Back to Blog

TASK#STOMP แบ็คดอร์ PowerShell ขโมยเอกสาร รหัส Wi-Fi และข้อมูลคลิปบอร์ด

แคมเปญ TASK#STOMP ใช้แบ็คดอร์ PowerShell ขโมยเอกสารทางธุรกิจ รหัสผ่าน Wi-Fi ข้อมูลคลิปบอร์ด ภาพหน้าจอ และเฝ้าติดตามระบบไฟล์แบบเรียลไทม์

Sales
1 min read
TASK#STOMP แบ็คดอร์ PowerShell ขโมยเอกสาร รหัส Wi-Fi และข้อมูลคลิปบอร์ด

นักวิจัยด้านความปลอดภัยทางไซเบอร์เปิดเผยรายละเอียดของแคมเปญใหม่ที่มีชื่อว่า TASK#STOMP ซึ่งเป็นการโจมตีโดยใช้แบ็คดอร์ที่พัฒนาด้วย PowerShell เพื่อขโมยข้อมูลสำคัญจากเครื่องที่ถูกแทรกแซง

แบ็คดอร์ตัวนี้ถูกออกแบบมาให้ทำงานหลายอย่างพร้อมกัน ตั้งแต่การรวบรวมเอกสารทางธุรกิจและส่งออกไปยังเซิร์ฟเวอร์ของผู้โจมตีโดยอัตโนมัติ ไปจนถึงการเฝ้าติดตามระบบไฟล์แบบเรียลไทม์เพื่อจับไฟล์ใหม่ที่ถูกสร้างขึ้น


ความสามารถในการขโมยข้อมูล


แบ็คดอร์ TASK#STOMP มีความสามารถหลากหลายในการขโมยข้อมูล เริ่มตั้งแต่การขโมยรหัสผ่าน Wi-Fi ที่จัดเก็บไว้ในเครื่อง การดักจับข้อมูลในคลิปบอร์ด รวมถึงการจับภาพหน้าจอเพื่อเก็บข้อมูลที่ปรากฏบนจอภาพของผู้ใช้

นอกจากนี้แบ็คดอร์ยังสามารถรับข้อมูลและคำสั่งเพิ่มเติมจากผู้โจมตี ทำให้สามารถขยายขีดความสามารถในการโจมตีได้อย่างต่อเนื่อง ซึ่งเพิ่มความยืดหยุ่นและอันตรายของมัลแวร์ตัวนี้เป็นอย่างมาก


การเฝ้าติดตามระบบไฟล์


หนึ่งในฟีเจอร์ที่น่ากังวลคือการเฝ้าติดตามระบบไฟล์แบบเรียลไทม์ ซึ่งหมายความว่าเมื่อใดก็ตามที่มีการสร้างไฟล์ใหม่ในเครื่อง แบ็คดอร์จะทำการตรวจจับและส่งออกไปยังเซิร์ฟเวอร์ของผู้โจมตีทันที

การทำงานลักษณะนี้ทำให้ผู้ใช้ไม่สามารถหลีกเลี่ยงการถูกขโมยข้อมูลได้ แม้แต่เอกสารที่เพิ่งสร้างขึ้นใหม่ก็อาจถูกรวบรวมไปก่อนที่ผู้ใช้จะทันสังเกต ซึ่งเป็นภัยคุกคามร้ายแรงต่อความปลอดภัยของข้อมูล


ความเสี่ยงต่อองค์กร


การโจมตีในลักษณะนี้สร้างความเสี่ยงอย่างมากต่อองค์กร เนื่องจากแบ็คดอร์สามารถเข้าถึงเอกสารทางธุรกิจที่อาจมีข้อมูลลับ ข้อมูลทางการเงิน หรือข้อมูลส่วนบุคคลของลูกค้า

นอกจากนี้การขโมยรหัสผ่าน Wi-Fi ยังเปิดทางให้ผู้โจมตีสามารถขยายขอบเขตการโจมตีไปยังเครือข่ายอื่นๆ ภายในองค์กรได้อีกด้วย ซึ่งอาจนำไปสู่การโจมตีที่รุนแรงมากขึ้นในอนาคต


ข้อแนะนำในการป้องกัน


องค์กรควรเพิ่มความเข้มงวดในการตรวจสอบการใช้งาน PowerShell บนเครื่องของผู้ใช้ รวมถึงอัปเดตระบบปฏิบัติการและซอฟต์แวร์ให้ทันสมัยอยู่เสมอ เพื่อลดความเสี่ยงจากช่องโหว่ที่อาจถูกใช้ในการโจมตี

การใช้ระบบตรวจจับและเฝ้าติดตามพฤติกรรมที่ผิดปกติ ตลอดจนการสำรองข้อมูลอย่างสม่ำเสมอ จะช่วยลดความเสียหายที่อาจเกิดขึ้นจากการโจมตีในลักษณะนี้ได้อย่างมีประสิทธิภาพ


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th