image

ภัยไซเบอร์ใหม่ที่คุณควรรู้: ไฟล์ .MSC แฝงมัลแวร์ในอีเมลฟิชชิ่ง

ปัจจุบัน แฮกเกอร์ได้พัฒนาเทคนิคใหม่ในการโจมตีทางไซเบอร์ โดยใช้ ไฟล์ Microsoft Management Console (.MSC) เพื่อส่งมัลแวร์เข้าสู่ระบบของเหยื่อ การโจมตีในครั้งนี้มักถูกแฝงอยู่ในอีเมลที่ดูเหมือนเป็นข้อมูลเกี่ยวกับภาษี เช่น เอกสารการลดหย่อนภาษีหรือการคืนภาษี

กลไกการโจมตี: ไฟล์ .MSC ทำงานอย่างไร?

ไฟล์ .MSC เป็นไฟล์ที่ใช้ในระบบปฏิบัติการ Windows เพื่อจัดการคอนโซลของระบบ แต่ในมือของแฮกเกอร์ ไฟล์เหล่านี้สามารถถูกใช้เป็นเครื่องมือแฝงมัลแวร์ได้

  1. เริ่มต้นด้วยอีเมลฟิชชิ่ง
    อีเมลเหล่านี้มักมีลิงก์หรือไฟล์แนบที่หลอกลวง เช่น “Income-Tax-Deduction-and-Rebates.pdf” เพื่อหลอกให้เหยื่อดาวน์โหลดไฟล์

  2. ไฟล์ .MSC แฝงโค้ดอันตราย

    • เมื่อเปิดไฟล์ .MSC ที่แนบมา ไฟล์สามารถรันสคริปต์อันตราย เช่น JavaScript หรือ VBScript
    • โค้ดจะถูกเรียกใช้ภายใต้บริบทของโปรแกรม mmc.exe ซึ่งเป็นเครื่องมือที่ดูเหมือนถูกต้องตามกฎหมาย
  3. ไม่มีการยืนยันจากผู้ใช้
    ความน่ากลัวของไฟล์ .MSC คือสามารถรันคำสั่งอันตรายได้โดยไม่ต้องมีการขออนุญาตจากผู้ใช้งาน

Screenshot2025-01-06094149

ตัวอย่างการโจมตีที่พบ

จากการวิจัยโดย Securonix พบว่าการโจมตีรูปแบบนี้มุ่งเป้าหมายไปที่ผู้ใช้งานในปากีสถาน โดยไฟล์ .MSC ถูกปลอมเป็นเอกสารเกี่ยวกับภาษีที่ดูเหมือนจัดทำโดยหน่วยงานของรัฐบาล อย่างไรก็ตาม แนวโน้มการใช้ไฟล์ .MSC ในการโจมตีกำลังแพร่กระจายสู่ผู้ใช้งานทั่วโลก

vjvgau18tqv8hb9dsmvq

ข้อแนะนำเพื่อป้องกันการโจมตีด้วยไฟล์ .MSC

  1. อย่าดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ
    หากได้รับอีเมลจากแหล่งที่ไม่รู้จัก ให้หลีกเลี่ยงการดาวน์โหลดไฟล์แนบทุกชนิด โดยเฉพาะไฟล์ .zip, .rar, .iso, .pdf และ .MSC

  2. ตรวจสอบลิงก์และอีเมล
    ตรวจสอบให้แน่ใจว่าอีเมลหรือลิงก์ที่ได้รับมาจากแหล่งที่ถูกต้องและน่าเชื่อถือ

  3. เสริมสร้างความรู้ให้พนักงาน
    การอบรมความปลอดภัยไซเบอร์ให้พนักงานเรียนรู้วิธีสังเกตอีเมลฟิชชิ่งเป็นสิ่งสำคัญ

  4. ใช้โซลูชันด้านความปลอดภัยไซเบอร์
    ลงทุนในระบบป้องกันฟิชชิ่งและมัลแวร์ที่สามารถตรวจจับภัยคุกคามได้แบบเรียลไทม์

Cyber Masters มีโซลูชันที่ช่วยคุณได้ อย่าง Knowbe4

Cyber Masters พร้อมช่วยองค์กรของคุณรับมือกับภัยคุกคามไซเบอร์ด้วยโซลูชันที่ทันสมัย

  • ระบบป้องกันฟิชชิ่ง: ติดตามและป้องกันลิงก์หรือไฟล์แนบที่เป็นอันตราย
  • Security Awareness Training: เสริมสร้างความรู้ให้พนักงานเพื่อรับมือกับการโจมตี
  • เครื่องมือตรวจจับมัลแวร์ขั้นสูง: ลดความเสี่ยงจากการโจมตีในทุกระดับ

ภัยคุกคามจากไฟล์ .MSC เป็นตัวอย่างล่าสุดของการโจมตีทางไซเบอร์ที่มีความซับซ้อนมากขึ้น การป้องกันและเตรียมพร้อมอย่างรอบคอบคือกุญแจสำคัญในการลดความเสี่ยงสำหรับธุรกิจของคุณ

ขอบคุณข้อมูลจาก https://blog.knowbe4.com/tax-themed-phishing-campaign-delivers-malware-via-msc-files