หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

ระวังทีม IT Support ปลอม หลอกให้ติดตั้งมัลแวร์ EtherRAT


เขียนโดย Annonymus TN

จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญในการปล่อยมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า EtherRAT เพื่อเข้าแทรกซึมตามระบบของบริษัท และองค์กรต่าง ๆ ด้วยการสมอ้างตัวเองเป็นทีม IT Support เข้าหลอกลวงพนักงานในองค์กรเป้าหมายเพื่อติดตั้งมัลแวร์ โดยทีมวิจัย UNIT 42 จากบริษัทผู้เชี่ยวชาญด้านระบบเครือข่ายชื่อดัง Palo Alto ได้เปิดเผยว่า แคมเปญดังกล่าวจะเริ่มต้นจากการใช้งานการหลอกลวงแบบ Phishing ผ่านทางอีเมล โดยภายในจะมีแบบสอบถามพนักงาน หรือ "Employee Survey" กับไฟล์สกุล PDF ที่ภายในนั้นมีมัลแวร์อยู่

 

ซึ่งหลังจากที่เหยื่อเปิดไฟล์ดังกล่าว ทางเหยื่อก็จะได้รับการติดต่อในรูปแบบ Voice Call ผ่านทาง Microsoft Teams จากบัญชีภายนอก (External Account) ที่อ้างว่าตัวเองคือผู้ดูแลระบบ หรือ "System Administrator" ซึ่งมักจะใช้ที่อยู่อีเมล (Emal Address) เช่น helpdesk@Progressive936.onmicrosoft[.]com เป็นต้น โดยแฮกเกอร์จะหลอกให้เหยื่อเปิดทางเข้าถึงเครื่องเหยื่อผ่านทางฟีเจอร์ Share Screen ของ Microsoft Teams เพื่อติดตั้งเครื่องมือสำหรับการควบคุมเดสก์ท็อปจากระยะไกล (Remote Desktop) อย่าง HopToDesk และ AnyDesk ซึ่งหลังจากแฮกเกอร์เข้าถึงเครื่องของเหยื่อจากระยะไกลได้แล้ว แฮกเกอร์ก็จะทำการดาวน์โหลดไฟล์ติดตั้งมัลแวร์ในรูปแบบแพ็คเกจ MSI ชื่อ v7.msi ลงมาจากโดเมน camorreado[.]click โดยมัลแวร์ตัวดังกล่าวนั้นจะยังไม่ใช่มัลแวร์ EtherRAT ตัวจริง แต่เป็นเพียงมัลแวร์นกต่อ (Loader) ที่จะดาวน์โหลดไฟล์มัลแวร์ตัวจริง (Payload) ในรูปแบบไฟล์ JavaScript ชื่อ Node.js ลงมาเพื่อติดตั้งผ่านทาง Runtime

 

มัลแวร์ EtherRAT นั้นเรียกได้ว่ามีความร้ายกาจจากการนำเอาฟีเจอร์สัญญาอัจฉริยะ หรือ SmartContract ของเครือข่ายบล็อกเชน (Blockchain) ของ Ethereum ลงมาใช้งานเพื่อรับคำสั่งจากเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ลงมาใช้งาน ซึ่งมัลแวร์ตัวนี้ยังมีความสามารถอีกมากมาย เช่น ขโมยไฟล์, ควบคุมไฟล์ (File Manipulation), และ สร้างความคงทนบนระบบ (Persistence) เป็นต้น

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 37 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
AI วิเคราะห์เลขท้าย 3 ตัวรางวัลที่ 1 งวดวันที่ 1 กันยายน 2569เลขเด็ด "มนต์สิทธิ์" งวด 1 ก.ย. 69ทุเรียนจังหวัดไหนแพงที่สุด? เปิด 5 แหล่งทุเรียนพรีเมียมของไทยส่องสถิติเลขท้าย 2 ตัว งวดวันที่ 1 กันยายน ย้อนหลัง 20 ปี คัดคู่เลขตัวเต็งทำแต้มสู้ศึกงวดใหม่แมงดาทะเลเผาแบบไหนกินได้และแบบไหนอันตรายถึงชีวิต?ไชรหัสเลข ขุนพันธุ์ นำโชค 1/9/69วัยรุ่นชิงเสื้อวง "ดอนผีบิน" จนกลายเป็นศึกสายเลือดชิงโลโก้ฝูงผึ้งรุมต่อยยายวัย 71 สาหัส เกือบ 20 คน โดยต่อยด้วยสูตรคำนวณหาแนวทาง งวด 1/9/69จังหวัดที่มีคนต่างชาติ เข้ามาทำงานอยู่เป็นจำนวนมากที่สุด6 ประเทศที่ยังไม่มีรถไฟ และดูเหมือนยังไม่จำเป็นต้องสร้างรางรถไฟ"ฮัวคาชินา" โอเอซิสสุดลึกลับ สวยที่สุดในอเมริกาใต้
Hot Topic ที่มีผู้ตอบล่าสุด
แมงดาทะเลเผาแบบไหนกินได้และแบบไหนอันตรายถึงชีวิต?แผลเล็กตอนลุยน้ำทำไมถึงพาเชื้อร้ายเข้าร่างกาย?
กระทู้อื่นๆในบอร์ด ข่าววันนี้
เกิดการแพร่ระบาดของไวรัส "เวสต์ไนล์" ใน 12 ประเทศในยุโรปพ่อทิ้งลูก 7 ขวบไว้บนภูเขาไฟฟูจิ เพื่อปีนเขาน้ำท่วมน่าน ล่าสุด 22 ส.ค. 69 น้ำลดแล้วแต่ยังไม่พ้นวิกฤต เตือนฝนระลอกใหม่ 23 ส.ค. พื้นที่ไหนต้องระวังแปลกแต่จริง!! เกิดเหตุลูกวัวขยับตัวไมได้ หลังจากเอาหางพันต้นไม้ไว้
ตั้งกระทู้ใหม่