มัลแวร์ JSCeal กวาด Session Cookie หลบเลี่ยงระบบยืนยันตัวตน Google
นักวิจัยด้านความปลอดภัยเปิดเผยมัลแวร์ JSCeal ขโมย Session Cookie หลบเลี่ยงระบบยืนยันตัวตน Google พร้อมเทคนิคป้องกันตัวขั้นสูง
นักวิจัยด้านความปลอดภัยได้เปิดเผยรายละเอียดของมัลแวร์ JSCeal ซึ่งเป็นมัลแวร์ JavaScript ที่ถูกคอมไพล์ด้วย V8 Engine มีความซับซ้อนสูงและสามารถดำเนินการได้หลายอย่าง ตั้งแต่การขโมยข้อมูลรับรองผู้ใช้งาน การเฝ้าระวังกิจกรรม ไปจนถึงการดักจับการจราจรข้อมูล
เทคนิคการป้องกันตัวของมัลแวร์
โค้ดของมัลแวร์ได้รับการปกป้องด้วย javascript-obfuscator โดยใช้เทคนิคหลายรูปแบบ ทีมวิจัยจาก Check Point Research ระบุว่ามัลแวร์ใช้การเข้ารหัสสตริงด้วย RC4 การทำให้โครงสร้างการทำงานซับซ้อนด้วย Control-flow Flattening ฟังก์ชันพร็อกซี และ Operation Wrappers เพื่อป้องกันการวิเคราะห์และตรวจจับ
ความสามารถในการขโมยข้อมูล
JSCeal มีความสามารถหลักในการเก็บเกี่ยวข้อมูลประจำตัวผู้ใช้งานหรือที่เรียกว่า Credential Harvesting รวมถึงการเฝ้าระวังการใช้งานอุปกรณ์ของเหยื่อ และการดักจับการสื่อสารที่ผ่านเครือข่าย ทำให้ผู้โจมตีสามารถเข้าถึงบัญชีผู้ใช้งานได้โดยไม่จำเป็นต้องรู้รหัสผ่าน
การหลบเลี่ยงการยืนยันตัวตน Google
มัลแวร์นี้สามารถขโมย Session Cookies ที่ใช้ในการยืนยันตัวตนกับบริการต่างๆ ของ Google ทำให้ผู้โจมตีสามารถเข้าสู่ระบบบัญชี Google ของเหยื่อได้โดยไม่ต้องผ่านกระบวนการยืนยันตัวตนสองขั้นตอนหรือ 2FA ซึ่งถือเป็นภัยคุกคามที่ร้ายแรงต่อความปลอดภัยของผู้ใช้งาน
ข้อแนะนำสำหรับผู้ใช้งาน
ผู้เชี่ยวชาญแนะนำให้ผู้ใช้งานระมัดระวังการดาวน์โหลดซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ ตรวจสอบส่วนขยายของเบราว์เซอร์อย่างสม่ำเสมอ และพิจารณาใช้การยืนยันตัวตนหลายขั้นตอนที่มีความปลอดภัยสูงกว่า Session Cookies
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th