แฮกเกอร์รัสเซียปลอมตัวเป็นผู้สัมภาษณ์งาน หลอกติดตั้ง VPN มัลแวร์ควบคุมระบบ
แฮกเกอร์รัสเซียกลุ่มแซนด์เวิร์มปลอมตัวเป็นผู้สัมภาษณ์งาน หลอกพนักงานไอทีติดตั้ง VPN มัลแวร์ เรียนรู้วิธีป้องกันตัวจากกลลวงนี้
ทีมตอบสนองเหตุฉุกเฉินทางคอมพิวเตอร์ของยูเครน หรือ CERT-UA ได้เปิดเผยรายละเอียดของแคมเปญโจมตีทางวิศวกรรมสังคมครั้งใหม่ โดยกลุ่มแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลรัสเซีย ได้แอบอ้างเป็นผู้สรรหาบุคลากร เพื่อหลอกลวงให้พนักงานสายไอทีในประเทศติดตั้งมัลแวร์ผ่านซอฟต์แวร์ VPN ปลอม
ภัยคุกคามนี้ถูกโยงไปยังกลุ่มที่ติดตามในชื่อ UAC-0145 ซึ่งเป็นกลุ่มย่อยของแซนด์เวิร์ม หรือที่รู้จักในชื่อ APT44 กลุ่มแฮกเกอร์ชื่อดังที่เคยสร้างความเสียหายมาแล้วหลายครั้ง การโจมตีครั้งนี้มุ่งเป้าไปที่พนักงานไอทีโดยเฉพาะ โดยใช้กลวิธีหลอกลวงผ่านการสัมภาษณ์งานปลอม
กลวิธีหลอกลวงผ่านการสัมภาษณ์งานปลอม
แฮกเกอร์กลุ่มนี้จะปลอมตัวเป็นนายหน้า หรือผู้สรรหาบุคลากรจากบริษัทเทคโนโลยีชื่อดัง เพื่อติดต่อเป้าหมายผ่านแพลตฟอร์มหางานออนไลน์ จากนั้นจะนัดหมายสัมภาษณ์งานแบบออนไลน์ โดยระหว่างการสนทนาจะมีการส่งลิงก์ดาวน์โหลดซอฟต์แวร์ VPN ที่ดูเหมือนถูกต้องให้กับผู้สมัคร เพื่อใช้ในการทดสอบทักษะหรือติดต่อสื่อสารภายในทีม
เมื่อเหยื่อดาวน์โหลดและติดตั้งซอฟต์แวร์ดังกล่าวแล้ว มันจะทำการติดตั้งมัลแวร์ที่สามารถรับคำสั่งจากผู้โจมตีได้ทันที ทำให้แฮกเกอร์สามารถเข้าควบคุมระบบคอมพิวเตอร์ของเหยื่อได้อย่างสมบูรณ์ ซึ่งนำไปสู่การขโมยข้อมูล หรือการโจมตีระบบภายในองค์กรต่อไป
เป้าหมายคือพนักงานสายไอที
การเลือกโจมตีพนักงานสายไอทีไม่ใช่เรื่องบังเอิญ เพราะพวกเขามีสิทธิ์เข้าถึงระบบและข้อมูลสำคัญขององค์กร หากแฮกเกอร์สามารถเข้ายึดครองเครื่องคอมพิวเตอร์ของพนักงานไอทีคนใดคนหนึ่งได้ ก็อาจใช้เป็นช่องทางในการเจาะระบบภายในทั้งหมดได้
นอกจากนี้ พนักงานไอทีมักมีความคุ้นเคยกับเครื่องมือทางเทคนิค ทำให้การแนะนำให้ติดตั้ง VPN หรือซอฟต์แวร์เพื่อความปลอดภัยดูเป็นเรื่องปกติและน่าเชื่อถือ ยิ่งเพิ่มโอกาสที่เหยื่อจะตกเป็นเป้าได้ง่ายขึ้น
แนวทางป้องกันและข้อควรระวัง
CERT-UA ได้แนะนำแนวทางสำหรับองค์กรและบุคคลทั่วไปในการป้องกันตนเองจากภัยคุกคามลักษณะนี้ โดยเฉพาะการตรวจสอบตัวตนของผู้ติดต่ออย่างรอบคอบ โดยไม่ควรเชื่อถือข้อมูลจากแพลตฟอร์มหางานเพียงอย่างเดียว ควรตรวจสอบกับบริษัทโดยตรงผ่านช่องทางที่เป็นทางการ
นอกจากนี้ ควรหลีกเลี่ยงการดาวน์โหลดซอฟต์แวร์จากลิงก์ที่ส่งมาในระหว่างการสนทนา โดยเฉพาะซอฟต์แวร์ที่มีความละเอียดอ่อน เช่น VPN หรือโปรแกรมป้องกันภัย ซึ่งควรดาวน์โหลดจากเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเท่านั้น รวมถึงควรใช้ระบบยืนยันตัวตนแบบหลายปัจจัย เพื่อเพิ่มความปลอดภัยให้กับบัญชีผู้ใช้
บทสรุปและแนวโน้มภัยคุกคาม
การโจมตีด้วยวิศวกรรมสังคมยังคงเป็นเครื่องมือที่แฮกเกอร์นิยมใช้ เพราะใช้ต้นทุนต่ำแต่ได้ผลสูง โดยเฉพาะการโจมตีที่มุ่งเป้าไปที่มนุษย์ซึ่งเป็นจุดอ่อนที่สุดในระบบรักษาความปลอดภัย การที่กลุ่มแฮกเกอร์ระดับรัฐอย่างแซนด์เวิร์มหันมาใช้กลวิธีนี้กับพนักงานไอทีโดยตรง สะท้อนให้เห็นถึงการพัฒนาเทคนิคการหลอกลวงที่มีความซับซ้อนและแนบเนียนมากขึ้น
องค์กรต่าง ๆ ควรให้ความรู้และฝึกอบรมพนักงานอย่างสม่ำเสมอ เพื่อให้สามารถจดจำและรับมือกับภัยคุกคามรูปแบบใหม่ได้ทัน รวมถึงการกำหนดนโยบายรักษาความปลอดภัยที่ชัดเจน อย่างเช่นการห้ามติดตั้งซอฟต์แวร์โดยไม่ได้รับอนุญาต และการตรวจสอบซอฟต์แวร์ที่ใช้งานภายในองค์กรอย่างต่อเนื่อง
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด