คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
มัลแวร์แพร่กระจายรหัสจำกระเป๋าสตางค์ปลอมผ่านรายชื่อส่งจดหมายที่ถูกแฮ็ก
2025-04-07 13:56

Odaily แพลนเน็ต เดลี่ ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ค้นพบการโจมตีด้วยมัลแวร์สองประเภทที่มุ่งเป้าไปที่ผู้ใช้ภายในและภายนอกอุตสาหกรรมสกุลเงินดิจิทัล ในรายงานใหม่ บริษัทด้านข้อมูลข่าวกรองทางไซเบอร์ Silent Push เปิดเผยแคมเปญอันตรายที่เรียกว่า PoisonSeed ซึ่งปลอมแปลงหน้าเข้าสู่ระบบของผู้ให้บริการอีเมลจำนวนมากเช่น Mailchimp และ SendGrid เพื่อขโมยข้อมูลประจำตัวของผู้ใช้งาน ผู้โจมตีส่งอีเมลปลอม โดยอ้างว่าบัญชีผู้ใช้ถูกจำกัด หลอกให้ผู้ใช้เข้าสู่ระบบเว็บไซต์เลียนแบบ หลังจากป้อนข้อมูลประจำตัวแล้ว ผู้โจมตีจะส่งออกรายชื่อสมัครรับอีเมล์โดยอัตโนมัติอย่างรวดเร็ว จากนั้นผู้โจมตีจึงใช้รายชื่อสมัครสมาชิกที่ขโมยมาเพื่อส่งอีเมลฟิชชิ่งไปยังผู้ติดต่อของเหยื่อ โดยแอบอ้างว่าเป็น Coinbase พร้อมระบุว่าการแลกเปลี่ยนกำลัง "เปลี่ยนผ่านไปยังกระเป๋าเงินที่โฮสต์ด้วยตนเอง" และแนบวลีช่วยจำ 12 คำเพื่อหลอกให้ผู้ใช้นำเข้ากระเป๋าเงินของตนเอง ซึ่งทำให้แฮกเกอร์สามารถควบคุมสินทรัพย์ของพวกเขาได้ (ถอดรหัส)