ศูนย์ข่าวกรองความปลอดภัย AhnLab (ASEC) ได้รายงานกรณีที่ AsyncRAT ถูกแจกจ่ายผ่านไฟล์หลากหลายประเภท (.chm, .wsf, และ .lnk) [1] [2]
ในบล็อกโพสต์ที่กล่าวถึงข้างต้น เห็นได้ว่าผู้คุกคามใช้ไฟล์เอกสารธรรมดาที่ปลอมตัวเป็นแบบสอบถามเพื่อซ่อนมัลแวร์ ในทำนองเดียวกัน เมื่อเร็ว ๆ นี้มีกรณีที่มัลแวร์ถูกปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ (ebook)
มัลแวร์ถูกเรียกใช้ผ่านสคริปต์
ไฟล์บีบอัดที่ปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ประกอบด้วยไฟล์ LNK ที่มีไอคอนไฟล์บีบอัด, ไฟล์ข้อความที่มีสคริปต์ PowerShell ที่เป็นอันตราย, ไฟล์บีบอัดเพิ่มเติมที่ปลอมตัวเป็นไฟล์วิดีโอ, และไฟล์หนังสืออิเล็กทรอนิกส์ธรรมดา ไฟล์ LNK ประกอบด้วยคำสั่งที่มีอันตรายและอ่านไฟล์ RM.TXT ที่มีสคริปต์ PowerShell เพื่อเรียกใช้งาน
เรื่องน่าสนใจอื่น ๆ
-
ช่องโหว่ใน 7-Zip ความเสี่ยงจากการรันโค้ดโดยไม่ได้ตั้งใจและวิธีการป้องกัน
ในโลกที่การรักษาความปลอดภัยของข้อมูลเป็นเรื่องสำคัญ ช่องโหว่ในซอฟต์แวร์สามารถเป็.....
-
ระวังภัยไซเบอร์ช่วง Black Friday: รู้ทันก่อนช้อปอย่างปลอดภัย!
Black Friday: โอกาสทองของทั้งนักช้อปและแฮกเกอร์เมื่อพูดถึง Black Friday สิ่งแรกท.....
-
SMEs ไทยตื่นตัว! 65% ถูกโจมตีไซเบอร์ พร้อมแนวทางป้องกันที่ได้ผล
ภัยไซเบอร์ ใกล้ตัว SMEs ไทยมากกว่าที่คิดในยุคดิจิทัล การทำธุรกิจทุกขนาดต้องพึ่งพ.....
-
กลโกงออนไลน์มาแรง! Google เตือนภัย 3 รูปแบบหลอกลวงที่คุณอาจ “ตกเป็นเหยื่อ” โดยไม่รู้ตัว
ในยุคที่การทำธุรกรรมออนไลน์และการสื่อสารผ่านมือถือกลายเป็นเรื่องปกติ กลโกงทางไซเ.....
-
ช่องโหว่ NOTLogon ความเสี่ยงที่ซ่อนอยู่ใน Netlogon
ในระบบไอทีขององค์กรสมัยใหม่ Windows Active Directory (AD) ถือเป็นเสาหลักของการจั.....
-
Scattered Spider เมื่อแฮกเกอร์พุ่งเป้าโจมตี "อุตสาหกรรมการบิน"
ในโลกของภัยคุกคามไซเบอร์ที่ไม่เคยหยุดนิ่ง กลุ่มแฮกเกอร์ที่ชื่อว่า Scattered Spid.....
-
สัญญาณอันตรายที่ธุรกิจไทยต้องเร่งรับมือ ก่อนเกิดเหตุไม่คาดฝัน
เหตุการณ์ล่าสุดที่นักวิจัยด้านความปลอดภัยค้นพบ Secret มากถึงกว่า 17,000 รายการที.....
-
Firewall กับบทเรียนสำคัญ เมื่อ 2FA ไม่ได้ปลอดภัยอย่างที่คิด
ในช่วงหลายปีที่ผ่านมา “2FA” หรือการยืนยันตัวตนแบบสองขั้นตอน ถูกยกให้.....



