ศูนย์ข่าวกรองความปลอดภัย AhnLab (ASEC) ได้รายงานกรณีที่ AsyncRAT ถูกแจกจ่ายผ่านไฟล์หลากหลายประเภท (.chm, .wsf, และ .lnk) [1] [2]
ในบล็อกโพสต์ที่กล่าวถึงข้างต้น เห็นได้ว่าผู้คุกคามใช้ไฟล์เอกสารธรรมดาที่ปลอมตัวเป็นแบบสอบถามเพื่อซ่อนมัลแวร์ ในทำนองเดียวกัน เมื่อเร็ว ๆ นี้มีกรณีที่มัลแวร์ถูกปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ (ebook)
มัลแวร์ถูกเรียกใช้ผ่านสคริปต์
ไฟล์บีบอัดที่ปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ประกอบด้วยไฟล์ LNK ที่มีไอคอนไฟล์บีบอัด, ไฟล์ข้อความที่มีสคริปต์ PowerShell ที่เป็นอันตราย, ไฟล์บีบอัดเพิ่มเติมที่ปลอมตัวเป็นไฟล์วิดีโอ, และไฟล์หนังสืออิเล็กทรอนิกส์ธรรมดา ไฟล์ LNK ประกอบด้วยคำสั่งที่มีอันตรายและอ่านไฟล์ RM.TXT ที่มีสคริปต์ PowerShell เพื่อเรียกใช้งาน
เรื่องน่าสนใจอื่น ๆ
-
การโจมตีทางไซเบอร์ล่าสุด เมื่อแฮ็กเกอร์ใช้ Eventbrite เป็นช่องทางในการส่งอีเมลฟิชชิ่ง!
ในโลกที่เทคโนโลยีก้าวหน้าอย่างรวดเร็ว ปัญหาทางไซเบอร์ก็พัฒนาและซับซ้อนขึ้นเช่นกั.....
-
เสริมความแข็งแกร่งในการป้องกันการโจมตีทางไซเบอร์ OSINT ที่ขับเคลื่อนด้วย AI
ในยุคที่เทคโนโลยีก้าวหน้าอย่างรวดเร็ว ปัญญาประดิษฐ์ (AI) และการรวบรวมข่าวกรองจาก.....
-
Microsoft 365: เป้าหมายใหม่ของภัยคุกคามทางไซเบอร์ในยุค PaaS
ในโลกดิจิทัลปัจจุบัน ความสะดวกและความรวดเร็วเป็นสิ่งสำคัญสำหรับการดำเนินธุรกิจ น.....
-
พัสดุปริศนากับ QR Code อันตราย เข้าใจกลโกง “Quishing” แบบใหม่
ช่วงไม่กี่สัปดาห์ที่ผ่านมา มีการเตือนสำคัญจาก FBI ว่าอาชญากรกำลังส่ง พัสดุที่ผู้.....
-
Salty 2FA ฟิชชิงคิทที่ “ข้าม” MFA เพื่อขโมยบัญชี Microsoft 365
Salty 2FA คืออะไร? ทำไม MFA ถึงยังโดนได้Salty 2FA เป็นแพลตฟอร์มฟิชชิงแบบให้บริกา.....
-
Firewall ถูกโจมตีต่อเนื่อง 6 เดือน บทวิเคราะห์เชิงลึกสำหรับธุรกิจไทย
Cisco รายงานว่าอุปกรณ์ Firewall (ASA / FTD) ถูกโจมตีอย่างต่อเนื่องตั้งแต่เดือนพฤ.....
-
AI เปลี่ยนเกมโจมตีไซเบอร์อย่างไร? และทำไมองค์กรไทยต้องรีบสร้าง “ภูมิคุ้มกันไซเบอร์” ก่อนจะสายเกินไป
ในช่วงไม่กี่ปีที่ผ่านมา แนวโน้มการโจมตีไซเบอร์ทั่วโลกเพิ่มขึ้นแบบก้าวกระโดด โดยเ.....
-
Firewall กับบทเรียนสำคัญ เมื่อ 2FA ไม่ได้ปลอดภัยอย่างที่คิด
ในช่วงหลายปีที่ผ่านมา “2FA” หรือการยืนยันตัวตนแบบสองขั้นตอน ถูกยกให้.....



