1 เม.ย. เวลา 03:05 • ไอที & แก็ดเจ็ต

พบมัลแวร์เรียกค่าไถ่ VanHelsing ตัวใหม่โจมตีระบบ Windows, ARM และ ESXi พร้อมกัน

ผู้เชี่ยวชาญด้านความปลอดภัยค้นพบมัลแวร์เรียกค่าไถ่ตัวใหม่ชื่อ VanHelsing ที่ออกแบบมาให้ทำงานได้หลายแพลตฟอร์มทั้ง Windows, Linux, BSD, ARM และ ESXi โดยเป็นการให้บริการในรูปแบบ Ransomware-as-a-Service (RaaS)
VanHelsing เริ่มปรากฏบนแพลตฟอร์มอาชญากรรมไซเบอร์ใต้ดินตั้งแต่วันที่ 7 มีนาคม 2025 โดยเสนอให้แฮกเกอร์ที่มีประสบการณ์เข้าร่วมได้ฟรี ขณะที่ผู้ไม่มีประสบการณ์ต้องวางเงินมัดจำ 5,000 ดอลลาร์ ตามรายงานจาก CYFIRMA และ Check Point Research พบว่าเป็นโครงการอาชญากรรมไซเบอร์จากรัสเซียที่ห้ามโจมตีระบบในประเทศกลุ่ม CIS (Commonwealth of Independent States)
ผู้ร่วมโครงการจะได้รับส่วนแบ่ง 80% จากค่าไถ่ที่ได้รับ ส่วนผู้ให้บริการรับ 20% การชำระเงินจะดำเนินการผ่านระบบ Escrow อัตโนมัติที่ใช้การยืนยันบล็อกเชนสองครั้งเพื่อความปลอดภัย ผู้ร่วมโครงการจะเข้าถึงส่วนควบคุมที่มีระบบอัตโนมัติเต็มรูปแบบ พร้อมการสนับสนุนโดยตรงจากทีมพัฒนา และไฟล์ที่ถูกขโมยจะถูกจัดเก็บโดยตรงบนเซิร์ฟเวอร์ของ VanHelsing
โฆษณา