Elastic Security Labs ระบุว่ามีโมดูล 4 ตัวที่เชื่อมโยงกับ REVSTEALER โปรแกรมขโมยข้อมูล Windows ที่ถูกใช้ขุดสกุลเงินดิจิทัล หลังจากที่ REVSTEALER ลบตัวเอง โมดูลเหล่านี้ยังคงอยู่ในระบบและใช้เทคนิคการสร้างและจัดการแบบเดียวกัน รวมถึงใช้สัญญาอัจฉริยภาพ Polygon สำหรับการสำรองข้อมูล โมดูลทั้ง 4 ได้แก่ ProManager, WinUpdate, SoftManager และ LockAppHost ซึ่งมีหน้าที่ปิด Windows Update และ Microsoft Defender ก่อนเริ่มขุดสกุลเงินดิจิทัล ขณะที่ ProManager โจมตีผู้ใช้กระเป๋าเงินคริปโตผ่าน Electron Framework โดยแทรกเนื้อหาผิดปกติในหน้าต่าง รายงานระบุการค้นพบเผยแพร่เมื่อวันที่ 2 กันยายน 2569 หลังจากที่ REVSTEALER ถูกขายตั้งแต่เดือนกุมภาพันธ์ 2569
REVSTEALERขโมยข้อมูลขุดสกุลเงินดิจิทัลWindowsMicrosoft Defender
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว