Malware ตัวใหม่ กับ ความสามารถในการใช้ WiFi BSSID เพื่อระบุตำแหน่งของเหยื่อ
2021.01.12
Malware ตัวใหม่ กับ ความสามารถในการใช้ WiFi BSSID เพื่อระบุตำแหน่งของเหยื่อ
นักวิจัยด้านความปลอดภัยได้ระบุตัวอย่างมัลแวร์ชนิดใหม่ได้ใช้เทคนิคที่น่าสนใจในการระบุตำแหน่งของเหยื่อ โดยที่ไม่ต้องใช้ GeoIP API services
แฮกเกอร์บางคนไม่ต้องการดึงดูดความสนใจจากเจ้าหน้าที่ในประเทศที่จะก่ออาชญากรรมทางไซเบอร์ โดยปกติแฮกเกอร์สามารถที่จะระบุตำแหน่งของเหยื่อได้ด้วยเทคนิคส่วนตัว นอกจากนี้ยังสามารถกำหนดเหยื่อ โดยเจาะจงประเทศต่าง ๆ ได้
สำหรับหัวข้อนี้แฮกเกอร์เลิกที่จะไม่ใช้ GeoIP API services แต่จะมีวิธีอื่นในการค้นหาตำแหน่งที่ไม่ต้องการเข้าถึง API เหล่านั้น Xavier Mertens นักวิจัยด้านความปลอดภัยพบตัวอย่างมัลแวร์ที่เริ่มต้นค้นหาที่อยู่ Public IP ของเหยื่อด้วย icanhazip.com และขั้นตอนถัดไปมัลแวร์จะใช้ “api.mylnikov.org” service
Mertens อธิบายว่า “บริการฟรีนี้จะทำหน้าที่ให้ข้อมูลตำแหน่งทางภูมิศาสตร์สำหรับ MAC address ของ WiFi หรือ BSSID” นอกจากนี้ยังมีประโยชน์ในการตรวจหาตำแหน่งของเหยื่อ มัลแวร์จะส่ง MAC address ของ Default Gateway (in my VM environment) หรือ BSSID (MAC address ของ Wireless access point)
API จะส่งค่าละติจูด และลองจิจูดกลับไปในรูปแบบ JSON file ซึ่งมากเกินพอที่จะค้นหาประเทศ และเมืองต้นทาง แฮกเกอร์มักจะอัปเดตมัลแวร์ด้วยคุณสมบัติ และฟังก์ชันใหม่ๆ ที่ช่วยให้เข้าถึงมาตรการรักษาความปลอดภัยหรือเพิ่มความสามารถใหม่ๆ ตลอด และนี่เป็นเพียงตัวอย่าง มัลแวร์ที่พบเจอ แต่ยังไม่มีหลักฐานแน่นอนว่ามีการปล่อยมัลแวร์ตัวนี้ออกมาแล้ว
ที่มา : New Malware Uses WiFi BSSID to Determine the Victim’s Location www.bitdefender.com
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
มัลแวร์ Octo2 ตัวใหม่คุกคามความปลอดภัยของธนาคารบนมือถือ
นักวิจัย ThreatFabric พบว่าตัวแปรนี้ลดเวลาแฝงได้อย่างมากระหว่างเซสชันการควบคุมระยะไกล แม้ภายใต้สภาวะเครือข่ายที่ไม่ดีก็ตาม ด้วยการเพิ่มประสิทธิภาพการส่งข้อมูล นอกจากนี้ Octo2 ยังบูรณาการเทคนิคการบดบังขั้นสูง รวมถึงอัลกอริทึมการสร้างโดเมน (DGA) ซึ่งทำให้มัลแวร์สามารถเปลี่ยนที่อยู่เซิร์ฟเวอร์คำสั่งและการควบคุม (C2) แบบไดนามิก ทำให้การตรวจจับมีความท้าทายยิ่งขึ้น
2024.09.27
ข่าว
บริการใหม่
โปรโมชั่น
สรุปข่าวลือ iPhone 16 Series มีอะไรใหม่บ้าง มีจำหน่ายแล้ววันนี้ !
2024.09.24
ข่าว
ความปลอดภัย
ตำรวจสิงคโปร์จับกุมแฮกเกอร์ 6 รายที่เชื่อมโยงกับกลุ่มอาชญากรไซเบอร์ระดับโลก
ชายทั้ง 6 คน อายุระหว่าง 32-42 ปี ถูกสงสัยว่ามีส่วนเกี่ยวข้องกับ "กลุ่มอาชญากรระดับโลก" ที่ก่ออาชญากรรมไซเบอร์ จากปฏิบัติการดังกล่าว ทางการได้ยึดอุปกรณ์อิเล็กทรอนิกส์และเงินสดได้ นอกจากนี้ ชายสัญชาติสิงคโปร์ยังถูกตั้งข้อหาสนับสนุนการเข้าถึงเว็บไซต์โดยไม่ได้รับอนุญาต ซึ่งเป็นความผิดที่ต้องรับโทษปรับไม่เกิน 5,000 ดอลลาร์สิงคโปร์ (3,830 ดอลลาร์สหรัฐ) หรือจำคุกไม่เกิน 2 ปี หรือทั้งจำทั้งปรับ สำหรับผู้กระทำผิดครั้งแรก
2024.09.12