ผู้ใช้งานในอินเดียตกเป็นเป้าแคมเปญ Phishing แพร่กระจายมัลแวร์ Blackmoon

นักวิจัยด้านความปลอดภัยไซเบอร์ตรวจพบแคมเปญ Phishing ครั้งใหญ่ในประเทศอินเดีย โดยแฮกเกอร์ส่งอีเมลปลอมตัวเป็น กรมสรรพากรของอินเดีย (Income Tax Department of India) หลอกให้เหยื่อดาวน์โหลดไฟล์ .zip ที่อ้างว่าเป็นเอกสารตรวจสอบภาษี เพื่อนำไปสู่การติดตั้งมัลแวร์จารกรรมข้อมูลระยะยาว

เทคนิคการโจมตี:

  • ใช้มัลแวร์ 2 ชั้น: ติดตั้ง Blackmoon (Banking Trojan) เพื่อขโมยข้อมูลทางการเงิน และตามด้วย SyncFuture TSM ซึ่งเป็นเครื่องมือจัดการระบบที่ถูกกฎหมาย (RMM) มาดัดแปลงเพื่อใช้ควบคุมเครื่องและจารกรรมข้อมูลแบบแนบเนียนไปกับระบบ
  • หลบเลี่ยง Antivirus: หากตรวจเจอ Avast ในเครื่อง มัลแวร์จะใช้วิธี “จำลองการขยับเมาส์” เข้าไปกดตั้งค่าใน Antivirus เพื่ออนุญาตให้มัลแวร์ทำงานได้เองโดยไม่ต้องปิดระบบป้องกัน
  • ซ่อนตัวในระบบ: ปลอมแปลง Process ตัวเองให้ชื่อเหมือน explorer.exe และยกระดับสิทธิ์ตัวเองเป็น Admin เพื่อแอบทำงานอยู่เบื้องหลังได้ตลอดเวลา

เป้าหมาย: มุ่งเน้นการ จารกรรมข้อมูล (Cyber Espionage) และเฝ้าติดตามพฤติกรรมผู้ใช้และขโมยข้อมูลสำคัญอย่างต่อเนื่อง

NT cyfence ขอแนะนำผู้ใช้งานสำหรับการป้องกันการโจมตีประเภทฟิชชิ่งและมัลแวร์ ควรระวังอย่าคลิกลิงก์หรือดาวน์โหลดไฟล์จากอีเมลที่อ้างว่าเป็น กรมสรรพากร หรือหน่วยงานรัฐ ซึ่งหน่วยงานจริงมัก ไม่ส่งไฟล์ ZIP หรือ EXE ทางอีเมล และไม่ควรเปิดไฟล์แนบที่ไม่คุ้นเคย เช่น ไฟล์ .zip, .exe, .scr ซึ่งมีความเสี่ยงสูง ควรหมั่นอัปเดตระบบสม่ำเสมอและใช้โปรแกรม Antivirus หรือ EDR

 

ที่มา thehackernews.com


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบช่องโหว่ร้ายแรงใน Plugin WordPress Burst Statistics หากใช้งานต้องอัปเดตทันที
พบแฮกเกอร์โจมตีช่องโหว่ร้ายแรงในปลั๊กอิน WordPress “Burst Statistics” ที่ใช้บนกว่า 200,000 เว็บไซต์ ช่องโหว่นี้เปิดทางให้ผู้โจมตีข้ามการยืนยันตัวตนและสวมสิทธิ์แอดมินได้ แม้ใส่รหัสผ่านผิด เสี่ยงต่อการติดมัลแวร์และถูกยึดเว็บไซต์...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ Ransomware VECT 2.0 ทำลายไฟล์ถาวร จ่ายค่าไถ่ก็กู้ข้อมูลไม่ได้
พบแรนซัมแวร์ “VECT 2.0” ที่ไม่เพียงเข้ารหัสไฟล์ แต่ยังทำลายข้อมูลถาวร โดยเฉพาะข้อมูลขนาดใหญ่ แม้จะมีการจ่ายค่าไถ่แล้วก็ตาม
อ่านต่อ >
Scroll to Top