ค้นพบความสนใจของคุณ ไปด้วยกัน

ดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ค้นพบความสนใจของคุณ ไปด้วยกันดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

มัลแวร์ AI กำลังฉลาดขึ้น ชนระบบความปลอดภัยไซเบอร์แบบเดิมพังทั้งแผง

มัลแวร์ AI กำลังฉลาดขึ้น ชนระบบความปลอดภัยไซเบอร์แบบเดิมพังทั้งแผง
ความสนใจ|สำรวจการใช้งาน AI

AI ไม่ได้ฉลาดแค่ช่วยงาน มันกำลังช่วยโจรกรรมข้อมูลธนาคารด้วย

มัลแวร์ AI ใหม่คือซอฟต์แวร์อันตรายที่ฝังเทคโนโลยีปัญญาประดิษฐ์เข้าไปในขั้นตอนการโจมตีเพื่อให้สามารถตัดสินใจเองแบบเรียลไทม์ เลือกเป้าหมาย ปรับวิธีโจมตี และหลบเลี่ยงการตรวจจับได้ดีกว่ามัลแวร์รุ่นเก่าที่อาศัยสคริปต์คงที่ ทำให้การขโมยข้อมูลธนาคาร การขโมยรหัสผ่าน และการแฮกบัญชีผู้ใช้เกิดขึ้นอัตโนมัติในวงกว้างโดยใช้ทรัพยากรไม่มาก มุมมองที่ต้องยอมรับคือ AI ไม่ได้เป็นแค่เครื่องมือเพิ่มประสิทธิภาพงานดิจิทัล แต่มันกำลังพลิกเกมความปลอดภัยไซเบอร์ให้กลายเป็นสงครามอัตโนมัติ ระหว่างฝั่งที่ใช้ AI ป้องกัน กับฝั่งอาชญากรที่ใช้ AI โจมตี ความต่างคือฝั่งโจมตีไม่ต้องแคร์กฎระเบียบ จึงลองผิดลองถูกได้เร็วกว่าหลายเท่า หากผู้ใช้ยังคิดว่ามัลแวร์คือไฟล์แปลกๆ ที่เราเลือกดาวน์โหลดเองเท่านั้น ก็เตรียมตกเป็นเหยื่อในโลกที่การโจรกรรมข้อมูลธนาคารเกิดขึ้นผ่านหน้าจอที่ดูปกติทุกอย่างโดยมี AI อยู่เบื้องหลัง

มัลแวร์ AI กำลังฉลาดขึ้น ชนระบบความปลอดภัยไซเบอร์แบบเดิมพังทั้งแผง

RatHat ตัวอย่างชัดเจนของมัลแวร์ AI ที่ขโมยบัญชีธนาคารและรหัส PIN บน Android

RatHat คือโทรจัน Android สายพันธุ์ใหม่ที่ผสาน AI เข้าไปในหัวใจการโจมตี ทำให้มันตัดสินใจเองว่าจะเลื่อนหน้าจอหรือกดตรงไหนเพื่อจ่อแฮกข้อมูลได้อย่างแนบเนียน โดยไม่ต้องพึ่งชุดคำสั่งเดิมๆ ส่งผลให้โปรแกรมตรวจจับมัลแวร์ทั่วไปทำงานได้ยากขึ้นหลายเท่า นักวิจัยระบุว่า RatHat ให้สิทธิ์เข้าถึงโดยตรงแก่ผู้ช่วย AI เพื่อควบคุมการสัมผัสหน้าจอและการเลื่อน ทำให้การป้องกันแบบเดิมแทบหมดความหมาย จุดที่น่ากังวลที่สุดคือเป้าหมายหลักของ RatHat คือการโจรกรรมข้อมูลธนาคารและรหัส PIN บนอุปกรณ์ Android ผ่านการสร้างหน้าต่างปลอมทับแอปการเงินเพื่อดูดข้อมูลเข้าสู่ระบบ รหัส OTP และรหัสยืนยันตัวตนแบบหลายปัจจัย จากนั้นมันยังบันทึกพิกัดการแตะนิ้วลงบนหน้าจอแล้วเปรียบเทียบกับฐานข้อมูลเค้าโครงแป้นพิมพ์เพื่อเดารหัส PIN และรูปแบบการปลดล็อกได้อย่างแม่นยำ นี่ไม่ใช่แค่การดักอ่านหน้าจอ แต่มันคือการวิเคราะห์พฤติกรรมการแตะหน้าจอในระดับที่มนุษย์ยังทำไม่ได้

ที่เลวร้ายกว่านั้น RatHat อาศัยช่องโหว่จากการขอสิทธิ์ Accessibility Service เพื่อเปิด Wireless Debugging แบบเงียบๆ แล้วอ่านรหัสยืนยันบนหน้าจอเพื่อสร้างเซสชัน ADB ทำให้มันหลุดเข้าไปรับส่งคำสั่งระดับระบบได้ทันทีโดยไม่ต้องใช้คอมพิวเตอร์ และยังสามารถกู้คืนตัวเองหลังถูกถอนการติดตั้งด้วยโปรแกรมเบื้องหลังที่แอบซ่อนอยู่ในระบบ คำแนะนำเชิงปฏิบัติคือ ผู้ใช้ Android ต้องเลิกนิสัยดาวน์โหลด APK จากแหล่งที่ไม่น่าเชื่อถือ หลีกเลี่ยงการเปิดโหมดนักพัฒนาซอฟต์แวร์หรือ Wireless Debugging โดยไม่จำเป็น และตั้งข้อสงสัยทันทีเมื่อแอปใดขอสิทธิ์ Accessibility โดยไม่มีเหตุผลชัดเจน หากพบว่าติด RatHat แล้ว การลบแอปทั่วไปไม่พอ ต้องคืนค่าโรงงานหรือ Factory Reset เพื่อล้างเครื่องใหม่ทั้งหมดเท่านั้น

บอทเทรดปลอมกับมัลแวร์ AI ที่ซ่อนอยู่หลังคำว่ากลยุทธ์อัตโนมัติ

โลกคริปโตชอบคำว่ากลยุทธ์อัตโนมัติและกำไรจากบอทเทรด AI ทำให้มันกลายเป็นสนามทดลองชั้นดีของอาชญากร มัลแวร์ AI ใหม่ไม่ได้มาในรูปแอปไวรัสที่ดูไม่น่าเชื่อถือ แต่มันมาในคราบผู้ช่วยเทรดที่หลายคนอยากใช้ อย่างกรณีบอทเทรดปลอม TradingClaw ที่ถูกโปรโมทว่าเป็นผู้ช่วย AI สำหรับกลยุทธ์การเทรดส่วนตัว แต่แท้จริงแล้วเป็นช่องทางแพร่มัลแวร์ Needle Stealer ที่สลับส่วนเสริม Wallet คริปโตในเบราว์เซอร์ของเหยื่อให้กลายเป็นตัวปลอมสำหรับขโมยรหัสผ่าน แคมเปญนี้โชว์ให้เห็นว่าอาชญากรไซเบอร์ไม่ได้พึ่งการหลอกแบบดั้งเดิมอีกต่อไป พวกเขาใช้เทคนิค Search Engine Poisoning และโฆษณาเพื่อดันเว็บไซต์ปลอมให้ขึ้นอันดับสูง หลอกให้เหยื่อดาวน์โหลดไฟล์ ZIP ติดตั้ง TradingClaw ที่ภายในใช้ไฟล์โปรแกรมมีลายเซ็นถูกต้องมาช่วยโหลด DLL อันตรายด้วยเทคนิค DLL Side-Loading และ Process Hollowing เพื่อรันโค้ดในโปรเซสที่ดูน่าเชื่อถือ หลบเลี่ยงการตรวจจับซอฟต์แวร์ความปลอดภัยอย่างแนบเนียน

Needle Stealer จะตรวจสอบส่วนเสริมเบราว์เซอร์ที่ติดตั้งอยู่ เทียบกับรายชื่อ Wallet คริปโตยอดนิยม 7 ตัว ได้แก่ Phantom Trust Wallet Atomic Wallet Coinbase Wallet OKX Wallet MetaMask และ Tonkeeper ผ่านรหัส ID ส่วนเสริม 32 ตัวอักษร เมื่อพบตรงกัน มันจะปิดเบราว์เซอร์แล้วแตกไฟล์ส่วนเสริมปลอมเข้าไปแทนที่โฟลเดอร์เดิม แสดงหน้าล็อกอินที่เหมือนของจริงเพื่อดักจับรหัสผ่าน Wallet แล้วส่งกลับไปยังเซิร์ฟเวอร์ควบคุมของผู้โจมตี มุมที่ควรจำให้ขึ้นใจคือ ผู้ใช้คริปโตต้องหยุดคิดว่าตัวเองเข้าใจเทคโนโลยีมากพอจะดูออกว่าอะไรปลอม วิธีป้องกันที่ได้ผลที่สุดคือการติดตั้งส่วนเสริม Wallet จากร้านค้าอย่างเป็นทางการของเบราว์เซอร์เท่านั้น หลีกเลี่ยงการดาวน์โหลดซอฟต์แวร์เทรดจากโฆษณาหรือผลการค้นหาที่ไม่คุ้นเคย และหมั่นตรวจสอบว่าส่วนเสริม Wallet ที่ติดตั้งอยู่ยังเป็นเวอร์ชันของผู้พัฒนาจริงอยู่เสมอ

EvilTokens และเครือข่ายหลอกลวงที่ AI ทำให้ซับซ้อนขึ้นทุกวัน

ในฝั่งองค์กร ภัยจาก AI ไม่ได้จำกัดอยู่แค่มัลแวร์บนมือถือ แต่ขยายไปเป็นแพลตฟอร์มบริการหลอกลวงเต็มรูปแบบ อย่างกรณี EvilTokens ซึ่งทำงานเป็นบริการโจมตีทางอีเมลแบบอัตโนมัติหลายขั้นตอน โดยใช้ AI วิเคราะห์เนื้อหาในกล่องขาเข้าเพื่อระบุผู้เล่นหลักในกระบวนการชำระเงินและความสัมพันธ์ที่น่าเชื่อถือ จากนั้นช่วยผู้โจมตีเลือกเป้าหมายและสร้างอีเมลปลอมให้เหยื่อทำธุรกรรมทางการเงินผิดพลาด จากข้อมูลของทีมข่าวกรองภัยคุกคามของผู้พัฒนาแพลตฟอร์มนี้ EvilTokens เป็นหนึ่งในแพลตฟอร์มบริการหลอกลวงที่ใช้กันอย่างแพร่หลายที่สุด และเชื่อกันว่าเป็นช่องทางในการก่อกวนอีเมลธุรกิจ ส่งผลกระทบต่อกล่องจดหมายมากกว่า 12,000 กล่อง ในองค์กรกว่า 10,000 แห่งทั่วโลก นี่คือคำเตือนชัดเจนว่าเครือข่ายหลอกลวงที่ขับเคลื่อนด้วย AI กำลังซับซ้อนขึ้น ใช้วิธีหลากหลายเพื่อปกปิดเส้นทางเงินผิดกฎหมาย และสามารถดำเนินการพร้อมกันได้ในหลายองค์กรโดยไม่ต้องเพิ่มคน

ข่าวดีคือฝั่งป้องกันไม่ได้นิ่งเฉย หน่วยสืบสวนอาชญากรรมดิจิทัลของผู้ให้บริการรายใหญ่ร่วมกับพันธมิตรได้ยึดเว็บไซต์ 50 แห่งที่ใช้ดำเนินการ EvilTokens และปิดใช้งานโดเมนที่เกี่ยวข้องมากกว่า 150 โดเมน พร้อมดำเนินคดีต่อผู้เกี่ยวข้องบางราย แต่ภาพใหญ่ที่ควรตระหนักคือ ต่อให้แพลตฟอร์มหนึ่งถูกปิด เครือข่ายหลอกลวงอื่นที่ใช้ AI มักจะผุดขึ้นใหม่ในรูปแบบที่ซับซ้อนกว่าเดิมเสมอ สำหรับองค์กร การตอบสนองที่ถูกต้องไม่ใช่หวังว่าผู้ให้บริการรายใหญ่จะจัดการทุกอย่าง แต่ต้องยอมรับว่าการโจมตีด้วย AI สามารถรันกระบวนการตั้งแต่การรวบรวมข้อมูล การระบุเป้าหมาย ไปจนถึงการสนับสนุนการหลอกลวงทางอีเมลแบบอัตโนมัติ องค์กรจึงต้องยกระดับการตรวจจับพฤติกรรมอีเมลที่ผิดปกติ อบรมพนักงานให้ระวังฟิชชิงขั้นสูง และมีขั้นตอนตรวจสอบธุรกรรมการเงินแบบสองชั้นเสมอ

บทสรุป มอง AI เป็นคู่ต่อสู้ด้านความปลอดภัยไซเบอร์ ไม่ใช่แค่เครื่องมืออำนวยความสะดวก

ภาพรวมจาก RatHat การโจรกรรมข้อมูลธนาคารและรหัส PIN บน Android ผ่าน AI การแพร่ Needle Stealer ผ่านบอทเทรดปลอม TradingClaw เพื่อขโมยรหัสผ่าน Wallet คริปโต และแพลตฟอร์ม EvilTokens ที่ใช้ AI ปั่นธุรกรรมผ่านอีเมลองค์กร บอกกับเราตรงๆ ว่า AI กำลังถูกอาชญากรไซเบอร์ยกเครื่องให้กลายเป็นระบบโจมตีอัตโนมัติเต็มรูปแบบ จุดยืนที่ควรมีในฐานะผู้ใช้และผู้ดูแลระบบคือ เลิกมองความปลอดภัยไซเบอร์เป็นเรื่องของโปรแกรมแอนติไวรัสเพียงตัวเดียว แต่ต้องคิดเป็นระบบ พิจารณาว่าจะลดผิวการโจมตีอย่างไร ไม่ให้สิทธิ์เกินจำเป็น ตรวจสอบซอฟต์แวร์ทุกตัวที่เกี่ยวข้องกับเงินหรือข้อมูลสำคัญ และเตรียมแผนกู้คืนเมื่อโดนโจมตี สิ่งที่น่ากลัวที่สุดของมัลแวร์ AI ใหม่ไม่ใช่แค่ความฉลาด แต่คือความอัตโนมัติที่ทำให้ต้นทุนการโจรกรรมต่ำลงและขยายผลได้มหาศาล หากเราไม่ยกระดับการป้องกันให้ทัน โลกดิจิทัลที่เคยสะดวกสบายจะกลายเป็นสนามล่าเหยื่อที่เราเองอาจเป็นรายต่อไปอย่างหลีกเลี่ยงไม่ได้

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!