เทคนิค ClickFix ครองแชมป์วิธีเจาะระบบที่แพร่หลายที่สุดในปีที่ผ่านมา
เทคนิค ClickFix คือวิธีเจาะระบบที่พบเห็นได้มากที่สุด ใช้การหลอกให้ผู้ใช้คัดลอกคำสั่งอันตรายโดยไม่รู้ตัว ผู้โจมตีต้องการวิธีที่ทำซ้ำได้ง่าย
วิธีที่พบเห็นได้บ่อยที่สุดในการเข้าถึงระบบขององค์กรเมื่อปีที่แล้ว กลับเป็นการขออย่างง่ายๆ
ผู้โจมตีไม่ได้ต้องการวิธีการโจมตีที่ซับซ้อนขึ้นเรื่อยๆ แต่กลับมุ่งเน้นไปที่วิธีการที่ทำซ้ำได้ง่ายและแน่นอน
ClickFix คืออะไร
ClickFix เป็นเทคนิคที่ใช้ประโยชน์จากความไว้วางใจของผู้ใช้งาน โดยหน้าเว็บจะแสดงข้อความให้ผู้เข้าชมพิสูจน์ว่าตนเองไม่ใช่ robot ขณะที่ผู้ใช้กำลังอ่านคำแนะนำ หน้าเว็บจะแอบวางคำสั่งลงใน clipboard ของพวกเขาโดยไม่รู้ตัว จากนั้นจะพาผู้ใช้เปิด terminal แล้ววางคำสั่งนั้นลงไป
วิธีการทำงานของเทคนิคนี้
ขั้นตอนเริ่มจากผู้ใช้เข้าชมหน้าเว็บที่ดูเหมือนปกติ หน้าเว็บจะแสดงข้อความที่ดูเหมือนถูกต้อง เช่น "กรุณาคัดลอกคำสั่งด้านล่างแล้ววางใน Command Prompt เพื่อยืนยันตัวตน" เมื่อผู้ใช้คัดลอกข้อความตามปกติ สิ่งที่อยู่ใน clipboard กลับเป็นคำสั่งที่เป็นอันตราย แทนที่จะเป็นข้อความที่ตั้งใจจะคัดลอก
ทำไมผู้โจมตีถึงเลือกวิธีนี้
ทีมของ Microsoft ระบุว่า ClickFix คือวิธีการเข้าถึงระบบเริ่มต้นที่พบเห็นได้มากที่สุดเมื่อปีที่แล้ว สิ่งที่น่าสนใจคือผู้โจมตีไม่ได้ต้องการวิธีการโจมตีที่ดีขึ้น แต่ต้องการวิธีที่ทำซ้ำได้ พวกเขาต้องการเทคนิคที่ใช้งานง่าย ไม่ต้องลงทุนมาก และให้ผลลัพธ์ที่แน่นอน การใช้เทคนิคที่ง่ายและได้ผลจริง ดีกว่าการพัฒนาวิธีการใหม่ที่อาจไม่แน่นอน
แนวทางป้องกัน
องค์กรควรให้ความรู้แก่บุคลากรเกี่ยวกับวิธีการทำงานของเทคนิคเหล่านี้ การสอนให้ผู้ใช้ตรวจสอบทุกอย่างก่อนวางคำสั่งใดๆ ลงใน terminal เป็นสิ่งสำคัญ รวมถึงการไม่วางใจข้อความที่คัดลอกมาโดยไม่ตรวจสอบก่อน การเข้าใจพฤติกรรมการโจมตีที่เปลี่ยนไป จะช่วยให้องค์กรสามารถป้องกันตนเองได้ดียิ่งขึ้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th