฉพาะ ซึ่งการตรวจพบดังกล่าวนั้นเกิดขึ้นครั้งแรกในช่วงตันเดือนธันวาคม ค.ศ. 2025 (พ.ศ. 2568) โดยมัลแวร์ตัวนี้ถูกขายบนตลาดใต้ดินที่อยู่ภายในบริการแชท Telegram และในตลาดมืดของแฮกเกอร์แหล่งอื่น ๆ ในรูปแบบมัลแวร์สำหรับเช่าใช้งาน (MaaS หรือ Malware-as-a-Service) ด้วยราคาเริ่มต้นที่ 175 ดอลลาร์สหรัฐ (5,499.46 บาท) ถึง 300 ดอลลาร์สหรัฐ (9,432 บาท) ต่อเดือน ทางทีมวิจัยคาดหมายว่าแฮกเกอร์ที่อยู่เบื้องหลังมัลแวร์ตัวนี้มีความเป็นไปได้สูงว่าจะเป็นแฮกเกอร์จากประเทศรัสเซีย

ในการเข้าถึงตัวเหยื่อของมัลแวร์นั้น แฮกเกอร์ผู้ที่ใช้งานมัลแวร์ดังกล่าวมักจะใช้วิธีการหลอกลวงด้วยการทำวิศวกรรมทางสังคม (Social Engineering) ด้วยการหลอกลวงว่าเป็นแผนกช่วยเหลือด้านไอที (Tech Support) ติดต่อเข้ามาหาเหยื่อ แล้วทำการลวงให้เหยื่อทำการรันคำสั่งต่าง ๆ เพื่อดาวน์โหลด และติดตั้งมัลแวร์ลงสู่เครื่องในช่วงฤดูหยุดยาวอย่างช่วงคริสต์มาส เนื่องจากจะเป็นช่วงเวลาที่เหยื่อเป้าหมายมักจะมีความระมัดระวังตัวน้อยที่สุด

สำหรับความสามารถของมัลแวร์นั้นก็เรียกได้ว่า มีความสามารถในการทำงานที่หลากหลาย และสามารถเสริมความสามารถใหม่ได้เรื่อย ๆ เนื่องจากตัวมัลแวร์นั้นทำงานในลักษณะโมดูล (Module) ซึ่งความสามารถหลัก ๆ ของมัลแวร์นั้นก็จะเป็นการขโมยข้อมูลอ่อนไหวต่าง ๆ ของเหยื่อ เช่น ข้อมูลเกี่ยวกับกระเป๋าคริปโตเคอร์เรนซี, รหัสผ่าน, เอกสารต่าง ๆ, ไปจนถึงข้อมูลภายในแอปพลิเคชันที่ติดตั้งอยู่บนเครื่อง เช่น Google Chrome นอกจากนั้น ยังมีความสามารถในการลักลอบบันทึกภาพหน้าจอ และหลบเลี่ยงระบบการเข้ารหัสข้อมูลภายในแอปพลิเคชัน (App-Bound Encryption) ของ Chrome ได้อีกด้วย

#ติดเทรนด์ #lemon8ไดอารี่ #Lemon8ฮาวทู #freedomhack #มัลแวร์

1/16 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวที่ติดตามข่าวสารเกี่ยวกับมัลแวร์ SantaStealer พบว่ามันมีความน่ากลัวมากเพราะถูกออกแบบมาให้ใช้งานแบบ Malware-as-a-Service (MaaS) คือเปิดให้แฮกเกอร์เช่าใช้รายเดือนบนแพลตฟอร์มอย่าง Telegram ซึ่งช่วยให้ผู้ไม่ชำนาญก็สามารถเข้าถึงได้ง่ายขึ้น ตัวมัลแวร์นี้เน้นโจมตีผู้ใช้ Windows โดยหลอกลวงผ่านการวิศวกรรมทางสังคม (Social Engineering) เช่น การโทรศัพท์ปลอมเป็นฝ่ายช่วยเหลือเทคนิค ทำให้เหยื่อโหลดและติดตั้งมัลแวร์เหล่านี้เข้าเครื่อง ตอนช่วงคริสต์มาสซึ่งเหยื่อมักไม่ระวังตัว ผมคิดว่านี่เป็นช่วงเวลาที่แฮกเกอร์เลือกอย่างชาญฉลาด เพราะพฤติกรรมของผู้ใช้งานมักผ่อนคลายจนสำคัญน้อยลง ความสามารถของ SantaStealer นั้นไม่ได้จำกัดแค่ขโมยรหัสผ่านหรือเอกสาร แต่ยังสามารถเข้าถึงข้อมูลในเว็บเบราว์เซอร์อย่าง Google Chrome ได้ รวมถึงกระเป๋าคริปโตเคอร์เรนซีและแอปพลิเคชันต่าง ๆ ที่เก็บข้อมูลสำคัญ นอกจากนี้ยังสามารถจับภาพหน้าจอและหลบเลี่ยงการเข้ารหัสแบบ App-Bound Encryption ได้อย่างมีประสิทธิภาพ สิ่งน่ากังวลคือแฮกเกอร์ที่อยู่เบื้องหลังมัลแวร์นี้อาจเป็นกลุ่มในรัสเซีย ซึ่งเพิ่มความซับซ้อนในการรับมือและแก้ไขปัญหาเรื่องความปลอดภัยไซเบอร์ ผมแนะนำให้ผู้ใช้ Windows หลีกเลี่ยงการเปิดไฟล์หรือคำสั่งที่ไม่ได้ขอ หรือมาจากแหล่งที่ไม่แน่ใจและเพิ่มความระมัดระวังช่วงเทศกาลที่ดูเหมือนไม่เป็นทางการ เพื่อป้องกันตัวเองจากการตกเป็นเหยื่อของมัลแวร์ในแบบเดียวกัน สุดท้าย ผมอยากเน้นการติดตั้งโปรแกรมป้องกันไวรัสที่อัพเดทอยู่เสมอ และการสำรองข้อมูลสำคัญเป็นประจำ เพื่อช่วยลดความเสียหายหากเกิดการโจมตีมัลแวร์เหล่านี้ขึ้นจริงๆ