ไมโครซอฟท์เผย 30 โดเมนหมุนเวียนเชื่อมโครงสร้างพื้นฐานมัลแวร์ขโมยข้อมูล MacSync
ทีมวิเคราะห์ของไมโครซอฟท์เชื่อมโยงโดเมนหมุนเวียน 30 รายการเข้ากับมัลแวร์ขโมยข้อมูล MacSync ที่พุ่งเป้าไปยังผู้ใช้ macOS
ทีมผู้เชี่ยวชาญด้านความปลอดภัยของไมโครซอฟท์เปิดเผยข้อมูลเชิงลึกเกี่ยวกับมัลแวร์ขโมยข้อมูลบนระบบปฏิบัติการ macOS ที่รู้จักในชื่อ MacSync โดยมีการเชื่อมโยงโดเมนเว็บมากกว่า 30 รายการเข้ากับโครงสร้างพื้นฐานของมัลแวร์ดังกล่าว
การวิเคราะห์ครั้งนี้เกิดขึ้นจากการตรวจสอบพฤติกรรมของอุปกรณ์ปลายทางและเครือข่ายที่เกิดซ้ำ ๆ แม้ว่าผู้ไม่หวังดีจะมีการเปลี่ยนโครงสร้างพื้นฐานอยู่ตลอดเวลา เพื่อติดตามเส้นทางของมัลแวร์ตั้งแต่เริ่มต้นจนถึงขั้นตอนการขโมยข้อมูล
กลยุทธ์การหมุนเวียนโดเมน
สิ่งที่ทำให้มัลแวร์ MacSync โดดเด่นเป็นพิเศษคือการใช้โดเมนจำนวนมากที่หมุนเวียนเปลี่ยนแปลงตลอดเวลา กลยุทธ์นี้ทำให้การตรวจจับและบล็อกโดยระบบรักษาความปลอดภัยแบบดั้งเดิมทำได้ยากขึ้น เนื่องจากแฮกเกอร์สามารถทิ้งโดเมนหนึ่งแล้วหันไปใช้โดเมนใหม่ได้อย่างรวดเร็ว
โดเมนเหล่านี้ทำหน้าที่เป็นจุดเชื่อมต่อกลางสำหรับการควบคุมมัลแวร์ รวมถึงเป็นเซิร์ฟเวอร์รับข้อมูลที่ถูกขโมยมาจากเครื่องของผู้เสียหาย
พฤติกรรมของมัลแวร์ MacSync
จากการวิเคราะห์ของไมโครซอฟท์พบว่า มัลแวร์ MacSync มีกระบวนการทำงานที่ซับซ้อน เริ่มตั้งแต่การส่งมัลแวร์ไปยังเครื่องเหยื่อผ่านทางโดเมนดังกล่าว จากนั้นจะทำการเก็บรวบรวมข้อมูลที่ละเอียดอ่อนจากเครื่องของเหยื่อ ซึ่งอาจรวมถึงข้อมูลส่วนตัว ข้อมูลการเข้าสู่ระบบ หรือข้อมูลสำคัญอื่น ๆ ที่ถูกจัดเก็บไว้ในเครื่อง
ข้อมูลที่ถูกขโมยจะถูกจัดเตรียมและส่งออกไปยังเซิร์ฟเวอร์ที่ผู้ไม่หวังดีควบคุม โดยการทำงานในแต่ละขั้นตอนนี้จะมีการเชื่อมโยงกับโดเมนที่แตกต่างกันไปเพื่อปกปิดร่องรอย
การตรวจจับด้วยพฤติกรรมหลายมิติ
ทีมนักวิจัยของไมโครซอฟท์ระบุว่า การระบุความเชื่อมโยงนี้ไม่ใช่เรื่องง่าย จำเป็นต้องอาศัยการวิเคราะห์พฤติกรรมหลายอย่างประกอบกันทั้งจากฝั่งอุปกรณ์ปลายทาง (Endpoint) และฝั่งเครือข่าย (Network) เพื่อให้มั่นใจได้ว่าการเชื่อมโยงโดเมนเหล่านี้กับมัลแวร์ MacSync นั้นถูกต้องแม่นยำ
แนวทางนี้ช่วยลดความเสี่ยงในการแจ้งเตือนที่ผิดพลาด และเพิ่มความมั่นใจว่านักวิเคราะห์กำลังจัดการกับภัยคุกคามจริงที่อยู่ในเครือข่ายขององค์กร
บทสรุปสำหรับผู้ใช้ macOS
การค้นพบครั้งนี้เป็นเครื่องเตือนใจว่า มัลแวร์ขโมยข้อมูลไม่ได้จำกัดอยู่เฉพาะบนระบบปฏิบัติการ Windows อีกต่อไป ผู้ใช้ macOS จึงควรใช้ความระมัดระวังในการดาวน์โหลดซอฟต์แวร์หรือคลิกลิงก์จากแหล่งที่ไม่น่าเชื่อถือ รวมถึงควรหมั่นอัปเดตระบบปฏิบัติการและซอฟต์แวร์ความปลอดภัยอยู่เสมอ เพื่อลดความเสี่ยงจากการตกเป็นเหยื่อของมัลแวร์เช่นนี้
การทำความเข้าใจกลยุทธ์ของอาชญากรไซเบอร์และการตั้งรับเชิงรุกจะช่วยปกป้องข้อมูลสำคัญทั้งในระดับบุคคลและองค์กรได้ดีขึ้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด