TDS ไม่ได้ทำหน้าที่แค่เปลี่ยนหน้าเว็บ แต่มันคือระบบอัจฉริยะที่คอยตรวจสอบว่าคุณคือคนจริงหรือเป็นโปรแกรมวิเคราะห์, บอทของบริษัทความปลอดภัย หรือแซนด์บ็อกซ์สำหรับจำลองมัลแวร์ มันจะใช้เทคนิคหลากหลายเพื่อแยก "เหยื่อคนธรรมดา" ออกจาก "นักวิจัย" มีเพียงคนที่ผ่านด่านเหล่านี้เท่านั้นที่จะถูกส่งต่อไปยังตัวมัลแวร์ของจริง ระบบยังใช้เทคนิคขั้นสูง เช่น การสร้างคีย์เฉพาะเซสชัน หรือการปล่อยคีย์แบบใช้ครั้งเดียวทิ้ง เพื่อให้ทุกอย่างยากต่อการตรวจจับและย้อนรอย
ปฏิบัติการนี้พบการกระจายมัลแวร์ถึงสามตระกูลใหญ่ แต่ละตัวมีจุดประสงค์ในการหาเงินที่แตกต่างกัน
ขนาดของแคมเปญนี้น่ากังวลมาก Check Point ระบุว่าระบบนิเวศน์ของมันเริ่มทำงานมาตั้งแต่ปลายปี 2025 และมีตัวอย่างที่ถูกอัปโหลดขึ้น VirusTotal มากกว่า 5,000 ตัวอย่าง บ่งบอกถึงจำนวนผู้เสียหายที่กระจายตัวไปทั่วโลก ประเทศที่ถูกพุ่งเป้ามากเป็นพิเศษ ได้แก่ ตุรกี, โปแลนด์, บราซิล, เยอรมนี, ฝรั่งเศส, รัสเซีย และสหราชอาณาจักร
สำหรับนักพัฒนาและคนทำงานสายไอที ข้อสรุปนี้ชัดเจนและเร่งด่วนมาก เราไม่สามารถดาวน์โหลดเครื่องมือตามมีตามเกิดจากผลการค้นหาได้อีกต่อไป ทุกครั้งที่ต้องการโปรแกรม เราจำเป็นต้องตรวจสอบให้แน่ใจว่าอยู่บนเว็บไซต์หรือหน้า GitHub/GitLab อย่างเป็นทางการจริงๆ และให้ระแวงไว้ก่อนเสมอหากคลิกดาวน์โหลดแล้วไม่ได้ไฟล์ที่เราคาดหวังทันที ความเนี้ยบของเว็บไซต์ปลอมพวกนี้ทำให้การตรวจสอบด้วยตาเปล่าเพียงอย่างเดียวไม่เพียงพออีกต่อไป เมื่อเราตกอยู่ในโลกที่สร้างมาเพื่อขโมยความไว้วางใจและแพร่กระจายภัยคุกคามอัตโนมัติ
Comments
0 comments