ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมา

ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ

แอปพลิเคชัน Zoom นั้นถึงแม้ในปัจจุบันจะไม่เป็นที่นิยมมากเท่าในช่วงยุคโควิด แต่ก็ยังคงเป็นแอปพลิเคชันที่บริษัทหลายแห่งนำเอามาใช้ในการประชุมออนไลน์หรือสัมภาษณ์งานอยู่ และด้วยความที่ยังคงเป็นที่นิยมในกลุ่มธุรกิจต่าง ๆ อยู่นี่เอง แฮกเกอร์ก็ได้ฉวยโอกาสจากจุดนี้มาใช้ในการปล่อยมัลแวร์

จากรายงานโดยเว็บไซต์ Hackread ได้กล่าวถึงการตรวจพบแคมเปญการหลอกลวงแบบ Phishing เพื่อปล่อยมัลแวร์ใส่เหยื่อที่เป็นกลุ่มพนักงานออฟฟิศ ด้วยการใช้แอปพลิเคชันปลอมอย่าง Zoom และ Microsoft Teams (รวมทั้งแอปพลิเคชันอ่านเอกสารที่เป็นที่นิยมอย่าง Adove Acrobat) เป็นตัวล่อ เนื่องจากกลุ่มเป้าหมายนั้นมักจะเป็นกลุ่มที่จะต้องมีการประชุมกับทางบริษัท หรือ นัดหมายพูดคุยกับลูกค้าอยู่บ่อย ๆ ซึ่งแคมเปญดังกล่าวถูกตรวจพบในช่วงเดือนกุมภาพันธ์ที่ผ่านมาโดยทางทีมวิจัยจาก Microsoft Defender Security Research Team ซึ่งเป็นหน่วยงานวิจัยที่มุ่งเน้นไปในด้านการค้นคว้าวิธีการรักษาความปลอดภัยไซเบอร์ของทางไมโครซอฟท์

ทางทีมวิจัยได้เผยว่า แคมเปญดังกล่าวนั้นจะเริ่มจากการที่แฮกเกอร์ทำการส่งอีเมล Phishing ในรูปแบบลิงก์นัดหมายประชุม หรือ ไฟล์เอกสารแบบ PDF ที่ถูกเบลอไว้ ซึ่งหลังจากที่กดไปแล้วตัวลิงก์ หรือ ลิงก์ภายในเอกสารก็จะพาไปเว็บไซต์สำหรับดาวน์โหลดแอปพลิเคชันปลอม โดยภายในเว็บไซต์จะหลอกเหยื่อว่า เหยื่อไม่สามารถที่จะเข้าประชุม หรืออ่านเอกสารได้เนื่องจากตัวแอปพลิเคชันที่ใช้งานนั้นเก่าเกินไป ให้ทำการดาวน์โหลดอัปเดตไปติดตั้งด่วน

และเพื่อสร้างความเชื่อถือให้กับไฟล์ติดตั้งอย่างไฟล์ msteams.exe หรือ adobereader.exe ให้ดูไม่เป็นพิษเป็นภัย ตัวไฟล์เหล่านี้ก็จะถูก “เซ็นรับรอง” (Signed) ด้วยใบรับรองที่มีความน่าเชื่อถือ (Trusted Certificate) ที่ถูกแฮกเกอร์แฮกมาใช้งานเอง ซึ่งในแคมเปญนี้จะเป็นการใช้ใบรับรองของ TrustConnect Software PTY LTD. โดยใบรับรองดังกล่าวนั้นเป็นใบรับรองประเภทขยายการตรวจสอบ (Extended Validation) ซึ่งเป็นประเภทของใบรับรองที่มีความน่าเชื่อถือสูงมาก ทำให้ไฟล์ติดตั้งข้างต้นนั้นสามารถฝ่าการบล็อกต่าง ๆ ได้อย่างสบาย

หลังจากที่ไฟล์ดังกล่าวถูกรันและติดตั้งเสร็จเรียบร้อย ก็จะทำไปสู่การติดตั้งเครื่องมือประเภท Remote Monitoring and Management (RMM) ซึ่งปกตินั้นเป็นเครื่องมือสำหรับให้แผนกไอทีตามองค์กรต่าง ๆ ใช้ในการช่วยเหลือแก้ไขปัญหาบนเครื่องให้กับพนักงานในองค์กร แต่ในกรณีนี้นั้นกลับเป็นการใช้งานเครื่องมือเหล่านี้ในการใช้เป็นประตูหลังของระบบ หรือ Backdoor เพื่อให้แฮกเกอร์สามารถเข้าสู่ระบบของบริษัทของเหยื่อได้ตลอดเวลา นอกจากนั้นเพื่อความมั่นใจว่าการโจมตีนี้จะยังคงอยู่ได้อย่างยาวนาน (Persistence) ตัวสคริปท์ PowerShell ที่อยู่ภายในแอปพลิเคชันปลอมก็จะทำการรันขึ้นมาอย่างเงียบเชียบเพื่อติดตั้งเครื่องมือแบบที่ใกล้เคียงกันตัวอื่น ๆ เช่น ScreenConnect และ MeshAgent เพื่อรับประกันว่าถึงผู้ดูแลระบบไอทีของทางบริษัทจะตรวจพบ และลบตัวใดตัวหนึ่งไป ก็จะยังมีทางเลือกอื่นในการเข้าถึงระบบได้อยู่

ซึ่งเมื่อแฮกเกอร์สามารถฝังตัวในระบบผ่านเครื่องมือดังกล่าวได้แล้ว ก็จะนำไปสู่ปฏิบัติการอื่น ๆ ต่อไป เช่น การเข้าขโมยรหัสผ่านต่าง ๆ หรือ การปล่อยมัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware ลงสู่ระบบเพื่อทำการข่มขู่เรียกเงินจากบริษัทที่ตกเป็นเหยื่อต่อไป

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack #zoom

3/25 แก้ไขเป็น

... อ่านเพิ่มเติมในยุคที่เราต้องพึ่งพาเทคโนโลยีเพื่อทำงานจากระยะไกล แอปสำหรับประชุมออนไลน์อย่าง Zoom ยังคงเป็นเครื่องมือสำคัญสำหรับบริษัทและองค์กรต่างๆ แม้ว่าความนิยมจะลดลงจากช่วงโควิด-19 แต่ก็ยังมีการใช้งานอย่างต่อเนื่อง เหตุการณ์แอป Zoom ปลอมที่ถูกเซ็นรับรองด้วยใบรับรองดิจิทัลที่ถูกแฮกมา ช่วยหลอกให้ผู้ใช้ดาวน์โหลดไฟล์ติดตั้งมัลแวร์เป็นการเตือนให้ตระหนักถึงความเสี่ยงใหม่ๆ ที่นักแฮกใช้เทคนิคซับซ้อน เพื่อโจมตีเป้าหมายในองค์กร ประสบการณ์ของหลายคนที่เคยได้รับอีเมลเชิญเข้าประชุมพร้อมไฟล์แนบหรือไฟล์ PDF ที่ดูเหมือนสำคัญ แต่เมื่อเปิดแล้วกลับพบว่ามีลิงก์พาไปยังเว็บไซต์ปลอมเพื่อดาวน์โหลดโปรแกรมอัปเดต ถึงแม้หน้าตาแอปจะเหมือนตัวจริงก็ตาม แต่ความน่ากลัวคือ แอปเหล่านี้ถูกเซ็นรับรองด้วยใบรับรองระดับขยายการตรวจสอบ (Extended Validation) ที่ทำให้ระบบมาตรฐานหลายอย่างมองว่าแอปนี้ปลอดภัย ผู้ใช้จึงไม่ระวังส่งผลให้มัลแวร์สามารถฝังตัวและติดตั้งเครื่องมือ Remote Monitoring and Management (RMM) ซึ่งใช้เป็นช่องทางให้แฮกเกอร์เข้าควบคุมเครื่องและระบบได้ตลอดเวลาอย่างเงียบเชียบ สิ่งที่แนะนำอย่างยิ่งคือการเพิ่มความระมัดระวังในการคลิกลิงก์และดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ ตรวจสอบอีเมลอย่างละเอียดโดยเฉพาะที่เกี่ยวข้องกับการประชุมหรือติดต่อธุรกิจ หากรับไม่ตรงกับปกติหรือมีข้อความผิดเพี้ยน ให้ยืนยันกับผู้ส่งก่อนทุกครั้ง รวมถึงตรวจเช็คความถูกต้องของเว็บไซต์ที่ดาวน์โหลดแอปหรือไฟล์ด้วยเทคนิคเช่นดู URL ว่าตรงกับเว็บไซต์ทางการหรือไม่ นอกจากนั้น องค์กรควรตั้งค่าการรักษาความปลอดภัยของระบบให้เข้มงวด เช่น อัปเดตซอฟต์แวร์อยู่เสมอ ใช้ระบบป้องกันมัลแวร์ที่มีประสิทธิภาพ และให้ความรู้พนักงานเกี่ยวกับเทคนิคการฟิชชิ่งและมัลแวร์จากแอปปลอม เพื่อป้องกันไม่ให้ตกเป็นเหยื่อของการโจมตีที่ซับซ้อนเหล่านี้ได้ในอนาคต การเข้าใจและรู้จักกับภัยคุกคามไซเบอร์รูปแบบใหม่ รวมถึงวิธีการที่แฮกเกอร์ใช้ใบรับรองที่ถูกขโมยมา เป็นสิ่งสำคัญสำหรับทุกคนในยุคดิจิทัล เพื่อให้เราไม่ตกเป็นเหยื่อและก้าวไปพร้อมกับมาตรการรักษาความปลอดภัยที่เข้มแข็งขึ้นอย่างต่อเนื่อง

โพสต์ที่เกี่ยวข้อง

วิธีดูมือถือของเรา ว่ามีแอป แปลกๆแฝงเข้ามาหรือไม่
วิธีดูมือถือของเรา ว่า มีแอป แปลกๆ แฝงเข้ามา หรือไม่ #PlayProtect #โจ้ออนไลน์
โจ้ออนไลน์

โจ้ออนไลน์

ถูกใจ 14 ครั้ง

ภาพอินโฟกราฟิกแสดงแอปฯ ทางรัฐ ช่วยจัดการเอกสารสำคัญที่สูญหายและบริการราชการต่างๆ เช่น ทะเบียนบ้าน e-DOC, ขอเอกสารการเงิน, การศึกษา, บัตรเสมือนสำหรับกำลังพล, ตรวจสอบข้อมูลประกัน, ทะเบียนรถ, หนังสือเดินทาง, ค่าน้ำค่าไฟ, และข้อมูลคดี
เอกสารหาย แอปทางรัฐ ช่วยได้✨
เทศบาลนครยะลา @I am Chutimon. #เอกสารหาย #เอกสารสำคัญ #ติดเทรนด์ #capcut
Bee สุชาดา

Bee สุชาดา

ถูกใจ 10 ครั้ง

หน้าจอแสดงตำแหน่งปัจจุบันของผู้ใช้ในเขตคันนายาว กรุงเทพฯ พร้อมสถานะสัญญาณอ่อนและกำลังปรับปรุงในพื้นที่ รวมถึงข้อมูลพื้นที่ครอบคลุมเครือข่าย 5G, 4G, 3G, 2G
แจ้งปัญหาสัญญาณมือถือผ่านแอป ง่ายกว่าที่คิด 📱✨
เราเพิ่งรู้ว่าสามารถแจ้งผ่านทรูแอปได้เลย เข้าไปที่เมนูแชร์ประสบการณ์เครือข่าย ระบบจะขึ้นตำแหน่งเราอัตโนมัติ แล้วกดส่งแจ้งปัญหาได้ทันที ลองใช้ดูนะ #ทรู #แจ้งปัญหาเน็ต #สัญญาณมือถือ #แชร์ประสบการณ์จริง #ทริคมือถือ
Hoorayy

Hoorayy

ถูกใจ 1 ครั้ง

📌 เซฟไว้ก่อนบิน รับรองได้ใช้จริง ✨
บอกเลยว่าทริปนี้ไม่งง ไม่หลง เพราะมีตัวช่วยดีๆ 💖 ใครมีแพลนไปจีน เซฟโพสต์นี้ไว้เลย #เที่ยวจีน #Lemon8พาเที่ยว #รีวิวจริง #รู้ไว้ก่อนเที่ยว
Freya🦋

Freya🦋

ถูกใจ 0 ครั้ง

เข้าแอป เป๋าตัง ไม่ได้ ให้ปิดใช้งานโหมดพัฒนา
เข้าแอป เป๋าตัง ไม่ได้ ให้ปิดใช้งานโหมดพัฒนา #เข้าเป๋าตังไม่ได้ #คนละครึ่งพลัส #โจ้ออนไลน์
โ�จ้ออนไลน์

โจ้ออนไลน์

ถูกใจ 7 ครั้ง

ภาพแสดงหน้าเพจเฟซบุ๊ก A-ONE The Royal Hotel pattaya พร้อมคำแนะนำให้จิ้มที่ชื่อเพจเพื่อตรวจสอบข้อมูล โดยมีจำนวนไลก์และผู้ติดตามปรากฏอยู่
ภาพแสดงหน้าเพจเฟซบุ๊ก A-ONE The Royal Hotel pattaya พร้อมคำแนะนำให้กดที่ 'ความโปร่งใส' เพื่อดูรายละเอียดการสร้างเพจและข้อมูลความเป็นส่วนตัว
ภาพแสดงประวัติความโปร่งใสของเพจ A-ONE The Royal Hotel pattaya โดยระบุว่าเพจถูกสร้างเมื่อ 24 เมษายน 2023 และมีการเปลี่ยนชื่อในภายหลัง
วิธีเช็คเพจจริง หรือ ปลอม ง่ายๆ ไม่กี่ขั้นตอน
#วิธีเช็คเพจจริงหรือปลอม กดไม่กี่ขั้นตอนรู้เรื่อง!! ตั้งแต่ FB ปรับหน้าใหม่หลายคนหาทางกดเช็คเพจโรงแรม ที่พักต่างๆ ไม่เจอ แม่ไข่เลยขอแชร์วิธีการตรวจสอบง่ายๆ ไม่กี่ขั้นตอน โดยเฉพาะช่วงปิดเทอมโรงแรมเด็กแม่ๆ โดนกันเยอะมาก โพสต์นี้แม่ไข่ขอยกตัวอย่างเพจของโรงแรม 𝐀-𝐎𝐍𝐄 𝐏𝐚𝐭𝐭𝐚𝐲𝐚 𝐁𝐞𝐚𝐜𝐡 𝐑𝐞𝐬𝐨𝐫𝐭 พัทยา เป
เที่ยวแบบกรู

เที่ยวแบบกรู

ถูกใจ 2 ครั้ง

ภาพหน้าจอแอป CLICKNIC แสดงการปรึกษาแพทย์ออนไลน์ฟรีสำหรับผู้ใช้สิทธิ์บัตรทอง 30 บาท สำหรับ 42 กลุ่มโรคทั่วไป โดย สปสช. พร้อมปุ่มกดโทรเพื่อพบหมอ
ภาพหน้าจอแอป CLICKNIC แสดงบริการปรึกษาแพทย์ไทยทางไกลสำหรับคนไทยในต่างแดน (เฉพาะสิทธิ์บัตรทอง 30 บาท) และสิทธิ์ปรึกษาฟรี 2 ครั้งต่อเดือน
ภาพหน้าจอแอป CLICKNIC แสดงตัวเลือกการใช้สิทธิ์ประกันสุขภาพ/บัตรเครดิต และเน้นย้ำให้กดเลือกใช้สิทธิ์บัตรทอง/สิทธิ์ 30 บาท
แอป CLICKNIC (คลิกนิก) ฟรีใช้สิทธิ์บัตรทอง30฿ ได้2ครั้งต่อเดือน
✨เหมาะสำหรับ: 🤑ฟรีสำหรับคนที่ใช้สิทธิ์บัตรทอง30฿ และต้องการที่จะหาหมอออนไลน์ ปรึกษาได้ทุกที่ทุกเวลา สามารถกรอกอาการเบื้องต้นด้วยข้อความหรือรูปภาพได้ -กรอกที่อยู่ในการจัดส่งยา เพื่อเชื่อมโยงกับร้านขายยาพร้อมเภสัช และระบบการขนส่งที่มีคุณภาพใกล้คุณ -รอพบแพทย์ไม่เกิน5นาที ผ่านวิดีโอคอล -รอรับยาท
saiiistoryyy

saiiistoryyy

ถูกใจ 7 ครั้ง

เน็ตรั่ว! เงินหาย! แก้ได้ใน 1 นาที (ฉบับแอป True ใหม่)
สวัสดีครับเพื่อนๆ ชาว Lemon8 🍋 วันนี้ผมมีทริคเล็กๆ แต่สำคัญมากมาฝากครับ! หลายคนเจอปัญหาแอป True เปลี่ยนใหม่ หาปุ่มปิดเน็ตไม่เจอ!" ...ไม่ต้องตกใจครับ ผมไปแกะวิธีมาให้แล้ว ง่ายกว่าเดิมอีกครับผม! ใครกลัวเน็ตรั่ว หรือเงินไหลเวลาไม่ได้ใช้เน็ต มาทำตามผมทีละสเต็ปเลยครับ ✅ วิธีปิดเน็ต (กันรั่ว) ใ
Phromprasit Nithikornkul

Phromprasit Nithikornkul

ถูกใจ 1 ครั้ง

เจ้าของธุรกิจต้องรักแอปชั้นนน
Paypers ai ช่วยทำเอกสาร ค่าใช้จ่ายบริษัท หลักฐานครบ สรรพากรเลิฟฟฟ 💗💗💗
Anunya พา Learn

Anunya พา Learn

ถูกใจ 4 ครั้ง

กินน้ำแข็งระวังนะ !! ติดเชื้อโรต้า ค่ารักษาห้าหมื่น
ไม่คิดว่าแค่กินน้ำแข็งจะต้องมานอนโรงพยาบาล มีอาการอาเจียนข้ามวันข้ามคืน จนหมดแรง มาโรงพยาบาลโดนจับแอดมิดทันที 2คืน 55,895.50 บาท แต่มีประกันเคลมได้ทุกบาท✨ แถมได้ค่าชดเชยนอนรพ.อีก 2,000 บาท ทำติดๆไว้เผื่อเป็นโรคร้ายแรง แต่ดันมาใช้เพราะโรคที่เกิดจากการกินน้ำแข็ง😓 #ประกันสุขภาพ #โร
Atikan AIA

Atikan AIA

ถูกใจ 0 ครั้ง

ภาพแสดงโลโก้ Google และข้อความ “เตรียมแบนแอปที่ไม่ยืนยันตัวตน” บนพื้นหลังสีน้ำเงิน มีสัญลักษณ์ห้ามสีแดง และสมาร์ทโฟนสีดำแสดงไอคอนบุคคลพร้อมโล่ยืนยันตัวตนสีเหลือง สื่อถึงนโยบายใหม่ของ Google ที่จะบล็อกแอปจากนักพัฒนาที่ไม่ผ่านการยืนยันตัวตนเพื่อความปลอดภัย.
Google เตรียมแบนแอปที่ไม่ยืนยันตัวตน
Google ประกาศนโยบายใหม่เพื่อยกระดับความปลอดภัยของระบบ Android โดยจะ บล็อกการติดตั้งแอปจากนักพัฒนาที่ไม่ผ่านการยืนยันตัวตน แม้จะติดตั้งผ่านช่องทาง sideloading (ดาวน์โหลดไฟล์ APK มาติดตั้งเอง) บนอุปกรณ์ Android ที่ผ่านการรับรอง (certified devices) --- 📌 สาระสำคัญของนโยบาย 1. การยืนยันนักพัฒน
นายช่างขอแชร์

นายช่างขอแชร์

ถูกใจ 1 ครั้ง

หน้าจอแอป TrueApp แสดงเมนู 'อื่นๆ' พร้อมข้อความ 'ย้ายบ้าน ย้ายที่ทำงาน? แต่บิลไม่ต้องหลงทาง' และไฮไลต์ที่ 'ตั้งค่าบิลและ SMS' เพื่อเข้าสู่การจัดการบิล
แค่เปิด ทรูแอป ก็เปลี่ยนที่อยู่จัดส่งบิลได้เอง
#ทรูแอป #ทริคสายคลู #สายสะดวก
Chris Jitrkla

Chris Jitrkla

ถูกใจ 0 ครั้ง

ภาพแสดง 8 แอปที่สายคอนเทนต์ 40+ ต้องมีติดเครื่อง ได้แก่ Meitu (แต่งรูปสวย), CapCut (ตัดต่อคลิป), IbisPaint X (วาดภาพ), Lemon8 (แชร์คอนเทนต์), Canva (ออกแบบ), Snapseed (ปรับภาพสว่าง), Gemini (หาไอเดีย) และ Phonto (แต่งปกคลิป)
40+ ห้ามพลาด! 8 แอปสายคอนเทนต์ใช้ดีจนต้องบอกต่อ
เปิดกรุ 8 แอปที่สายคอนเทนต์ต้องมี! 📱✨ ใครอยากปั้นช่องให้ปังแบบไม่เสียเงิน ต้องดูโพสต์นี้เลย! วันนี้จะมาแชร์แอปตัวช่วยที่ทำให้งานคอนเทนต์ของเราง่ายขึ้นและดูโปรขึ้นเยอะ! 🍋Lemon8: แอปสำหรับสร้างคอนเทนต์และแรงบันดาลใจ มีฟิลเตอร์สวยๆ และเทมเพลตเพียบ! ✨Canva: แอปคู่ใจที่ขาดไม่ได้! ออกแบบรูปภาพ ป
กุ๊กกี้ รีวิวไปเรื่อย

กุ๊กกี้ รีวิวไปเรื่อย

ถูกใจ 155 ครั้ง

ดูเพิ่มเติม