Infostealer คืออะไร? มัลแวร์เงียบที่ขโมยข้อมูลคุณโดยไม่รู้ตัว
ในยุคที่ข้อมูลคือทรัพย์สินสำคัญที่สุดขององค์กรและบุคคลทั่วไป การปกป้องข้อมูลจึงกลายเป็นเรื่องที่ทุกคนต้องให้ความสำคัญ หนึ่งในภัยไซเบอร์ที่กำลังระบาดอย่างหนักในขณะนี้คือ Infostealer หรือ "มัลแวร์ขโมยข้อมูล" ซึ่งสามารถแฝงตัวเข้ามาในระบบของคุณอย่างแนบเนียน และทำงานอย่างเงียบ ๆ โดยที่คุณแทบไม่รู้ตัวเลยว่ากำลังถูกโจมตี
Infostealer ทำงานอย่างไร?
Infostealer คือมัลแวร์ประเภทหนึ่งที่ถูกพัฒนาให้มีความสามารถในการแอบเก็บรวบรวมข้อมูลที่ละเอียดอ่อนจากอุปกรณ์ของผู้ใช้ ไม่ว่าจะเป็น
ชื่อผู้ใช้งานและรหัสผ่านจากเว็บเบราว์เซอร์
คุกกี้และ session จากบัญชีออนไลน์
ข้อมูลบัตรเครดิต
รายละเอียดเกี่ยวกับระบบหรือซอฟต์แวร์ที่ใช้งาน
Token ที่ใช้เข้าสู่ระบบต่าง ๆ
ข้อมูลเหล่านี้มักถูกส่งต่อไปยังเซิร์ฟเวอร์ของผู้โจมตีหรือขายต่อในตลาดมืด ซึ่งนำไปสู่การโจมตีทางไซเบอร์ขั้นต่อไป เช่น การเข้ายึดบัญชี (Account Takeover), การหลอกลวงทางการเงิน หรือการขโมยตัวตน (Identity Theft)
ช่องทางการแพร่ระบาดของ Infostealer
หนึ่งในวิธีการที่พบมากที่สุดคือการแพร่กระจายผ่าน อีเมลฟิชชิ่ง (Phishing Email) ซึ่งผู้โจมตีจะส่งอีเมลที่ดูน่าเชื่อถือ เช่น ใบแจ้งหนี้ ปลอมเป็นฝ่ายสนับสนุนลูกค้า หรือระบบภายในองค์กร พร้อมแนบไฟล์หรือลิงก์ที่ฝังมัลแวร์เอาไว้ เมื่อเหยื่อเปิดไฟล์หรือคลิกเข้าไป มัลแวร์ก็จะเริ่มทำงานทันที
นอกจากนี้ Infostealer ยังสามารถแพร่กระจายผ่านช่องทางอื่น เช่น
เว็บไซต์ที่ถูกเจาะและฝังโค้ดอันตราย
ซอฟต์แวร์ละเมิดลิขสิทธิ์หรือโปรแกรมที่ไม่น่าเชื่อถือ
โฆษณาปลอม (Malvertising)
ทำไม Infostealer ถึงอันตราย?
ความอันตรายของ Infostealer อยู่ที่การ "ทำงานแบบเงียบ ๆ" โดยไม่แสดงอาการผิดปกติใด ๆ ให้ผู้ใช้รู้ตัว และหลายครั้งสามารถหลบหลีกโปรแกรมแอนตี้ไวรัสพื้นฐานได้ หากข้อมูลที่ถูกขโมยเป็นของระดับองค์กร ความเสียหายอาจขยายวงกว้าง เช่น การรั่วไหลของข้อมูลลูกค้า ความเสียหายต่อชื่อเสียง ไปจนถึงการถูกเรียกค่าไถ่จากแฮกเกอร์
วิธีป้องกัน Infostealer
เพื่อป้องกันไม่ให้ตกเป็นเหยื่อของ Infostealer ควรปฏิบัติดังนี้
อย่าคลิกลิงก์หรือเปิดไฟล์แนบจากอีเมลที่ไม่น่าไว้วางใจ
อัปเดตซอฟต์แวร์และระบบความปลอดภัยอย่างสม่ำเสมอ
ใช้ระบบแอนตี้ไวรัสและ Endpoint Protection ที่มีประสิทธิภาพ
อบรมพนักงานให้รู้เท่าทันฟิชชิ่งและภัยไซเบอร์รูปแบบใหม่
ใช้ระบบการยืนยันตัวตนแบบหลายชั้น (Multi-Factor Authentication)
Infostealer อาจไม่ใช่มัลแวร์ที่สร้างความเสียหายในทันที แต่ผลกระทบระยะยาวจากข้อมูลที่ถูกขโมยไปนั้นร้ายแรงมาก ไม่ว่าจะเป็นในระดับบุคคลหรือระดับองค์กร การรู้เท่าทันและป้องกันไว้ก่อนจึงเป็นแนวทางที่ดีที่สุด
เพราะภัยไซเบอร์ไม่เลือกเหยื่อ แต่เลือกจาก "คนที่ประมาท"
ขอบคุณข้อมูลจาก https://blog.knowbe4.com/researchers-warn-of-surge-in-infostealers-delivered-via-phishing



