[เราเห็นนะ] หลายคนคงรู้จักมัลแวร์เรียกค่าไถ่ (Ransomware) ที่ล็อคไฟล์ข้อมูลของผู้ใช้ไว้ แล้วบังคับให้จ่ายเงินเพื่อปลดล็อค แต่จะเป็นอย่างไรหากมีมัลแวร์สาย ‘แบล็กเมล์’ ที่แฮกกล้องเว็บแคม แล้วแอบถ่ายตอน ‘เข้าเว็บ 18+’ จากนั้นก็ขู่ให้จ่ายเงิน ซึ่งหากไม่จ่าย ก็เตรียมแก้ตัวกับเพื่อน พ่อแม่ หรือคนรู้ใจได้เลย….
นักวิจัยจากบริษัทความปลอดภัย Proofpoint เผยเดือนพฤษภาคมที่ผ่านมา พบมัลแวร์ที่ชื่อว่า Stealerium ถูกปล่อยเป็นโอเพนซอร์สหรือเผยแพร่ผ่านเว็บ GitHub แถมพบว่าโหลดใช้งานได้ตั้งแต่ 2022 แล้ว โดยที่ผู้ปล่อยอ้างว่า “เพื่อการศึกษา”
ส่วนตัว Stealerium ก็สามารถขโมยข้อมูลส่วนตัวได้ โดยเอาจากเว็บเบราว์เซอร์ ไม่ว่าจะเป็น ชื่อผู้ใช้ , รหัสผ่าน , คุกกี้ , การชำระเงิน และ โทเค็นเซสชัน เพื่อเนียนเข้าเว็บหรือบริการที่ Log-in ค้างไว้ได้อีก ซึ่งการระบาดก็มาจาก Phishing Email หลอกให้เหยื่อดาวน์โหลดมัลแวร์ผ่านอีเมลปลอม ที่แฝงตัวไฟล์แนบนั้นเอง
ทั้งนี้ตัว Stealerium ก็มีสิ่งที่แตกต่างจากมัลแวร์ทั่วไป นั้นคือการแบล็กเมล์ผู้ใช้ได้ โดยมันจะคอยสอดส่องการเข้าเว็บของผู้ใช้ และโฟกัสที่คีย์เวิร์ด “sex” และ “porn” หรือที่เกี่ยวข้อง ถัดมาก็จะแฮกกล้องเว็บแคม เพื่อแอบถ่ายตอนที่ผู้ใช้กำลัง ‘ดำดึง’ อยู่ขณะนั้นเอง จากนั้นก็ขู่ปล่อยภาพหรือคลิปดังกล่าวไปยังคนใกล้ชิด (อาจรู้ข้อมูลตอนแฮกบัญชีโซเชียลแล้ว) เพื่อบังคับให้จ่ายเงินจำนวนมากกลับไป
ปัจจุบันพบอีเมล์แฝงมัลแวร์ Stealerium ไปแล้วกว่าหมื่นครั้ง และพบด้วยว่าถูกส่งโดยกลุ่มแฮกเกอร์กลุ่มเล็ก ๆ สองกลุ่ม แม้จะไม่เผยแพร่หนักเท่ามัลแวร์เรียกค่าไถ่ แต่ก็เป็นครั้งแรกที่พบมัลแวร์ลักษณะนี้ ที่ไม่เพียงขโมยข้อมูลอย่างเดียว แต่ยังใช้แรงกดดันทางสังคมด้วย
…ว่าแล้วก็สั่งซื้อ C-Slide หรือฝาครอบ Webcam แปป
ที่มา : Techspot