Back to Blog

แฮกเกอร์รัสเซียปลอมตัวเป็นผู้สัมภาษณ์งาน หลอกติดตั้ง VPN มัลแวร์ควบคุมระบบ

แฮกเกอร์รัสเซียกลุ่มแซนด์เวิร์มปลอมตัวเป็นผู้สัมภาษณ์งาน หลอกพนักงานไอทีติดตั้ง VPN มัลแวร์ เรียนรู้วิธีป้องกันตัวจากกลลวงนี้

Sales
1 min read
แฮกเกอร์รัสเซียปลอมตัวเป็นผู้สัมภาษณ์งาน หลอกติดตั้ง VPN มัลแวร์ควบคุมระบบ

ทีมตอบสนองเหตุฉุกเฉินทางคอมพิวเตอร์ของยูเครน หรือ CERT-UA ได้เปิดเผยรายละเอียดของแคมเปญโจมตีทางวิศวกรรมสังคมครั้งใหม่ โดยกลุ่มแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลรัสเซีย ได้แอบอ้างเป็นผู้สรรหาบุคลากร เพื่อหลอกลวงให้พนักงานสายไอทีในประเทศติดตั้งมัลแวร์ผ่านซอฟต์แวร์ VPN ปลอม

ภัยคุกคามนี้ถูกโยงไปยังกลุ่มที่ติดตามในชื่อ UAC-0145 ซึ่งเป็นกลุ่มย่อยของแซนด์เวิร์ม หรือที่รู้จักในชื่อ APT44 กลุ่มแฮกเกอร์ชื่อดังที่เคยสร้างความเสียหายมาแล้วหลายครั้ง การโจมตีครั้งนี้มุ่งเป้าไปที่พนักงานไอทีโดยเฉพาะ โดยใช้กลวิธีหลอกลวงผ่านการสัมภาษณ์งานปลอม



กลวิธีหลอกลวงผ่านการสัมภาษณ์งานปลอม


แฮกเกอร์กลุ่มนี้จะปลอมตัวเป็นนายหน้า หรือผู้สรรหาบุคลากรจากบริษัทเทคโนโลยีชื่อดัง เพื่อติดต่อเป้าหมายผ่านแพลตฟอร์มหางานออนไลน์ จากนั้นจะนัดหมายสัมภาษณ์งานแบบออนไลน์ โดยระหว่างการสนทนาจะมีการส่งลิงก์ดาวน์โหลดซอฟต์แวร์ VPN ที่ดูเหมือนถูกต้องให้กับผู้สมัคร เพื่อใช้ในการทดสอบทักษะหรือติดต่อสื่อสารภายในทีม

เมื่อเหยื่อดาวน์โหลดและติดตั้งซอฟต์แวร์ดังกล่าวแล้ว มันจะทำการติดตั้งมัลแวร์ที่สามารถรับคำสั่งจากผู้โจมตีได้ทันที ทำให้แฮกเกอร์สามารถเข้าควบคุมระบบคอมพิวเตอร์ของเหยื่อได้อย่างสมบูรณ์ ซึ่งนำไปสู่การขโมยข้อมูล หรือการโจมตีระบบภายในองค์กรต่อไป



เป้าหมายคือพนักงานสายไอที


การเลือกโจมตีพนักงานสายไอทีไม่ใช่เรื่องบังเอิญ เพราะพวกเขามีสิทธิ์เข้าถึงระบบและข้อมูลสำคัญขององค์กร หากแฮกเกอร์สามารถเข้ายึดครองเครื่องคอมพิวเตอร์ของพนักงานไอทีคนใดคนหนึ่งได้ ก็อาจใช้เป็นช่องทางในการเจาะระบบภายในทั้งหมดได้

นอกจากนี้ พนักงานไอทีมักมีความคุ้นเคยกับเครื่องมือทางเทคนิค ทำให้การแนะนำให้ติดตั้ง VPN หรือซอฟต์แวร์เพื่อความปลอดภัยดูเป็นเรื่องปกติและน่าเชื่อถือ ยิ่งเพิ่มโอกาสที่เหยื่อจะตกเป็นเป้าได้ง่ายขึ้น



แนวทางป้องกันและข้อควรระวัง


CERT-UA ได้แนะนำแนวทางสำหรับองค์กรและบุคคลทั่วไปในการป้องกันตนเองจากภัยคุกคามลักษณะนี้ โดยเฉพาะการตรวจสอบตัวตนของผู้ติดต่ออย่างรอบคอบ โดยไม่ควรเชื่อถือข้อมูลจากแพลตฟอร์มหางานเพียงอย่างเดียว ควรตรวจสอบกับบริษัทโดยตรงผ่านช่องทางที่เป็นทางการ

นอกจากนี้ ควรหลีกเลี่ยงการดาวน์โหลดซอฟต์แวร์จากลิงก์ที่ส่งมาในระหว่างการสนทนา โดยเฉพาะซอฟต์แวร์ที่มีความละเอียดอ่อน เช่น VPN หรือโปรแกรมป้องกันภัย ซึ่งควรดาวน์โหลดจากเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเท่านั้น รวมถึงควรใช้ระบบยืนยันตัวตนแบบหลายปัจจัย เพื่อเพิ่มความปลอดภัยให้กับบัญชีผู้ใช้



บทสรุปและแนวโน้มภัยคุกคาม


การโจมตีด้วยวิศวกรรมสังคมยังคงเป็นเครื่องมือที่แฮกเกอร์นิยมใช้ เพราะใช้ต้นทุนต่ำแต่ได้ผลสูง โดยเฉพาะการโจมตีที่มุ่งเป้าไปที่มนุษย์ซึ่งเป็นจุดอ่อนที่สุดในระบบรักษาความปลอดภัย การที่กลุ่มแฮกเกอร์ระดับรัฐอย่างแซนด์เวิร์มหันมาใช้กลวิธีนี้กับพนักงานไอทีโดยตรง สะท้อนให้เห็นถึงการพัฒนาเทคนิคการหลอกลวงที่มีความซับซ้อนและแนบเนียนมากขึ้น

องค์กรต่าง ๆ ควรให้ความรู้และฝึกอบรมพนักงานอย่างสม่ำเสมอ เพื่อให้สามารถจดจำและรับมือกับภัยคุกคามรูปแบบใหม่ได้ทัน รวมถึงการกำหนดนโยบายรักษาความปลอดภัยที่ชัดเจน อย่างเช่นการห้ามติดตั้งซอฟต์แวร์โดยไม่ได้รับอนุญาต และการตรวจสอบซอฟต์แวร์ที่ใช้งานภายในองค์กรอย่างต่อเนื่อง



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด