สองมัลแวร์ใหม่ WordlistLoader และ SynkLoader กำลังระบาดหนัก เจาะระบบ Windows ขโมยรหัสผ่าน
มัลแวร์ใหม่ WordlistLoader และ SynkLoader กำลังแพร่ระบาด ใช้เทคนิค ClickFix หลอกขโมยรหัสผ่าน Windows และอาจนำไปสู่การโจมตีแรนซัมแวร์ เรียนรู้วิธีป้องกัน
นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ได้ออกมาเตือนถึงมัลแวร์ตระกูลใหม่สองชนิดที่กำลังแพร่ระบาดอยู่ในขณะนี้ โดยใช้ชื่อว่า WordlistLoader และ SynkLoader ซึ่งทั้งคู่ถูกออกแบบมาเพื่อส่งเพย์โหลดในขั้นต่อไป และมีแนวโน้มที่จะขายการเข้าถึงให้กับกลุ่มแรนซัมแวร์
จากการเปิดเผยของ Gen Digital พบว่า WordlistLoader ถูกใช้เพื่อส่งมัลแวร์ขโมยข้อมูลชื่อ Amatera Stealer ผ่านแคมเปญ ClearFake ซึ่งใช้เทคนิค ClickFix หรือที่รู้จักกันในชื่อ FakeCaptcha เพื่อหลอกลวงผู้ใช้ให้ติดตั้งมัลแวร์โดยไม่รู้ตัว
เทคนิค ClickFix กับภัยเงียบที่มาในคราบ Captcha
แคมเปญ ClearFake ที่ใช้มัลแวร์ WordlistLoader นี้ อาศัยวิธีการหลอกลวงที่แยบยล ด้วยการแสดงหน้า Captcha ปลอมขึ้นมาบนเว็บไซต์ที่ถูกบุกรุก เมื่อผู้ใช้พยายามจะยืนยันตัวตนตามปกติ ระบบจะสั่งให้คัดลอกและวางคำสั่งลงในช่องรับคำสั่งของระบบปฏิบัติการ หรือที่เรียกว่า Windows Run หรือ PowerShell ซึ่งเป็นช่องทางที่เปิดโอกาสให้ผู้ไม่หวังดีส่งคำสั่งที่เป็นอันตรายเข้าไปยังเครื่องได้ทันที
วิธีนี้ทำให้แม้แต่ผู้ใช้ที่มีความระมัดระวังก็อาจพลาดท่าได้ เพราะคำสั่งที่ถูกคัดลอกมานั้นมักถูกซ่อนไว้ในโค้ดที่ดูซับซ้อน และเมื่อวางลงในช่องรับคำสั่งแล้ว การติดตั้งมัลแวร์ก็จะเกิดขึ้นอย่างเงียบเชียบโดยที่ผู้ใช้ไม่รู้ตัว
SynkLoader กับเส้นทางสู่การขายการเข้าถึงให้แก่องค์กรอาชญากรรม
ในขณะเดียวกัน SynkLoader ก็ถูกเปิดเผยว่ามีความสามารถในการขโมยรหัสผ่านจากระบบ Windows ซึ่งเป็นภัยคุกคามที่ร้ายแรงไม่แพ้กัน โดยมัลแวร์ชนิดนี้ถูกออกแบบมาเพื่อเก็บข้อมูลประจำตัวของผู้ใช้ เช่น ชื่อผู้ใช้และรหัสผ่านที่บันทึกไว้ในเบราว์เซอร์หรือแอปพลิเคชันต่างๆ แล้วส่งกลับไปยังเซิร์ฟเวอร์ของผู้โจมตี
จุดประสงค์หลักของ SynkLoader ไม่ได้จำกัดอยู่เพียงแค่การขโมยข้อมูลเท่านั้น แต่ยังรวมถึงการสร้างรายได้ด้วยการขายสิทธิ์การเข้าถึงระบบที่ถูกบุกรุกให้กับกลุ่มแรนซัมแวร์ ซึ่งจะนำข้อมูลเหล่านั้นไปใช้ในการโจมตีครั้งใหญ่ต่อไปได้อีกด้วย
ภัยคุกคามที่เพิ่มขึ้นและแนวโน้มในอนาคต
จากรายงานของ Gen Digital ระบุว่า มัลแวร์ทั้งสองชนิดนี้มีแนวโน้มที่จะถูกพัฒนาอย่างต่อเนื่อง และอาจมีการนำไปใช้ในแคมเปญโจมตีที่ซับซ้อนมากขึ้นในอนาคต โดยเฉพาะอย่างยิ่งการผสมผสานเทคนิคทางสังคมวิศวกรรมเข้ากับเครื่องมืออัตโนมัติ ทำให้ผู้ใช้ทั่วไปกลายเป็นเป้าหมายที่ง่ายดายขึ้น
นักวิจัยแนะนำให้ผู้ใช้ระมัดระวังเว็บไซต์ที่ไม่คุ้นเคย และหลีกเลี่ยงการคัดลอกหรือวางคำสั่งใดๆ ที่ไม่ทราบแหล่งที่มา โดยเฉพาะอย่างยิ่งเมื่อมีการแจ้งเตือนให้ดำเนินการบางอย่างกับระบบปฏิบัติการ
คำแนะนำในการป้องกันตนเองจากมัลแวร์
เพื่อลดความเสี่ยงจากการติดมัลแวร์ประเภทนี้ ผู้ใช้ควรปฏิบัติตามมาตรการพื้นฐานดังนี้
- อัปเดตระบบปฏิบัติการและซอฟต์แวร์ให้ทันสมัยอยู่เสมอ
- ใช้โปรแกรมป้องกันไวรัสที่มีชื่อเสียงและเปิดใช้งานการป้องกันแบบเรียลไทม์
- หลีกเลี่ยงการคลิกลิงก์หรือดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ
- เปิดใช้การยืนยันตัวตนแบบสองขั้นตอนสำหรับบัญชีสำคัญ
- ตรวจสอบสิทธิ์ของแอปพลิเคชันที่ติดตั้งอยู่เป็นประจำ
การตระหนักรู้ถึงภัยคุกคามและปฏิบัติตามคำแนะนำอย่างเคร่งครัด จะช่วยให้ผู้ใช้สามารถปกป้องข้อมูลส่วนบุคคลและระบบของตนจากมัลแวร์ที่กำลังระบาดอยู่ในขณะนี้ได้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด