• ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว
Seqrite ห้องปฏิบัติการ บทความ
ติดต่อฝ่ายขาย กำลังถูกโจมตีอยู่หรือเปล่า?
  • ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว
หน้าแรก  /  มัลแวร์  / มัลแวร์ Warp ใหม่ปล่อย Stealerium Infostealer ที่ได้รับการปรับแต่งแล้ว
มัลแวร์ Warp ใหม่ปล่อย Stealerium Infostealer ที่ได้รับการดัดแปลง
06 กันยายน 2023

มัลแวร์ Warp ใหม่ปล่อย Stealerium Infostealer ที่ได้รับการดัดแปลง

เขียนโดย รายาปตี ลักษมี ปราสันนา ไซ
รายาปตี ลักษมี ปราสันนา ไซ
มัลแวร์

ภาพรวมสินค้า

ในช่วงทศวรรษ 1990 ขณะที่อินเทอร์เน็ตได้รับความนิยม อาชญากรไซเบอร์เริ่มพัฒนาและแพร่กระจายมัลแวร์รูปแบบพื้นฐาน ซึ่งรวมถึงมัลแวร์ขโมยรหัสผ่าน มัลแวร์ขโมยรหัสผ่านในยุคแรก ๆ มุ่งเป้าไปที่ข้อมูลการเข้าสู่ระบบและรหัสผ่านสำหรับบริการออนไลน์และบัญชีอีเมลเป็นหลัก เมื่อเทคโนโลยีก้าวหน้าขึ้น ความสามารถของมัลแวร์ขโมยรหัสผ่านก็เพิ่มขึ้นเช่นกัน พวกเขาเริ่มมุ่งเป้าไปที่ข้อมูลสำคัญในรูปแบบต่าง ๆ

ด้วยการเพิ่มขึ้นของระบบนิเวศอาชญากรรมทางไซเบอร์และฟอรัมใต้ดิน จำนวนมัลแวร์ที่ขโมยข้อมูลได้เพิ่มขึ้นอย่างมีนัยสำคัญ MaaS (มัลแวร์ในรูปแบบบริการ)อาชญากรไซเบอร์เริ่มจำหน่ายและเผยแพร่มัลแวร์ขโมยข้อมูลประเภทต่างๆ เพื่อตอบสนองความต้องการและช่องโหว่เฉพาะ มัลแวร์ขโมยข้อมูลสมัยใหม่ เช่นวาร์ปสตีลเลอร์” มีความซับซ้อนสูงและใช้งานได้หลากหลาย สามารถดึงข้อมูลที่มีค่าจากระบบที่ติดไวรัสได้ รวมถึงรายละเอียดฮาร์ดแวร์ การกำหนดค่าเครือข่าย ประวัติการเข้าชม และข้อมูลสำคัญที่เกี่ยวข้องกับการเงินและกิจกรรมออนไลน์ เมื่อเวลาผ่านไป มัลแวร์ขโมยข้อมูลได้พัฒนาเพื่อหลบเลี่ยงการตรวจจับและมาตรการรักษาความปลอดภัย มัลแวร์บางตัวใช้เทคนิคการพรางตัวขั้นสูงและฟังก์ชันรูทคิทเพื่อซ่อนตัวตนและไม่ถูกตรวจจับโดยซอฟต์แวร์ป้องกันไวรัสแบบดั้งเดิม

มัลแวร์ Stealer มักแพร่กระจายผ่านวิธีการต่างๆ รวมถึง อีเมลที่เป็นอันตราย ไฟล์แนบ การดาวน์โหลดซอฟต์แวร์ที่ติดไวรัส การดาวน์โหลดแบบไดรฟ์บายจากเว็บไซต์ที่ถูกบุกรุก และเทคนิคทางวิศวกรรมสังคม

ห่วงโซ่การติดเชื้อ

  • ผู้โจมตีสร้างบัญชี Telegram Bot และแทรกโทเค็น Bot ลงในไฟล์ปฏิบัติการ
  • ผู้โจมตีใช้ไฟล์ปฏิบัติการเป็นไฟล์แนบในอีเมลและส่งไปยังอีเมลของเหยื่อ
  • เมื่อเหยื่อเปิดอีเมล ไฟล์ปฏิบัติการจะถูกดาวน์โหลดและเริ่มดำเนินการ
  • มันทำหน้าที่เป็นตัวโหลดและดาวน์โหลดส่วนประกอบดรอปเปอร์ ซึ่งจะดรอปเปอร์ไฟล์สองไฟล์ ไฟล์หนึ่งสำหรับบายพาส UAC และอีกไฟล์สำหรับปิดโซลูชัน AV/EDR
  • ในที่สุดดรอปเปอร์ก็จะดาวน์โหลดโปรแกรมขโมยข้อมูล ซึ่งจะขโมยข้อมูลระบบทั้งหมดของเหยื่อ รายละเอียดบัตรเครดิต รายละเอียดกระเป๋าเงินคริปโต รายละเอียดบัญชีโซเชียลมีเดีย คุกกี้ของเว็บเบราว์เซอร์ และรหัสผ่านที่บันทึกไว้ นอกจากนี้ยังรวบรวมภาพจากเว็บแคมและบันทึกเป็นบันทึก ซึ่งจะถูกส่งไปยัง C2 ของผู้โจมตีในภายหลัง
  • มีเทคนิคต่อต้านการวิเคราะห์ เช่น ต่อต้านการดีบัก ต่อต้าน VM และต่อต้านแซนด์บ็อกซ์ และยังตรวจสอบเครื่องมือวิเคราะห์ใดๆ ที่มีอยู่ในระบบเพื่อซ่อนพฤติกรรมของระบบอีกด้วย
  • ระบบจะรวบรวมข้อมูลสำคัญทั้งหมดและจัดเก็บไว้ในโฟลเดอร์พร้อมกับข้อมูลคลิปบอร์ดหากมีกระเป๋าเงินคริปโต นอกจากนี้ ระบบจะแทนที่รหัสกระเป๋าเงินด้วยรหัสกระเป๋าเงินของผู้โจมตีด้วย

สรุป

ในขณะที่โลกไซเบอร์กำลังพัฒนา มัลแวร์ขโมยข้อมูล (Steeler Malware) มีแนวโน้มที่จะปรับตัวและหาวิธีใหม่ๆ ในการใช้ประโยชน์จากช่องโหว่ของผู้ใช้และละเมิดความเป็นส่วนตัวและความปลอดภัย เพื่อป้องกันภัยคุกคามดังกล่าว บุคคลและองค์กรต่างๆ จำเป็นต้องอัปเดตซอฟต์แวร์อยู่เสมอ ใช้ซอฟต์แวร์ป้องกันไวรัสที่ทันสมัย ​​อัปเดตระบบและแอปพลิเคชันเป็นประจำ ใช้ความระมัดระวังในการคลิกลิงก์หรือดาวน์โหลดไฟล์ และปฏิบัติตามกฎรหัสผ่านที่ดีเพื่อปกป้องข้อมูลส่วนบุคคลของเรา สามารถอ่านการวิเคราะห์เชิงลึกเกี่ยวกับ Warp Loader, Dropper และ Stealer รวมถึงเทคนิคการบายพาส UAC และ AV-killing ได้ใน whitepaper.

IOC

MD5 รายละเอียด การตรวจพบ
ac941919c2bffaf6aa6077322a48f09f วาร์ปโหลดเดอร์ โทรจัน.WarpLoader
fe08102907a8202581766631b1e31915 วาร์ปดรอปเปอร์ โทรจัน.WarpDropper
e1f6f92526dabe5365b7c3137c385cd2 สตีลเลอร์วาร์ป (สตีเลเรียม) โทรจัน.YakbeexMSIL.ZZ4
b400973f489df968022756822ca4d76a การบายพาส UAC ช่องโหว่ UACBypass
0a0bdd679d44b77d2e6464e9fac6244c ไดรเวอร์ Avast Anti-Rootkit (ถูกกฎหมาย)

URL ที่

hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?&parse_mode=HTML&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getChat?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendDocument?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?parse_mode=Markdown&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getFile?file_id=-1001963477498
hxxps://softstock[.]shop/download/Adobe%20Acrobat%20Update.exe

Authors

สัตวิก ราม ปรากกี

รายาปตี ลักษมี ปราสันนา ไซ

 

 โพสต์ก่อนหน้าความปลอดภัยบนคลาวด์ภายใต้การปิดล้อม: เสริมสร้างการป้องกันของคุณต่อภัยคุกคามที่เกิดขึ้นใหม่...
โพสต์ถัดไป  การแจ้งเตือนด้านความปลอดภัยที่สำคัญ: ช่องโหว่ CVE-2023-32315 ใน Openfire...
รายาปตี ลักษมี ปราสันนา ไซ

เกี่ยวกับ รายาตี ลักษมี ปราสันนา สาย

รายาปาตี ลักษมี ประสันนา ไซ เป็นนักวิจัยด้านความปลอดภัยที่ Quick Heal Security Lab เธอสนใจการวิเคราะห์มัลแวร์และวิศวกรรมย้อนกลับ ก่อนหน้านี้เธอ...

บทความโดย รายาตี ลักษมี ปราสันนา สาย »

กระทู้ที่เกี่ยวข้อง

  • ปฏิบัติการ Silent Rotor: แคมเปญเจาะจงเป้าหมายเพื่อบั่นทอนภาคการบินไร้คนขับ ก่อนการประชุมสุดยอดที่มอสโก

    May 6, 2026
  • แคมเปญมัลแวร์ใช้ประโยชน์จาก SVG ไฟล์แนบอีเมล และ CDN เพื่อลบ XWorm และ Remcos ผ่านสคริปต์ BAT

    September 11, 2025
  • SVC ผู้ขโมยคนใหม่บนขอบฟ้า

    March 21, 2025
นักเขียนเด่น
  • Seqrite
    Seqrite

    Seqrite เป็นผู้ให้บริการโซลูชันด้านความปลอดภัยทางไซเบอร์ระดับองค์กรชั้นนำ โดยมุ่งเน้นที่...

    อ่านบทความเพิ่มเติมโดย Seqrite
  • จโยติ คาร์เลการ์
    จโยติ คาร์เลการ์

    ฉันเป็นนักเขียนตัวยงที่ชื่นชอบการสร้างสรรค์เนื้อหาเกี่ยวกับเทคโนโลยีใหม่ๆ และ...

    อ่านบทความเพิ่มเติมโดย Jyoti Karlekar
  • บินีช พี
    บินีช พี

    ฉันเป็นคนรักความปลอดภัยทางไซเบอร์อย่างแรงกล้า และเป็นนักเขียนที่ทุ่มเท ด้วยพรสวรรค์...

    อ่านบทความเพิ่มเติมโดย บิเนช พี
  • ซันเจย์ คัตการ์
    ซันเจย์ คัตการ์

    Sanjay Katkar เป็นกรรมการผู้จัดการร่วมของ Quick Heal Technologies

    อ่านบทความเพิ่มเติมโดย ซันเจย์ คัตการ์
หัวข้อการเรียนรู้
ฉลาด (25) การโจมตีทางไซเบอร์ (36) การโจมตีไซเบอร์ (58) cyberattack (16) cyberattacks (15) cybersecurity (340) การรักษาความปลอดภัยในโลกไซเบอร์ (34) ภัยคุกคามทางไซเบอร์ (33) ภัยคุกคามทางไซเบอร์ (51) การละเมิดข้อมูล (56) การละเมิดข้อมูล (29) ข้อมูลสูญหาย (28) การป้องกันข้อมูลสูญหาย (34) data privacy (16) การป้องกันข้อมูล (34) ความปลอดภัยของข้อมูล (19) DLP (50) ปปส (14) กรมคุ้มครองผู้บริโภค (DPDA) (17) การเข้ารหัสลับ (16) endpoint ความปลอดภัย (112) ความปลอดภัยองค์กร (19) เอาเปรียบ (13) GDPR (14) มัลแวร์ (76) การวิเคราะห์มัลแวร์ (14) มัลแวร์โจมตี (23) MDM (27) ไมโครซอฟท์ (15) MITER ATT&CK (13) ความปลอดภัยของเครือข่าย (26) ฟิชชิ่ง (30) ransomware (69) การโจมตี ransomware (31) การโจมตี ransomware (31) การป้องกัน ransomware (16) Seqrite (41) Seqrite การเข้ารหัสลับ (27) Seqrite EPS (33) Seqrite บริการของเรา (16) การตรวจจับภัยคุกคาม (13) Threat Intelความชอบธรรม (19) UTM (34) ความอ่อนแอ (16) ศูนย์ความไว้วางใจ (13)
Seqrite ห้องปฏิบัติการ

ผู้ให้บริการโซลูชันความปลอดภัยทางไอทีระดับองค์กรชั้นนำที่ช่วยลดความซับซ้อนของการรักษาความปลอดภัยของจุดสิ้นสุด ข้อมูล และเครือข่ายด้วยโซลูชันการป้องกัน การตรวจจับ และการตอบสนองภัยคุกคามที่ดีที่สุดในระดับเดียวกันทั่วโลก

อ่านเพิ่มเติมเกี่ยวกับ Seqrite

ติดตามเรา:

สมัครรับจดหมายข่าวของเรา

ติดตามข้อมูลล่าสุดเกี่ยวกับแนวโน้มและข้อมูลเชิงลึกด้านความปลอดภัยทางไซเบอร์

กำลังโหลด
ผลิตภัณฑ์และบริการ
  • เมฆ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • บน Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • แพลตฟอร์ม
  • Malware Analysis Platform
  • ธุรกิจขนาดเล็ก
  • SOHO Total Edition
  • บริการของเรา
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
แหล่งข้อมูล
  • Blogs
  • กระดาษขาว
  • เอกสารข้อมูลทางเทคนิค
  • รายงานภัยคุกคาม
  • คู่มือการใช้งาน
  • พ.ศ
  • ความเข้าใจ Data Privacy
  • การสนทนา DPDP
  • นโยบายและการปฏิบัติตาม
  • EULA
  • โกดีป เอไอ
  • SIA
  • ชั่วโมงแห่งความเป็นส่วนตัว
ติดต่อเรา
  • สำนักงานจดทะเบียน
  • มาคุยเรื่องความปลอดภัยทางไซเบอร์กันเถอะ
Support
  • Technical Support
  • ดาวน์โหลดซอฟท์แว
  • โปรแกรมอัปเดตแบบออฟไลน์
  • อัพเกรดเฟิร์มแวร์
  • การอัพเกรด
  • เอกสารสินค้า
เกี่ยวกับเรา
  • เกี่ยวกับเรา Seqrite
  • ความเป็นผู้นำ
  • รางวัลและการยอมรับ
  • ข่าวสาร
พาร์ทเนอร์
  • โปรแกรมพันธมิตร
  • ค้นหาคู่ค้า
  • กลายเป็นพันธมิตร
  • Seqrite ใบรับรอง

© 2026 บริษัท ควิกฮีล เทคโนโลยี จำกัด

แผนผังเว็บไซต์ นโยบายความเป็นส่วนตัว ประกาศทางกฎหมาย นโยบายคุกกี้ ข้อกำหนดการใช้งาน