ศูนย์ข่าวกรองความปลอดภัย AhnLab (ASEC) ได้รายงานกรณีที่ AsyncRAT ถูกแจกจ่ายผ่านไฟล์หลากหลายประเภท (.chm, .wsf, และ .lnk) [1] [2]
ในบล็อกโพสต์ที่กล่าวถึงข้างต้น เห็นได้ว่าผู้คุกคามใช้ไฟล์เอกสารธรรมดาที่ปลอมตัวเป็นแบบสอบถามเพื่อซ่อนมัลแวร์ ในทำนองเดียวกัน เมื่อเร็ว ๆ นี้มีกรณีที่มัลแวร์ถูกปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ (ebook)
มัลแวร์ถูกเรียกใช้ผ่านสคริปต์
ไฟล์บีบอัดที่ปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ประกอบด้วยไฟล์ LNK ที่มีไอคอนไฟล์บีบอัด, ไฟล์ข้อความที่มีสคริปต์ PowerShell ที่เป็นอันตราย, ไฟล์บีบอัดเพิ่มเติมที่ปลอมตัวเป็นไฟล์วิดีโอ, และไฟล์หนังสืออิเล็กทรอนิกส์ธรรมดา ไฟล์ LNK ประกอบด้วยคำสั่งที่มีอันตรายและอ่านไฟล์ RM.TXT ที่มีสคริปต์ PowerShell เพื่อเรียกใช้งาน
เรื่องน่าสนใจอื่น ๆ
-
ยกระดับการเรียนรู้ด้านความปลอดภัยไซเบอร์ด้วย Mobile-First Modules จาก KnowBe4
ในโลกดิจิทัลปัจจุบัน ความปลอดภัยไซเบอร์เป็นเรื่องสำคัญที่ทุกองค์กรต้องใส่ใจ ไม่ว.....
-
Holiday Scams to Watch Out For and How to Stay Safe
เทศกาลปีใหม่มักเต็มไปด้วยความสุข แต่ในโลกไซเบอร์กลับกลายเป็นช่วงเวลาที่มิจฉาชีพเ.....
-
ระวังภัย! การโจมตีทางไซเบอร์ด้วยไฟล์ .MSC ผ่านอีเมลหลอกลวงธีมภาษี
ภัยไซเบอร์ใหม่ที่คุณควรรู้: ไฟล์ .MSC แฝงมัลแวร์ในอีเมลฟิชชิ่งปัจจุบัน แฮกเกอร์ไ.....
-
ระวังภัยใหม่! แฮกเกอร์ใช้ Google Translate สร้างลิงก์ฟิชชิงหลอกขโมยข้อมูล
Google Translate กับการโจมตีรูปแบบใหม่Google Translate เป็นเครื่องมือที่คนส่วนให.....
-
รู้จักช่องโหว่ CVE-2025-0411 ใน 7-Zip ความเสี่ยงที่คุณต้องจัดการ
7-Zip เป็นโปรแกรมบีบอัดไฟล์ที่ได้รับความนิยมทั่วโลก ด้วยความสามารถในการจัดการไฟล.....
-
พบข้อมูลผู้ใช้งาน 16,000 ล้านรายการรั่วไหลจากมัลแวร์และ Cloud สาธารณะ ภัยเงียบที่อาจกระทบทุกคน
ในโลกดิจิทัลที่เราใช้ชีวิตทุกวันผ่านแอปพลิเคชัน บัญชีออนไลน์ และระบบ Cloud การปก.....
-
สัญญาณอันตรายที่ธุรกิจไทยต้องเร่งรับมือ ก่อนเกิดเหตุไม่คาดฝัน
เหตุการณ์ล่าสุดที่นักวิจัยด้านความปลอดภัยค้นพบ Secret มากถึงกว่า 17,000 รายการที.....
-
AI เปลี่ยนเกมโจมตีไซเบอร์อย่างไร? และทำไมองค์กรไทยต้องรีบสร้าง “ภูมิคุ้มกันไซเบอร์” ก่อนจะสายเกินไป
ในช่วงไม่กี่ปีที่ผ่านมา แนวโน้มการโจมตีไซเบอร์ทั่วโลกเพิ่มขึ้นแบบก้าวกระโดด โดยเ.....



