• Teacher Boonchoo home for special children
  • Microsoft Office 365 platform
  • Training to use the program Adobe Photoshop CS6
  • AU Awards for Excellence Conferral 2022
  • Anniversary of the Chapel of St. Louis Marie de Montfort
  • Using Git with Gitlab
  • Why are heatwaves getting worse?
  • Download Form
  • History
  • Planting mangrove forest
  • Office of ITS organized the "Google for Education Update 2019" Training No.1 (Morning)
  • AU Awards Presentation Christmas 2015 & New Year Celebrations
  • "Recording" in Google Meet will be unavailable
  • Services
  • Songkran Festival 2023@AU
  • Artificial eyries raise hopes of golden eagles breeding in southern Scotland
  • How to connect a projector wirelessly using Letsview
  • Computer Laboratories
  • Vision, Mission and Values
  • Foundation for The Blind in Thailand Under The Royal Patronage of H.M. The Queen
  • Office of ITS organized the "Google for Education Update 2019" Training No.1 (Afternoon)
  • AU Awards Presentation Christmas 2014 & New Year Celebrations
  • The MS Teams will not support for Android 5 6 and 7
  • Here’s our top 10 tips to reduce your carbon emissions.
  • VCU EdPEx Workshop Program
  • TUC says government is failing to protect workers from AI harms
  • Technical Support
  • Quality Assurance (QA)
  • Self Assessment Report (SAR)
  • Office of ITS organized the "Google for Education Update 2019" Training No.2 (Morning)
  • AU Awards Presentation Christmas 2013 & New Year Celebrations
  • Google will not longer support Google Site Classic version
  • Virtual Power Plant
  • AU Chinese New Year Celebration 2023
  • Fake ChatGPT Scam Turns into a Fraudulent Money-Making Scheme
  • Learning Management System (LMS)
  • IT Policies
  • Office of ITS organized the "Google for Education Update 2019" Training No.2 (Afternoon)
  • AU Awards Presentation Christmas 2012 & New Year Celebrations
  • Google for Education services
  • Deep Learning Model
  • AUAA Team Presented Thai Jasmine Rice to the University
  • WiFi Connection
  • ITS Members
  • Cookie consent
  • Basic training in using dockers
  • AU Awards Presentation Christmas 2011 & New Year Celebrations
  • Scientists warn polar ice melts faster than expected
  • New threaten the security of iOS and Mac
  • Remote Assistance service
  • Organization Chart
  • ITS's Survey
  • Group Email Sending Permission Request Form
  • AU Awards Presentation Christmas 2016 & New Year Celebrations
  • Off Grid Box
  • Merry Christmas and Happy New Year 2023 Greetings
  • WARNING: Info-Stealer malware as a service
  • AU Account
  • Self-Service Resetting AU Account Password
  • AU Awards Presentation Christmas 2009 & New Year Celebrations
  • Arctic hollow glass
  • Blessing Ceremonies for Her Royal Highness Princess Bajrakitiyabha Narendira Debyavati, the Princess Rajasarinisiribajra
  • Introduction to using Sharepoint
  • Cookie statement
  • AU Awards for Excellence Conferral 2021
  • What is Clean Energy? How does IT work? Why is IT so important
  • Ceremony to Mark the Memorial Day of The Late His Majesty King Bhumibol Adulyadej The Great
  • All presentations clip from TTT 2022 Reinforce: Enterprise IT Infrastructure Day
  • Corporate Social Responsibility
  • AU Personnel Training Program “Make AU Our Second Home”
  • AU Awards Presentation Christmas 2020 & New Year Celebrations
  • China drought causes Yangtze to dry up, sparking shortage of hydropower
  • Docker Basic
  • AU Community Received Tung Pan Num Jai
  • AIS Thai people without E-Waste receive Earth Day
  • Self-Service Password Resetting System
  • Feedback
  • AU Birthday Celebration of H.M. Queen Suthida Bajrasudhabimalalakshana
  • AU Awards Presentation Christmas 2019 & New Year Celebrations
  • Solar-powered electric vehicles move one step closer to market
  • Projector not connect? Check cable first
  • Early heatwave in Europe
  • Digital Marketing Workshop by ISL, VMS for AU personnel towards Digital Era
  • AU Awards Presentation Christmas 2018 & New Year Celebrations
  • Reset Windows Password with HIREN USB
  • Renewable Energy Sources
  • AU Celebration of H.M.Queen Sirikit The Queen Mother's Birthday
  • AU Awards Presentation Christmas 2017 & New Year Celebrations
  • GlobalProtect
  • Closing Ceremony of the 50th Anniversary Celebrations of Assumption University
  • Common projector issue : No signal input
  • The 90th Birthday Anniversary of The Great Professor of the Order of St. Gabriel
  • Simple WiFi connection script for Windows
  • Celebration of Assumption Day : Assumption Day and Crowning Ceremony
  • Google Drive to MS One Drive
  • AU KM Workshop
  • Office 365 Account Settings
  • Digital Marketing Workshop Series: SEO for Beginners
  • How to add an external guest to a Microsoft Team
  • 5th AU Digital Marketing Workshop Series
  • Installing Window 7 with USB
  • AU Co-Working space to the AU community members
  • How to kill or cure a virus on a flash drive
  • AU Songkran Celebration 2021
  • Office 365 subscriptions for SMBs
  • Assumption University Receiving COVID-19 Vaccination
  • Using projector remote control - Input selection
  • AU Celebration of Assumption Day and Crowning Ceremony Assumption Day 2022
  • The Ceremony to Pay Tribute to H.M. Queen Sirikit The Queen Mother
  • Creating tasks and to-do lists in Google Calendar
  • New AU Spark Manual for Student
  • Birthday Anniversary of H.M. King Maha Vajiralongkorn Phra Vajiraklaochaoyuhua
  • Meeting with the Department of Disease Control Samut Prakan Province
  • New AU Spark Manual for Teacher
  • Birthday Celebration of Her Majesty Queen Suthida Bajrasudhabimalalakshana
  • Things to Know MT
  • Digital Technologies for Creating Virtual Spaces
  • Teacher Boonchoo home for special children
  • Microsoft Office 365 platform
  • Training to use the program Adobe Photoshop CS6
  • AU Awards for Excellence Conferral 2022
  • Anniversary of the Chapel of St. Louis Marie de Montfort
  • Using Git with Gitlab
  • Why are heatwaves getting worse?
  • Download Form
  • History
  • Planting mangrove forest
  • Office of ITS organized the "Google for Education Update 2019" Training No.1 (Morning)
  • AU Awards Presentation Christmas 2015 & New Year Celebrations
  • "Recording" in Google Meet will be unavailable
  • Services
  • Songkran Festival 2023@AU
  • Artificial eyries raise hopes of golden eagles breeding in southern Scotland
  • How to connect a projector wirelessly using Letsview
  • Computer Laboratories
  • Vision, Mission and Values
  • Foundation for The Blind in Thailand Under The Royal Patronage of H.M. The Queen
  • Office of ITS organized the "Google for Education Update 2019" Training No.1 (Afternoon)
  • AU Awards Presentation Christmas 2014 & New Year Celebrations
  • The MS Teams will not support for Android 5 6 and 7
  • Here’s our top 10 tips to reduce your carbon emissions.
  • VCU EdPEx Workshop Program
  • TUC says government is failing to protect workers from AI harms
  • Technical Support
  • Quality Assurance (QA)
  • Self Assessment Report (SAR)
  • Office of ITS organized the "Google for Education Update 2019" Training No.2 (Morning)
  • AU Awards Presentation Christmas 2013 & New Year Celebrations
  • Google will not longer support Google Site Classic version
  • Virtual Power Plant
  • AU Chinese New Year Celebration 2023
  • Fake ChatGPT Scam Turns into a Fraudulent Money-Making Scheme
  • Learning Management System (LMS)
  • IT Policies
  • Office of ITS organized the "Google for Education Update 2019" Training No.2 (Afternoon)
  • AU Awards Presentation Christmas 2012 & New Year Celebrations
  • Google for Education services
  • Deep Learning Model
  • AUAA Team Presented Thai Jasmine Rice to the University
  • WiFi Connection
  • ITS Members
  • Cookie consent
  • Basic training in using dockers
  • AU Awards Presentation Christmas 2011 & New Year Celebrations
  • Scientists warn polar ice melts faster than expected
  • New threaten the security of iOS and Mac
  • Remote Assistance service
  • Organization Chart
  • ITS's Survey
  • Group Email Sending Permission Request Form
  • AU Awards Presentation Christmas 2016 & New Year Celebrations
  • Off Grid Box
  • Merry Christmas and Happy New Year 2023 Greetings
  • WARNING: Info-Stealer malware as a service
  • AU Account
  • Self-Service Resetting AU Account Password
  • AU Awards Presentation Christmas 2009 & New Year Celebrations
  • Arctic hollow glass
  • Blessing Ceremonies for Her Royal Highness Princess Bajrakitiyabha Narendira Debyavati, the Princess Rajasarinisiribajra
  • Introduction to using Sharepoint
  • Cookie statement
  • AU Awards for Excellence Conferral 2021
  • What is Clean Energy? How does IT work? Why is IT so important
  • Ceremony to Mark the Memorial Day of The Late His Majesty King Bhumibol Adulyadej The Great
  • All presentations clip from TTT 2022 Reinforce: Enterprise IT Infrastructure Day
  • Corporate Social Responsibility
  • AU Personnel Training Program “Make AU Our Second Home”
  • AU Awards Presentation Christmas 2020 & New Year Celebrations
  • China drought causes Yangtze to dry up, sparking shortage of hydropower
  • Docker Basic
  • AU Community Received Tung Pan Num Jai
  • AIS Thai people without E-Waste receive Earth Day
  • Self-Service Password Resetting System
  • Feedback
  • AU Birthday Celebration of H.M. Queen Suthida Bajrasudhabimalalakshana
  • AU Awards Presentation Christmas 2019 & New Year Celebrations
  • Solar-powered electric vehicles move one step closer to market
  • Projector not connect? Check cable first
  • Early heatwave in Europe
  • Digital Marketing Workshop by ISL, VMS for AU personnel towards Digital Era
  • AU Awards Presentation Christmas 2018 & New Year Celebrations
  • Reset Windows Password with HIREN USB
  • Renewable Energy Sources
  • AU Celebration of H.M.Queen Sirikit The Queen Mother's Birthday
  • AU Awards Presentation Christmas 2017 & New Year Celebrations
  • GlobalProtect
  • Closing Ceremony of the 50th Anniversary Celebrations of Assumption University
  • Common projector issue : No signal input
  • The 90th Birthday Anniversary of The Great Professor of the Order of St. Gabriel
  • Simple WiFi connection script for Windows
  • Celebration of Assumption Day : Assumption Day and Crowning Ceremony
  • Google Drive to MS One Drive
  • AU KM Workshop
  • Office 365 Account Settings
  • Digital Marketing Workshop Series: SEO for Beginners
  • How to add an external guest to a Microsoft Team
  • 5th AU Digital Marketing Workshop Series
  • Installing Window 7 with USB
  • AU Co-Working space to the AU community members
  • How to kill or cure a virus on a flash drive
  • AU Songkran Celebration 2021
  • Office 365 subscriptions for SMBs
  • Assumption University Receiving COVID-19 Vaccination
  • Using projector remote control - Input selection
  • AU Celebration of Assumption Day and Crowning Ceremony Assumption Day 2022
  • The Ceremony to Pay Tribute to H.M. Queen Sirikit The Queen Mother
  • Creating tasks and to-do lists in Google Calendar
  • New AU Spark Manual for Student
  • Birthday Anniversary of H.M. King Maha Vajiralongkorn Phra Vajiraklaochaoyuhua
  • Meeting with the Department of Disease Control Samut Prakan Province
  • New AU Spark Manual for Teacher
  • Birthday Celebration of Her Majesty Queen Suthida Bajrasudhabimalalakshana
  • Things to Know MT
  • Digital Technologies for Creating Virtual Spaces

 
 
 

 
 
 

  

กลุ่มอาชญากรรมไซเบอร์รูปแบบใหม่ บริการเครื่องมือขโมยข้อมูล 

 

นอกจากจะมีกลุ่มที่ให้บริการเรียกค่าไถ่ (Ransomware-as-a-service) แล้ว ยังมีกลุ่มอาชญากรรมในรูปแบบใหม่เกิดขึ้นในปี 2022 ที่ผ่านมา นั่นก็คือบริการ มัลแวร์ และ บริการจารกรรมรหัสผ่านและข้อมูลส่วนตัว (malware and info-stealing as a service) 

กลุ่มที่พูดภาษารัสเซีย 34 กลุ่มได้รับการระบุเมื่อเร็ว ๆ นี้ว่าเป็นผู้อยู่เบื้องหลังการกระจายมัลแวร์ขโมยข้อมูลโดยใช้เครื่องมือหลักชื่อว่า Racoon และ Redline เพื่อแอบจารกรรมรหัสผ่านสำหรับบัญชีเกมบน Steam และ Roblox ข้อมูลประจำตัวสำหรับ Amazon และ PayPal รวมถึงข้อมูลสำหรับบันทึกการชำระเงินของผู้ใช้และข้อมูลประจำตัวกระเป๋าเงินดิจิทัล มัลแวร์ลักษณะนี้ถูกเรียกว่า “Info Stealer”  

ในช่วง 7 เดือนแรกของปี 2022 แก๊งเหล่านี้ได้ร่วมกันโจมตีอุปกรณ์ของผู้ใช้กว่า 890,000 เครื่องและขโมยรหัสผ่านมากกว่า 50 ล้านรหัส ซึ่งกลุ่มเหล่านี้จะใช้เครื่องมือหลายอย่างร่วมกันโจมตีผ่านบริการ Telegram ในภาษารัสเซีย แต่ กลุ่มเป้าหมายหลักของพวกเขาเป็นผู้ใช้ในสหรัฐอเมริกา บราซิล อินเดีย เยอรมนี และอินโดนีเซีย 

นักวิเคราะห์ของ Group-IB ระบุว่า แก๊งขโมยข้อมูลประกอบด้วยนักต้มตุ๋นออนไลน์ระดับล่างที่ดำเนินการในรูปแบบ Classiscam หลอกลวงยอดนิยม ยิ่งไปกว่านั้น ธุรกิจขโมยของผิดกฎหมายซึ่งประสานงานผ่านกลุ่ม Telegram ก็ใช้รูปแบบการทำงานเดียวกันกับ Classiscam 

จากการวิเคราะห์พบว่าในช่วงต้นปี 2021 มีกลุ่ม และ บ๊อต (bot) จำนวนมากใน Telegram ที่ถูกสร้างขึ้นมาเพื่อกระจาย “Info Stealer” และเป็นที่แน่ชัดว่า อาชญากรไซเบอร์ทั้งหลายก็เริ่มต้นใช้งาน “Info Stealer” นั้นในช่วงเวลาเดียวกัน โดยเฉลี่ยแล้ว กลุ่มที่มี “Info Stealer” แฝงตัวอยู่จะมีผู้ใช้เฉลี่ยอยู่ที่ 200 คน วิธีการกระจายของพวกเขาก็ง่ายมาก โดยการฝัง link ลงในข้อความประกาศในกลุ่ม เช่น รีวิวสินค้า รีวิวเกมส์ โดยการแนบลิงค์ที่บอกว่า คลิ้กเพื่อชมตัวอย่าง หรืออะไรทำนองนั้น หรือใช้วิธีการง่ายๆแต่ได้ผลเสมอคือการประกาศจับรางวัล (lucky draw) โดยการให้กด link ในข้อความ ซึ่งแท้จริงแล้วเป็น malware 

“Info Stealer” ที่ได้รับความนิยมสูงสุดในกลุ่มที่ตรวจสอบคือ RedLine ซึ่งใช้โดย 23 จาก 34 แก๊งอาชญากร ส่วน Racoon อยู่ในอันดับที่สอง โดยมี 8 กลุ่มใช้เครื่องมือนี้ นอกจารก RedLine และ Racoon แล้ว ก็ยังมี “Info Stealer” แบบ “custom” ตามใจคนสั่งทำอีกด้วย ซึ่งพบว่ามี 3 กลุ่มที่ใช้รูปแบบนี้ ในบางครั้งผู้ควบคุมการปฏิบัติงาน จะให้ใช้ทั้ง RedLine และ Racoon เพื่อให้เกิดการแลกเปลี่ยนข้อมูลหรือเงินที่ถูกขโมยของเครื่องมือทั้งสองตัว ทั้ง RedLine และ Racoon มีให้เช่าบน dark web ในราคาราว 150–200 ดอลลาร์สหรัฐฯ ต่อเดือน  

 

แปลและเรียบเรียงจาก https://www.cybersecasia.net/news/low-entry-barriers-give-rise-to-infostealing-as-a-service-groups?utm_source=ZohoMarketingHub&utm_campaign=2022+CybersecAsia+Newsletter&utm_medium=email 

Office of Information Technology Services :

Hua Mak Campus
E Building 1st floor,
592/3 Soi Ramkhamhaeng 24, Ramkhamhaeng Rd.
Hua Mak, Bang Kapi , Bangkok 10240, Thailand

Office of Information Technology Services :

Suvarnabhumi Campus
Srisakdi Charmonman IT Building 3rd floor,
88 Moo 8 Bang Na-Trad Km. 26
Bang Sao Thong, Samut Prakan 10570, Thailand

(66) 0-2300-4543-62 Ext. 3333

helpdesk@au.edu

AU ITS Line

(66) 0-2723-2833

helpdesk@au.edu

AU ITS Line
Copyright © 2022 Office of Information Technology Services. All Rights Reserved.