Back to Blog

เทคนิค ClickFix ครองแชมป์วิธีเจาะระบบที่แพร่หลายที่สุดในปีที่ผ่านมา

เทคนิค ClickFix คือวิธีเจาะระบบที่พบเห็นได้มากที่สุด ใช้การหลอกให้ผู้ใช้คัดลอกคำสั่งอันตรายโดยไม่รู้ตัว ผู้โจมตีต้องการวิธีที่ทำซ้ำได้ง่าย

Sales
1 min read
เทคนิค ClickFix ครองแชมป์วิธีเจาะระบบที่แพร่หลายที่สุดในปีที่ผ่านมา

วิธีที่พบเห็นได้บ่อยที่สุดในการเข้าถึงระบบขององค์กรเมื่อปีที่แล้ว กลับเป็นการขออย่างง่ายๆ

ผู้โจมตีไม่ได้ต้องการวิธีการโจมตีที่ซับซ้อนขึ้นเรื่อยๆ แต่กลับมุ่งเน้นไปที่วิธีการที่ทำซ้ำได้ง่ายและแน่นอน


ClickFix คืออะไร


ClickFix เป็นเทคนิคที่ใช้ประโยชน์จากความไว้วางใจของผู้ใช้งาน โดยหน้าเว็บจะแสดงข้อความให้ผู้เข้าชมพิสูจน์ว่าตนเองไม่ใช่ robot ขณะที่ผู้ใช้กำลังอ่านคำแนะนำ หน้าเว็บจะแอบวางคำสั่งลงใน clipboard ของพวกเขาโดยไม่รู้ตัว จากนั้นจะพาผู้ใช้เปิด terminal แล้ววางคำสั่งนั้นลงไป


วิธีการทำงานของเทคนิคนี้


ขั้นตอนเริ่มจากผู้ใช้เข้าชมหน้าเว็บที่ดูเหมือนปกติ หน้าเว็บจะแสดงข้อความที่ดูเหมือนถูกต้อง เช่น "กรุณาคัดลอกคำสั่งด้านล่างแล้ววางใน Command Prompt เพื่อยืนยันตัวตน" เมื่อผู้ใช้คัดลอกข้อความตามปกติ สิ่งที่อยู่ใน clipboard กลับเป็นคำสั่งที่เป็นอันตราย แทนที่จะเป็นข้อความที่ตั้งใจจะคัดลอก


ทำไมผู้โจมตีถึงเลือกวิธีนี้


ทีมของ Microsoft ระบุว่า ClickFix คือวิธีการเข้าถึงระบบเริ่มต้นที่พบเห็นได้มากที่สุดเมื่อปีที่แล้ว สิ่งที่น่าสนใจคือผู้โจมตีไม่ได้ต้องการวิธีการโจมตีที่ดีขึ้น แต่ต้องการวิธีที่ทำซ้ำได้ พวกเขาต้องการเทคนิคที่ใช้งานง่าย ไม่ต้องลงทุนมาก และให้ผลลัพธ์ที่แน่นอน การใช้เทคนิคที่ง่ายและได้ผลจริง ดีกว่าการพัฒนาวิธีการใหม่ที่อาจไม่แน่นอน


แนวทางป้องกัน


องค์กรควรให้ความรู้แก่บุคลากรเกี่ยวกับวิธีการทำงานของเทคนิคเหล่านี้ การสอนให้ผู้ใช้ตรวจสอบทุกอย่างก่อนวางคำสั่งใดๆ ลงใน terminal เป็นสิ่งสำคัญ รวมถึงการไม่วางใจข้อความที่คัดลอกมาโดยไม่ตรวจสอบก่อน การเข้าใจพฤติกรรมการโจมตีที่เปลี่ยนไป จะช่วยให้องค์กรสามารถป้องกันตนเองได้ดียิ่งขึ้น


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th