Automatically translated.View original post

New malware campaign detected in double pack

New Malware Campaigns Detected, Dual Pack, Th0st RAT and CloverPlus

Today, readers may be able to see a value-for-money pro like 1 Get 1 or even a state policy of anything plus, but one thing many people won't want to see is another plus malware, as in this case.

According to a report by SCWorld website, a malware distribution campaign called CloverPlus, which has the ability to shoot ads in a pop-up window format on the victim's machine to make money from clicks, was detected by the Splunk Threat Research Team from enterprise cybersecurity developer Splunk. The research team found that the campaign not only emitted such malware, but also remotely controlled malware or RAT (Remote Access Trojan) on board to gain complete control of the victim's machine.

The campaign will start by releasing the first obfuscation system with CloverPlus malware to make money for the hackers behind it. This campaign will start by embedding the Payload file of the Gh0st RAT malware as a DLL file. This malware will decisively prevent the execution of the% temp% environment from the environment, as a guarantee that the malware will control Token, User, System. Network Discovery, System Profiling, and Persistence by avoiding Virtual Machines at the same time. This malware has a terrible ability because it comes with Keyloging and Remote Desktop, which allows hackers to easily steal sensitive information such as passwords, as well as gain control of the machine to perform large-scale movements to spread other malware or gain control over systems connected to the victim's machine.

# Trending # Lemon 8 Howtoo # lemon 8 diary # Malware # freedomhack

3 days agoEdited to

... Read moreจากประสบการณ์การใช้งานคอมพิวเตอร์และอินเทอร์เน็ต ผมพบว่าแคมเปญมัลแวร์แพกคู่แบบ Gh0st RAT และ CloverPlus ไม่ใช่เรื่องไกลตัวเลย เพราะคอมพิวเตอร์หรือโน้ตบุ๊กที่ไม่ได้ติดตั้งโปรแกรมป้องกันไวรัสหรือไม่อัปเดตระบบอยู่เสมอ จะเสี่ยงต่อการติดมัลแวร์ได้ง่ายมาก โดยเฉพาะ CloverPlus ซึ่งเป็น Adware ที่สร้างความรำคาญด้วยการยิงโฆษณาแบบ Pop Up ซ้อนหน้าต่างขึ้นมาเรื่อยๆ ทำให้ผู้ใช้รู้สึกรบกวนและทำงานไม่สะดวก ในขณะเดียวกัน Gh0st RAT มัลแวร์ที่ทำงานเป็น Remote Access Trojan ที่ติดตั้งไฟล์ DLL ป้องกันการรันในสภาพแวดล้อมชั่วคราวอย่าง %temp% ซึ่งเป็นเทคนิคเพิ่มความยุ่งยากต่อการตรวจจับ ผมเคยอ่านเจอในฟอรั่มเกี่ยวกับเทคนิคการทำ Obfuscation ของมัลแวร์นกต่อ (Loader) ที่ทำให้ระบบตรวจจับไวรัสและซอฟต์แวร์รักษาความปลอดภัยทำงานยากขึ้น คนทั่วไปจึงควรใช้มาตรการเพิ่มความปลอดภัย เช่น การติดตั้งโปรแกรมป้องกันมัลแวร์ที่มีฟีเจอร์ตรวจจับพฤติกรรม การสแกนไฟล์แปลกปลอม รวมถึงระมัดระวังการดาวน์โหลดซอฟต์แวร์หรือเปิดลิงก์จากแหล่งที่ไม่น่าเชื่อถือ สำหรับผู้ที่สนใจการรักษาความปลอดภัยไซเบอร์ ผมแนะนำให้ศึกษาการทำโปรไฟล์ระบบและการจำแนกสภาพแวดล้อม เพื่อให้สามารถจำกัดการทำงานของไฟล์ไม่ให้รันใน VM ซึ่งเป็นเทคนิคหนึ่งที่มัลแวร์ใช้หลีกเลี่ยงการตรวจจับ นอกจากนี้ควรตั้งค่าระบบให้สามารถตรวจสอบการพิมพ์ (Keylogging) และกิจกรรมเชื่อมต่อระยะไกล (Remote Desktop) อย่างละเอียด เพื่อลดความเสี่ยงการโดนขโมยข้อมูลสำคัญ สุดท้าย การรู้จักแคมเปญ malware แบบนี้ช่วยให้เราตื่นตัวและพร้อมรับมือความเสี่ยงทางไซเบอร์ได้อย่างมีประสิทธิภาพมากขึ้น การสำรองข้อมูลและตั้งค่าความปลอดภัยขั้นสูงในระบบจึงเป็นสิ่งจำเป็นในยุคข้อมูลข่าวสารปัจจุบัน