Microsoft เตือน Phishing อ้างข้อมูล COVID19 ของ Johns Hopkins Center

Microsoft Security Intelligence team เตือนให้ระวังการทำ phishing ที่หลอกติดตั้ง Net Support Manager remote administration tool ผ่านไฟล์แนบที่มาในรูปแบบของไฟล์ Excel โดยอ้างว่าเป็นข้อมูลอัปเดตจำนวนผู้เสียชีวิต coronavirus ในสหรัฐฯ จาก Johns Hopkins Center โดยไฟล์แนบระบุชื่อเป็น covid_usa_nyt_8072.xls เมื่อเปิดไฟล์จะพบกับข้อมูลกราฟจำนวนผู้เสียชีวิตในสหรัฐฯ ซึ่งอ้างอิงข้อมูลมาจาก New York Times แต่ไม่ใช่เพียงแค่ข้อมูลผู้เสียชีวิตเท่านั้น ไฟล์นี้ยังประกอบไปด้วย malicious macros ที่จะทำการ execute เพื่อดาวน์โหลดและติดตั้งโปรแกรม NetSupport Manager ทันทีที่มีการเปิดไฟล์ โดย Microsoft ยังให้ข้อมูลอีกว่ามีไฟล์ชื่ออื่น ๆ อีกกว่าร้อยชื่อ แต่ทั้งหมดนั้นจะเชื่อมต่อไปยัง URL เดียวกันทั้งหมด

NetSupport Manager เป็นที่ทราบกันดีว่าคือโปรแกรมที่ hacker มักนำมาใช้เพื่อทำการ remote access และ run คำสั่งควบคุมเครื่องคอมพิวเตอร์ที่ตกเป็นเหยื่อ ซึ่งเมื่อโปรแกรมนี้ทำงานจะไม่สามารถตรวจสอบความผิดปกติได้จาก Task Manager เนื่องจากเครื่องจะมองว่าเป็นการทำงานของ Windows manager ทั่ว ๆ ไป และเป็นไปได้ว่าจะถูกใช้เพื่อแพร่กระจายไปยังเครื่องอื่น ๆ ในระบบเครือข่าย ดังนั้นหากผู้ใช้งานเผลอติดตั้งโปรแกรมนี้ ให้รีบลบและเคลียร์เครื่องโดยด่วน จากนั้นให้เปลี่ยน password ที่เคยใช้ login ในเครื่องทั้งหมด และควรตรวจสอบเครื่องอื่น ๆ ในระบบเครือข่ายเดียวกันด้วย

ที่มา: https://www.bleepingcomputer.com/news/security/microsoft-warns-of-massive-phishing-attack-pushing-legit-rat/

 


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบช่องโหว่ร้ายแรงใน Plugin WordPress Burst Statistics หากใช้งานต้องอัปเดตทันที
พบแฮกเกอร์โจมตีช่องโหว่ร้ายแรงในปลั๊กอิน WordPress “Burst Statistics” ที่ใช้บนกว่า 200,000 เว็บไซต์ ช่องโหว่นี้เปิดทางให้ผู้โจมตีข้ามการยืนยันตัวตนและสวมสิทธิ์แอดมินได้ แม้ใส่รหัสผ่านผิด เสี่ยงต่อการติดมัลแวร์และถูกยึดเว็บไซต์...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ Ransomware VECT 2.0 ทำลายไฟล์ถาวร จ่ายค่าไถ่ก็กู้ข้อมูลไม่ได้
พบแรนซัมแวร์ “VECT 2.0” ที่ไม่เพียงเข้ารหัสไฟล์ แต่ยังทำลายข้อมูลถาวร โดยเฉพาะข้อมูลขนาดใหญ่ แม้จะมีการจ่ายค่าไถ่แล้วก็ตาม
อ่านต่อ >
Scroll to Top