ศูนย์ข่าวกรองความปลอดภัย AhnLab (ASEC) ได้รายงานกรณีที่ AsyncRAT ถูกแจกจ่ายผ่านไฟล์หลากหลายประเภท (.chm, .wsf, และ .lnk) [1] [2]
ในบล็อกโพสต์ที่กล่าวถึงข้างต้น เห็นได้ว่าผู้คุกคามใช้ไฟล์เอกสารธรรมดาที่ปลอมตัวเป็นแบบสอบถามเพื่อซ่อนมัลแวร์ ในทำนองเดียวกัน เมื่อเร็ว ๆ นี้มีกรณีที่มัลแวร์ถูกปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ (ebook)
มัลแวร์ถูกเรียกใช้ผ่านสคริปต์
ไฟล์บีบอัดที่ปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ประกอบด้วยไฟล์ LNK ที่มีไอคอนไฟล์บีบอัด, ไฟล์ข้อความที่มีสคริปต์ PowerShell ที่เป็นอันตราย, ไฟล์บีบอัดเพิ่มเติมที่ปลอมตัวเป็นไฟล์วิดีโอ, และไฟล์หนังสืออิเล็กทรอนิกส์ธรรมดา ไฟล์ LNK ประกอบด้วยคำสั่งที่มีอันตรายและอ่านไฟล์ RM.TXT ที่มีสคริปต์ PowerShell เพื่อเรียกใช้งาน
เรื่องน่าสนใจอื่น ๆ
-
Microsoft Patch Tuesday มีนาคม 2025 – อุด 7 ช่องโหว่ Zero-Day รีบอัปเดตด่วน!
Microsoft ได้ปล่อยอัปเดต Patch Tuesday ประจำเดือนมีนาคม 2025 สำหรับ Windows 11 แ.....
-
ช่องโหว่ Zero-Click ใหม่ใน Microsoft Outlook เสี่ยงถูกแฮ็กโดยไม่ต้องคลิก – สิ่งที่องค์กรควรรู้และเร่งดำเนินการ
ในยุคที่การโจมตีทางไซเบอร์มีความซับซ้อนและแนบเนียนมากขึ้น "การคลิกพลาด" อาจไม่ใช.....
-
Social Engineering: ภัยไซเบอร์ที่ไม่ได้แฮกระบบ
ในยุคที่การป้องกันระบบเครือข่ายและอุปกรณ์ปลายทางมีประสิทธิภาพสูงขึ้นแฮกเกอร์จึงเ.....
-
Microsoft Exchange Servers ยังไม่อัปเดตแพตช์แก้ไขช่องโหว่
ในเดือนสิงหาคม 2025 มีรายงานจาก Shadowserver Foundation ที่สร้างความกังวลอย่างมา.....
-
ภัยคุกคาม Linux Ransomware จาก Supply Chain ถึง SSH Keys
เมื่อพูดถึง ระบบปฏิบัติการ Linux หลายคนอาจคิดถึงความเสถียร ความปลอดภัย และการเป็.....
-
ทำไม “การป้องกันเชิงรุก” คือคำตอบเดียวที่เหลืออยู่
แรนซัมแวร์ (Ransomware) เคยเป็นเพียงไวรัสที่เข้ามาล็อกไฟล์ในเครื่อง แล้วเรียกค่า.....
-
ปลั๊กอิน Post SMTP ถูกโจมตี สิ่งที่ธุรกิจไทยต้องรู้และต้องทำ
ปลั๊กอิน Post SMTP ซึ่งใช้ปรับปรุงระบบส่งอีเมลบน WordPress ถูกพบมีช่องโหว่ร้ายแร.....
-
แพตช์ 57 ช่องโหว่ รวม 3 Zero-day — ทำไมธุรกิจไทยต้องใส่ใจ
Microsoft ประกาศปล่อยแพตช์ประจำเดือนธันวาคม 2025 เพื่อแก้ไขช่องโหว่ด้านความปลอดภ.....



