Connect with us

Hi, what are you looking for?

Other News

[Malware] เตือนภัย !!! มัลแวร์แคมเปญใหม่ เพียงเปิดไฟล์ PowerPoint ก็ถูกโจมตีทันที พร้อมรีโมทเข้ามาได้เลย

Trend Micro ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยแบบครบวงจร ออกมาแจ้งเตือนถึงมัลแวร์ตัวใหม่ ที่อาศัยช่องโหว่บน Object Linking and Embedding (OLE) ที่เพิ่งถูกอัพเดตแพทช์ไปเมื่อเดือนเมษายนที่ผ่านมา โดยจะโจมตีระบบคอมพิวเตอร์ โดยแฝงตัวมาในรูปของไฟล์ PowerPoint (PPSX) ที่ถูกออกแบบมาเป็นพิเศษ เพียงแค่เหยื่อเปิดไฟล์ คอมพิวเตอร์ก็จะถูกโจมตีทันที

power point

Advertisement

นักวิจัยด้านความมั่นคงปลอดภัยจาก Trend Micro ระบุว่า มัลแวร์แคมเปญที่ค้นพบนี้อาศัยช่องโหว่รหัส CVE-2017-0199 ซึ่งโปรแกรม Antivirus หลายยี่ห้อในปัจจุบันไม่สามารถตรวจจับได้ โดยนักวิจัยยังค้นพบว่า มัลแวร์แคมเปญนี้แพร่กระจายตัวผ่านทางการโจมตีแบบ Spear-phishing หลอกว่าเป็นอีเมลที่ถูกส่งมาจากแผนขายของบริษัท โดยพุ่งเป้าไปที่อุตสาหกรรมการผลิตสายเคเบิล และบริษัทที่เกี่ยวข้องกับอุตสาหกรรมอิเล็กทรอนิกส์ ซึ่งมีขั้นตอนการโจมตี ดังนี้

power 1

ขั้นตอนที่ 1: การโจมตีเร่ิมต้นโดยแฮ็คเกอร์ส่งอีเมลที่แนบไฟล์ PowerPoint (PPSX) ซึ่งแฝงมัลแวร์อยู่ โดยหลอกว่าเป็นข้อมูลเกี่ยวกับการส่งสินค้าที่เพิ่งสั่งไป

ขั้นตอนที่ 2: เมื่อเหยื่อเผลอเปิดไฟล์ดังกล่าว ไฟล์นั้นจะเรียกไฟล์ XML ที่ถูกโปรแกรมลงไปให้ไปดาวน์โหลดไฟล์ “logo.doc” จากภายนอก แล้วสั่งรันผ่านทางฟีเจอร์ PowerPoint Show

ขั้นตอนที่ 3: ไฟล์ Logo.doc ทำการเจาะช่องโหว่ CVE-2017-0199 ซึ่งจะทำการดาวน์โหลดและรัน RATMAN.exe บนคอมพิวเตอร์ของเหยื่อ

ขั้นตอนที่4: RATMAN.exe เป็นเครื่องมือ Remcos Remote Control ประเภทโทรจัน ซึ่งเมื่อถูกติดตั้งแล้ว จะช่วยให้แฮ็คเกอร์สามารถเข้าควบคุมคอมพิวเตอร์เป้าหมายได้จากระยะไกลผ่านทาง C&C Server ไม่ว่าจะเป็นการโจมตีแบบ Remote Code Execution, Keylogger, Screen Logger หรือบันทึกเสียและภาพผ่านไมโครโฟนและเว็บแคม เป็นต้น

power 2

วิธีการป้องกันมัลแวร์แคมเปญที่ดีที่สุดในขณะนี้คือการอัปเดตแพทช์สำหรับอุดช่องโหว่ CVE-2017-0199 ที่ Microsoft เปิดให้ดาวน์โหลดเมื่อเดือนเมษายนที่ผ่านมา

ที่มา : thehackernews tecktalkthai

Click to comment
Advertisement

บทความน่าสนใจ

Tips & Tricks

แนะนำวิธีเช็คเบอร์มิจฉาชีพ เช็คให้ชัวร์ก่อนรับสายเบอร์แปลกๆ อัพเดท 2024 ปัจจุบันการฉ้อโกง หลอกโอนเงิน 2024 ผ่านการปลอมแปลงตัวตนเป็นหน่วยงานต่างๆ แล้วโทรเข้ามาหรือส่งข้อความหาเรา หลอกให้เราโอนเงินให้ พบได้บ่อยและหลากหลายรูปแบบมากยิ่งขึ้น ทำให้มีคนที่ตกเป็นเหยื่อมากขึ้นทุกวัน แถมการตามจับตัวก็ทำได้ยากอีกด้วย ยิ่งสถานการณ์เป็นแบบนี้ การรับสายเบอร์แปลกจึงกลายเป็นเรื่องที่คนจำนวนมากระแวดระวัง ทีมงาน NotebookSPEC ก็ได้รวบรวมวิธีการเช็คเบอร์มิจฉาชีพ ตรรวจสอบเบอร์แปลกที่โทรเข้ามาหาเรา เช็คให้ชัวร์ก่อนรับสายหรือติดต่อทำธุรกรรมด้วย เพิ่มความปลอดภัยให้กับเรามากยิ่งขึ้น วิธีเช็คเบอร์มิจฉาชีพ ปลอดภัย ไม่โดนหลอกโอน...

Tips & Tricks

รวมแหล่งดาวน์โหลดเทมเพลต PowerPoint ฟรี มีให้เลือกหลายแบบ ทั้งสายวิชาการ, มินิมอล โหลดเลย! Microsoft PowerPoint เป็นโปรแกรมสำหรับการนำเสนอ ทำสไลด์, Presentation ที่มีความน่าสนใจและได้รับความนิยมเป็นอย่างมาก แถมยังมีเทมเพลตให้เลือกนำมาใช้งานเยอะแยะมากมาย ทั้งในรูปแบบที่ดาวน์โหลดมาใช้งานได้ฟรี และแบบที่ต้องเสียค่าใช้จ่าย ทีมงาน NotebookSPEC ก็อยากจะมาแนะนำแหล่งสำหรับดาวน์โหลด เทมเพลต PowerPoint ฟรี ที่ตอบโจทย์กับทุกสายงาน มีหลากหลายแบบให้เลือก...

Tips & Tricks

แนะนำเว็บไซต์โหลดเทมเพลต PowerPoint ฟรี พรีเซนต์สวย อัปเดต 2022 การจัด Presentation เพื่อนำเสนอให้น่าสนใจ ก็เป็นอีกสิ่งที่จะช่วยให้การนำเสนองานในที่ประชุม, นำเสนอกับลูกค้า หรือนำเสนอในห้องเรียน เป็นไปได้อย่างมีประสิทธิภาพมากยิ่งขึ้น เพราะเมื่อสไลด์ที่เราทำมีความสวยงาม ดึงดูดให้น่าอ่าน น่าสนใจ แล้วประกอบกับทักษะการนำเสนอที่ดีด้วยแล้ว ก็ยิ่งงานมีโอกาสประสบความสำเร็จ หรือในห้องเรียนก็มีโอกาสได้คะแนนสูงๆ ทีมงาน NotebookSPEC จึงอยากมาแนะนำเว็บไซต์สำหรับดาวน์โหลดเทมเพลต PowerPoint ฟรี...

Tips & Tricks

แจกธีม PowerPoint ฟรี น่ารักหรือจะเท่ก็ได้ ทำงานพรีเซนต์สวย เหมือนมือโปรมาเอง อัพเดต 2021 สำหรับใครที่กำลังเจอกับงานพรีเซนต์ ประชุม หรือการทำสไลด์ส่งอาจารย์ เรามีธีม PowerPoint ฟรี สวยๆ รวมไปถึงวิธีการติดตั้งและใช้งานธีม PowerPoint ดาวน์โหลดไปใช้งานกันได้เลย เพิ่มความน่าสนใจให้งานพรีเซนต์ ปังยิ่งขึ้นกว่าเดิม มาฝากกัน เพราะการพรีเซนต์ให้ปังนั้น นอกจากเนื้อหาที่เรานำเสนอจะดีแล้ว การทำสไลด์ประกอบให้น่าสนใจก็เป็นอะไรที่ขาดไม่ได้...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก