แฮกเกอร์ใช้แอปวอลล์เปเปอร์จีนแท้ซ่อนมัลแวร์ ValleyRAT หลบเลี่ยงการตรวจจับ
กลุ่มแฮกเกอร์ Silver Fox ซ่อนมัลแวร์ ValleyRAT ในแอปวอลล์เปเปอร์จีนแท้ หลอกผู้ใช้เพิ่มเข้าไปใน antivirus exclusions เพื่อหลบเลี่ยงการตรวจจับ
กลุ่มแฮกเกอร์ที่มีชื่อว่า Silver Fox ได้พัฒนาวิธีการโจมตีใหม่โดยการแพร่กระจายมัลแวร์ ValleyRAT ซ่อนตัวอยู่ในแอปพลิเคชันที่ดูเหมือนถูกลงนามดิจิทัลแล้วและเป็นของแท้จากประเทศจีน วิธีนี้ทำให้มัลแวร์สามารถทำงานภายใต้กระบวนการที่น่าเชื่อถือได้ ทำให้ผู้ใช้ที่เพิ่มแอปพลิเคชันดังกล่าวเข้าไปในรายการยกเว้นของ antivirus ไม่รู้ตัวว่ากำลังถูกโจมตี
ผู้เชี่ยวชาญด้านความปลอดภัยจากบริษัท Kaspersky ประเทศรัสเซีย เปิดเผยว่าผู้โจมตีได้สร้างหน้ากากอำพรางรอบตัวแอปพลิเคชัน QN Wallpaper ซึ่งเป็นเครื่องมือตกแต่งพื้นหลังเดสก์ท็อปที่แท้จริงจากประเทศจีน
วิธีการหลบเลี่ยงการตรวจจับของ ValleyRAT
แฮกเกอร์ใช้กลยุทธ์ที่ชาญฉลาดโดยอาศัยความไว้วางใจที่ผู้ใช้มีต่อแอปพลิเคชันที่ดูเหมือนถูกต้องตามกฎหมายและได้รับการรับรองดิจิทัลแล้ว การที่ผู้ใช้เพิ่มแอปพลิเคชันเข้าไปในรายการยกเว้นของ antivirus เพื่อไม่ให้โปรแกรมรบกวนการทำงาน กลับกลายเป็นช่องโหว่ที่ทำให้มัลแวร์สามารถทำงานได้อย่างปลอดภัย
ความสามารถของ ValleyRAT
ValleyRAT มีความสามารถหลากหลายในการควบคุมระบบที่ถูกโจมตี รวมถึงการขโมยข้อมูลประจำตัวของผู้ใช้ การจับภาพหน้าจอ การติดตามกิจกรรมบนเครื่อง และการติดตั้งมัลแวร์เพิ่มเติมจากระยะไกล การทำงานภายใต้กระบวนการที่น่าเชื่อถือทำให้การตรวจจับมีความยากลำบากมากขึ้น
คำแนะนำสำหรับผู้ใช้งาน
ผู้เชี่ยวชาญแนะนำให้ผู้ใช้ระมัดระวังในการเพิ่มแอปพลิเคชันใดๆ เข้าไปในรายการยกเว้นของ antivirus โดยเฉพาะแอปพลิเคชันที่มาจากแหล่งที่ไม่น่าเชื่อถือหรือไม่ได้มาจากร้านค้าแอปพลิเคชันอย่างเป็นทางการ การตรวจสอบแหล่งที่มาและความถูกต้องของโปรแกรมก่อนติดตั้งเป็นสิ่งสำคัญ
มาตรการป้องกันที่ควรปฏิบัติ
องค์กรควรจัดให้มีการอัปเดต antivirus และระบบรักษาความปลอดภัยอย่างสม่ำเสมอ รวมถึงการฝึกอบรมพนักงานเกี่ยวกับการรู้เท่าทันภัยคุกคามทางไซเบอร์และการระวังในการดาวน์โหลดซอฟต์แวร์จากอินเทอร์เน็ต
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th