แฮกเกอร์กลุ่ม VexTrio เข้ายึดเว็บไซต์ WordPress กว่าแสนแห่ง นำไปใช้ในแคมเปญ Scam ของตนเอง

ปัจจุบันเรามักจะพบเจอเว็บไซต์หลอกลวงมากมายไม่ว่าจะผ่านโฆษณาบนโซเชียลมีเดีย ตามอีเมล หรือปรากฏบน Search Engine ต่าง ๆ หลายเว็บไซต์นั้นเป็นเว็บไซต์ที่แฮกเกอร์สร้างขึ้นมาโดยเฉพาะสำหรับการนี้ แต่หลายเว็บไซต์นั้นกลับเป็นเว็บไซต์ที่ถูกยึดมา

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบพฤติกรรมการเข้ายึดเว็บไซต์ต่าง ๆ ของเครือข่ายแฮกเกอร์มิจฉาชีพ VexTrio ที่ทำการยึดเว็บไซต์ที่สร้างขึ้นบน WordPress จำนวนมากกว่าแสนเว็บไซต์ เพื่อนำมาใช้เป็นส่วนหนึ่งของบริการ Traffic Distribution Systems (TDS) ซึ่งเป็นระบบสำหรับการส่งต่อ Traffic ไปยังเว็บไซต์หลอกลวง กล่าวคือ เมื่อเหยื่อเข้าสู่เว็บไซต์ที่ถูกยึดได้ ตัวเว็บไซต์จะรันสคริปท์เพื่อเปลี่ยนเป้าหมายของเหยื่อที่เข้าเกณฑ์ที่ถูกกำหนดไว้โดยระบบ TDS ไปยังเว็บไซต์หลอกลวงที่แฮกเกอร์วางไว้อีกทีในทันที ซึ่งจากงานวิจัยนั้นทางทีมวิจัยพบว่าแคมเปญการยึดเว็บไซต์มาใช้งานนั้นเริ่มปฏิบัติการมาตั้งแต่ปี ค.ศ. 2015 (พ.ศ. 2558) เรียกได้ว่าดำเนินมายาวนานนับ 10 ปีโดยที่ยังไม่ถูกทลายลงได้ โดยเว็บไซต์ประมาณ 40% ของที่ถูกขโมยได้นั้นจะถูกนำเอามาใช้ในแคมเปญนี้

Leave a Comment

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *

Scroll to Top