Back to Blog

มัลแวร์ JSCeal กวาด Session Cookie หลบเลี่ยงระบบยืนยันตัวตน Google

นักวิจัยด้านความปลอดภัยเปิดเผยมัลแวร์ JSCeal ขโมย Session Cookie หลบเลี่ยงระบบยืนยันตัวตน Google พร้อมเทคนิคป้องกันตัวขั้นสูง

Sales
1 min read
มัลแวร์ JSCeal กวาด Session Cookie หลบเลี่ยงระบบยืนยันตัวตน Google

นักวิจัยด้านความปลอดภัยได้เปิดเผยรายละเอียดของมัลแวร์ JSCeal ซึ่งเป็นมัลแวร์ JavaScript ที่ถูกคอมไพล์ด้วย V8 Engine มีความซับซ้อนสูงและสามารถดำเนินการได้หลายอย่าง ตั้งแต่การขโมยข้อมูลรับรองผู้ใช้งาน การเฝ้าระวังกิจกรรม ไปจนถึงการดักจับการจราจรข้อมูล


เทคนิคการป้องกันตัวของมัลแวร์


โค้ดของมัลแวร์ได้รับการปกป้องด้วย javascript-obfuscator โดยใช้เทคนิคหลายรูปแบบ ทีมวิจัยจาก Check Point Research ระบุว่ามัลแวร์ใช้การเข้ารหัสสตริงด้วย RC4 การทำให้โครงสร้างการทำงานซับซ้อนด้วย Control-flow Flattening ฟังก์ชันพร็อกซี และ Operation Wrappers เพื่อป้องกันการวิเคราะห์และตรวจจับ


ความสามารถในการขโมยข้อมูล


JSCeal มีความสามารถหลักในการเก็บเกี่ยวข้อมูลประจำตัวผู้ใช้งานหรือที่เรียกว่า Credential Harvesting รวมถึงการเฝ้าระวังการใช้งานอุปกรณ์ของเหยื่อ และการดักจับการสื่อสารที่ผ่านเครือข่าย ทำให้ผู้โจมตีสามารถเข้าถึงบัญชีผู้ใช้งานได้โดยไม่จำเป็นต้องรู้รหัสผ่าน


การหลบเลี่ยงการยืนยันตัวตน Google


มัลแวร์นี้สามารถขโมย Session Cookies ที่ใช้ในการยืนยันตัวตนกับบริการต่างๆ ของ Google ทำให้ผู้โจมตีสามารถเข้าสู่ระบบบัญชี Google ของเหยื่อได้โดยไม่ต้องผ่านกระบวนการยืนยันตัวตนสองขั้นตอนหรือ 2FA ซึ่งถือเป็นภัยคุกคามที่ร้ายแรงต่อความปลอดภัยของผู้ใช้งาน


ข้อแนะนำสำหรับผู้ใช้งาน


ผู้เชี่ยวชาญแนะนำให้ผู้ใช้งานระมัดระวังการดาวน์โหลดซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ ตรวจสอบส่วนขยายของเบราว์เซอร์อย่างสม่ำเสมอ และพิจารณาใช้การยืนยันตัวตนหลายขั้นตอนที่มีความปลอดภัยสูงกว่า Session Cookies


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th