Back to Blog

แคมเปญ ClickFix ระบาดหนัก ปล่อยมัลแวร์ขโมยคริปโทฯ บน Mac

แคมเปญ ClickFix กำลังปล่อยมัลแวร์ขโมยคริปโทฯ บน Mac เรียนรู้เทคนิคการโจมตีและวิธีป้องกันตัวเองจากภัยคุกคามนี้

Sales
1 min read
แคมเปญ ClickFix ระบาดหนัก ปล่อยมัลแวร์ขโมยคริปโทฯ บน Mac

นักวิจัยด้านความปลอดภัยเปิดเผยว่า แคมเปญโจมตีแบบ ClickFix กำลังถูกใช้เพื่อกระจายมัลแวร์ภาษา Go ที่ออกแบบมาเพื่อขโมยสินทรัพย์คริปโทเคอร์เรนซี รวมถึงรหัสผ่านที่เก็บในเบราว์เซอร์ ข้อมูลจาก iCloud Keychain และข้อมูลประจำตัวที่ถูกแคชไว้

การโจมตีที่มุ่งเป้าไปยังผู้ใช้ macOS นี้ มีสายการโจมตีที่ซับซ้อน โดยเริ่มจากสคริปต์เชลล์ที่ทำหน้าที่ตรวจสอบข้อมูลพื้นฐานของเครื่องเป้าหมาย จากนั้นจึงดาวน์โหลดเพย์โหลดมัลแวร์ที่เข้ากันได้กับสถาปัตยกรรมซีพียูของเครื่องคอมพิวเตอร์นั้น ๆ



เทคนิค ClickFix ทำงานอย่างไร


เทคนิค ClickFix เป็นวิธีหลอกลวงทางสังคมรูปแบบหนึ่งที่อาศัยการหลอกให้ผู้ใช้คลิกหรือพิมพ์คำสั่งบางอย่าง โดยมักปลอมเป็นขั้นตอนยืนยันตัวตนหรือแก้ไขปัญหา ซึ่งผู้ใช้จะถูกชักจูงให้วางคำสั่งที่เป็นอันตรายลงในเทอร์มินัล หรือคลิกที่ปุ่มที่ซ่อนสคริปต์ไว้

ในกรณีนี้ ผู้โจมตีใช้วิธีดังกล่าวเพื่อให้ได้มาซึ่งสิทธิ์ในการรันสคริปต์เริ่มต้นบนเครื่องของเหยื่อ ซึ่งเป็นจุดเริ่มต้นของสายการโจมตีทั้งหมด



มัลแวร์ที่ใช้ในการโจมตีครั้งนี้


เพย์โหลดมัลแวร์ที่ใช้ในแคมเปญนี้เป็นมัลแวร์ภาษา Go ซึ่งเป็นภาษาที่ได้รับความนิยมในหมู่นักพัฒนาเพราะเขียนง่ายและคอมไพล์เป็นไบนารี่ที่ทำงานได้หลายแพลตฟอร์ม โดยมัลแวร์นี้มีความสามารถหลักในการขโมยข้อมูลสำคัญหลายประเภทจากเครื่อง Mac ของเหยื่อ

ข้อมูลที่ตกเป็นเป้าหมาย ได้แก่ สินทรัพย์คริปโทเคอร์เรนซี รหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ ข้อมูลจาก iCloud Keychain และข้อมูลประจำตัวที่ถูกแคชไว้ในระบบ



สายการโจมตีแบบหลายขั้นตอน


สายการโจมตีเริ่มต้นด้วยการส่งลิงก์หรือไฟล์ที่ดูน่าเชื่อถือไปยังเหยื่อ เมื่อเหยื่อคลิกหรือดำเนินการตามคำแนะนำ สคริปต์เชลล์ตัวแรกจะถูกดาวน์โหลดและรัน ซึ่งสคริปต์นี้ทำหน้าที่เป็นตัวสำรวจและตรวจสอบสถาปัตยกรรมของเครื่องเป้าหมาย

จากนั้นสคริปต์จะดาวน์โหลดมัลแวร์ตัวจริงที่เหมาะสมกับสถาปัตยกรรมซีพียูของเครื่องนั้น ๆ เช่น ถ้าเป็นเครื่องที่ใช้ชิป Apple Silicon (ARM) ก็จะดาวน์โหลดเวอร์ชัน ARM ในขณะที่เครื่องที่ใช้ Intel ก็จะได้เวอร์ชัน x86_64



กลุ่มเป้าหมายและความเสี่ยง


แม้การโจมตีครั้งนี้จะมุ่งเป้าไปที่ผู้ใช้ macOS เป็นหลัก แต่ถ้าแคมเปญขยายวงกว้างขึ้น ผู้ใช้ระบบปฏิบัติการอื่นก็อาจตกเป็นเป้าหมายได้ในอนาคต เนื่องจากมัลแวร์ภาษา Go มีความสามารถในการคอมไพล์ข้ามแพลตฟอร์มได้ง่าย

ผู้ใช้ที่มีสินทรัพย์คริปโทเคอร์เรนซีในกระเป๋าเงินดิจิทัล หรือใช้ฟีเจอร์บันทึกรหัสผ่านบนเบราว์เซอร์และ iCloud ควรเพิ่มความระมัดระวังเป็นพิเศษ และหลีกเลี่ยงการคลิกลิงก์หรือรันคำสั่งจากแหล่งที่ไม่น่าเชื่อถือ



แนวทางป้องกันที่ควรปฏิบัติ


เพื่อลดความเสี่ยงจากการโจมตีลักษณะนี้ ผู้ใช้ควรเปิดใช้งานการตรวจสอบสิทธิ์แบบสองขั้นตอนสำหรับบัญชีที่สำคัญ และใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกันในแต่ละบัญชี พร้อมทั้งอัปเดตซอฟต์แวร์ระบบและแอปพลิเคชันให้เป็นเวอร์ชันล่าสุดเสมอ

นอกจากนี้ ควรระมัดระวังลิงก์และไฟล์แนบที่ได้รับจากแหล่งที่ไม่รู้จัก โดยเฉพาะข้อความที่เร่งเร้าหรือกดดันให้ดำเนินการทันที เนื่องจากเป็นกลยุทธ์ที่แฮกเกอร์มักใช้เพื่อหลอกเหยื่อ และควรติดตั้งซอฟต์แวร์ความปลอดภัยที่เชื่อถือได้สำหรับระบบปฏิบัติการ macOS



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด