หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

ระวังทีม IT Support ปลอม หลอกให้ติดตั้งมัลแวร์ EtherRAT


เขียนโดย Annonymus TN

จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญในการปล่อยมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า EtherRAT เพื่อเข้าแทรกซึมตามระบบของบริษัท และองค์กรต่าง ๆ ด้วยการสมอ้างตัวเองเป็นทีม IT Support เข้าหลอกลวงพนักงานในองค์กรเป้าหมายเพื่อติดตั้งมัลแวร์ โดยทีมวิจัย UNIT 42 จากบริษัทผู้เชี่ยวชาญด้านระบบเครือข่ายชื่อดัง Palo Alto ได้เปิดเผยว่า แคมเปญดังกล่าวจะเริ่มต้นจากการใช้งานการหลอกลวงแบบ Phishing ผ่านทางอีเมล โดยภายในจะมีแบบสอบถามพนักงาน หรือ "Employee Survey" กับไฟล์สกุล PDF ที่ภายในนั้นมีมัลแวร์อยู่

 

ซึ่งหลังจากที่เหยื่อเปิดไฟล์ดังกล่าว ทางเหยื่อก็จะได้รับการติดต่อในรูปแบบ Voice Call ผ่านทาง Microsoft Teams จากบัญชีภายนอก (External Account) ที่อ้างว่าตัวเองคือผู้ดูแลระบบ หรือ "System Administrator" ซึ่งมักจะใช้ที่อยู่อีเมล (Emal Address) เช่น helpdesk@Progressive936.onmicrosoft[.]com เป็นต้น โดยแฮกเกอร์จะหลอกให้เหยื่อเปิดทางเข้าถึงเครื่องเหยื่อผ่านทางฟีเจอร์ Share Screen ของ Microsoft Teams เพื่อติดตั้งเครื่องมือสำหรับการควบคุมเดสก์ท็อปจากระยะไกล (Remote Desktop) อย่าง HopToDesk และ AnyDesk ซึ่งหลังจากแฮกเกอร์เข้าถึงเครื่องของเหยื่อจากระยะไกลได้แล้ว แฮกเกอร์ก็จะทำการดาวน์โหลดไฟล์ติดตั้งมัลแวร์ในรูปแบบแพ็คเกจ MSI ชื่อ v7.msi ลงมาจากโดเมน camorreado[.]click โดยมัลแวร์ตัวดังกล่าวนั้นจะยังไม่ใช่มัลแวร์ EtherRAT ตัวจริง แต่เป็นเพียงมัลแวร์นกต่อ (Loader) ที่จะดาวน์โหลดไฟล์มัลแวร์ตัวจริง (Payload) ในรูปแบบไฟล์ JavaScript ชื่อ Node.js ลงมาเพื่อติดตั้งผ่านทาง Runtime

 

มัลแวร์ EtherRAT นั้นเรียกได้ว่ามีความร้ายกาจจากการนำเอาฟีเจอร์สัญญาอัจฉริยะ หรือ SmartContract ของเครือข่ายบล็อกเชน (Blockchain) ของ Ethereum ลงมาใช้งานเพื่อรับคำสั่งจากเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ลงมาใช้งาน ซึ่งมัลแวร์ตัวนี้ยังมีความสามารถอีกมากมาย เช่น ขโมยไฟล์, ควบคุมไฟล์ (File Manipulation), และ สร้างความคงทนบนระบบ (Persistence) เป็นต้น

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 16 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
เปิดรายได้ต่อเดือน ช่อง YouTube ฮลุน โซโล่ (Hlun Solo)เพนกวินอาเดลีขอความรักด้วยก้อนหิน เรื่องโรแมนติกที่เกิดขึ้นจริงในโลกธรรมชาติเมียให้เช่าใน สปป.ลาว เรื่องจริงที่มีอยู่ แต่ไม่ใช่อย่างที่หลายคนเข้าใจประเทศที่กู้เงินจากไทยมากที่สุด 5 อันดับแรกของโลกโลมาตั้งชื่อให้เพื่อนได้จริงหรือ? เมื่อเสียงผิวปากกลายเป็นชื่อประจำตัวของแต่ละตัวกระรอกนักปลูกป่าที่ไม่รู้ตัว แค่ลืมเมล็ดถั่วก็ช่วยสร้างต้นไม้นับล้านต้นลายบนกระดาษทิชชู่มีไว้ทำไม? ไม่ได้ทำไว้แค่ให้ดูสวยมนุษย์ยุคหินเอาชีวิตรอดจากฝนที่ตกติดต่อกันนาน ๆ ได้อย่างไรด้านมืดประเทศจอร์เจีย ที่นักท่องเที่ยวไม่ค่อยรู้เงินเดือนคนขับรถเมล์ ขสมก.แค่เอากล้วยวางคู่กัน ผลไม้ดิบก็สุกไวขึ้น เรื่องง่ายๆ ที่หลายคนเพิ่งรู้ลอตเตอรี่ขายไม่หมดไปไหน? เปิดเบื้องหลังที่หลายคนสงสัยมานาน
Hot Topic ที่มีผู้ตอบล่าสุด
How the Right Pet Bowl Can Make Mealtime Safer and Easierโลมาตั้งชื่อให้เพื่อนได้จริงหรือ? เมื่อเสียงผิวปากกลายเป็นชื่อประจำตัวของแต่ละตัวลายบนกระดาษทิชชู่มีไว้ทำไม? ไม่ได้ทำไว้แค่ให้ดูสวยเพนกวินอาเดลีขอความรักด้วยก้อนหิน เรื่องโรแมนติกที่เกิดขึ้นจริงในโลกธรรมชาติกระรอกนักปลูกป่าที่ไม่รู้ตัว แค่ลืมเมล็ดถั่วก็ช่วยสร้างต้นไม้นับล้านต้นทำไมพริกไทยต้องอยู่คู่เกลือบนโต๊ะอาหาร เรื่องเล็กที่โยงถึงกษัตริย์ฝรั่งเศส
กระทู้อื่นๆในบอร์ด ข่าววันนี้
หิมะถล่มยอดเขาสูง 8,000 เมตร! ทีมปีนเขา 10 คน ซึ่งรวมถึงนักปีนเขาระดับโลก หายสาบสูญและไม่ทราบชะตากรรมราคาข้าวล่าสุด30กค.69สเปนส่งทหารเข้าเซวตา หลังผู้ย้ายถิ่นหลายพันคนข้ามจากโมร็อกโกซาอุดีอาระเบียเปิดแผนพันธมิตรทางทะเล คุ้มครองเส้นทางเดินเรือในทะเลแดง
ตั้งกระทู้ใหม่