แฮกเกอร์อิหร่านแฝงตัวเป็นผู้สรรหาบุคลากร ส่ง RAT ข้ามแพลตฟอร์มผ่านแบบทดสอบเขียนโค้ด
กลุ่มแฮกเกอร์อิหร่าน Nimbus Manticore แฝงตัวเป็นผู้สรรหาบุคลากร ส่ง RAT ข้ามแพลตฟอร์ม Linux และ macOS ผ่านแบบทดสอบเขียนโค้ด
กลุ่มแฮกเกอร์จากประเทศอิหร่านที่มีชื่อว่า Nimbus Manticore กำลังใช้กลยุทธ์ใหม่ในการโจมตีระบบคอมพิวเตอร์ โดยแฝงตัวเป็นผู้สรรหาบุคลากร (recruiter) เพื่อหลอกล่อเหยื่อให้ดาวน์โหลด remote access trojan (RAT) ผ่านแบบทดสอบการเขียนโค้ด
จากรายงานของบริษัท Kaspersky บริษัทรักษาความปลอดภัยไซเบอร์จากรัสเซีย พบว่ากลุ่มดังกล่าวได้พัฒนา malware ใหม่ 2 รายการที่ยังไม่เคยมีเอกสารบันทึกไว้ก่อนหน้านี้ ซึ่งแสดงให้เห็นถึงการพัฒนาเครื่องมือของกลุ่มอย่างต่อเนื่อง
การขยายเป้าหมายสู่ระบบปฏิบัติการอื่น
ความน่าสนใจของ malware ชิ้นใหม่นี้คือการที่มันสามารถทำงานได้หลายแพลตฟอร์ม (cross-platform) โดยสามารถเข้าไปติดตั้งและควบคุมระบบทั้งบน Linux และ Apple macOS ได้ ก่อนหน้านี้กลุ่ม Nimbus Manticore มักมุ่งเป้าไปที่ระบบปฏิบัติการ Windows เป็นหลัก
การพัฒนา RAT ด้วย Node.js และ JavaScript
นักวิจัยพบว่า RAT ที่พัฒนาขึ้นใหม่นี้ใช้ภาษา Node.js และ JavaScript ในการเขียนโค้ด ซึ่งเป็นภาษาที่ได้รับความนิยมอย่างมากในการพัฒนาเว็บแอปพลิเคชัน ทำให้การตรวจจับและวิเคราะห์ malware ทำได้ยากขึ้น เนื่องจากโค้ดเหล่านี้มักถูกมองข้ามเพราะดูเหมือนโค้ดปกติทั่วไป
วิธีการโจมตีผ่านการสรรหาบุคลากรปลอม
กระบวนการโจมตีเริ่มต้นเมื่อกลุ่มแฮกเกอร์ติดต่อเหยื่อโดยอ้างว่าเป็นบริษัทที่กำลังรับสมัครงาน จากนั้นจะส่งแบบทดสอบการเขียนโค้ดให้ผู้สมัครทำ เมื่อผู้สมัครดาวน์โหลดและรันโค้ดดังกล่าว malware ก็จะถูกติดตั้งลงในระบบโดยอัตโนมัติ ทำให้แฮกเกอร์สามารถควบคุมคอมพิวเตอร์ของเหยื่อได้จากระยะไกล
คำแนะนำเพื่อป้องกันภัย
ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์แนะนำให้ระมัดระวังกับการรับไฟล์หรือโค้ดจากผู้สมัครงานหรือบริษัทที่ไม่รู้จัก ควรตรวจสอบความถูกต้องของบริษัทก่อนดาวน์โหลดหรือรันโค้ดใดๆ และควรใช้ระบบ sandbox ในการทดสอบโค้ดที่ได้รับมา
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th