ศูนย์ข่าวกรองความปลอดภัย AhnLab (ASEC) ได้รายงานกรณีที่ AsyncRAT ถูกแจกจ่ายผ่านไฟล์หลากหลายประเภท (.chm, .wsf, และ .lnk) [1] [2]
ในบล็อกโพสต์ที่กล่าวถึงข้างต้น เห็นได้ว่าผู้คุกคามใช้ไฟล์เอกสารธรรมดาที่ปลอมตัวเป็นแบบสอบถามเพื่อซ่อนมัลแวร์ ในทำนองเดียวกัน เมื่อเร็ว ๆ นี้มีกรณีที่มัลแวร์ถูกปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ (ebook)
มัลแวร์ถูกเรียกใช้ผ่านสคริปต์
ไฟล์บีบอัดที่ปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ประกอบด้วยไฟล์ LNK ที่มีไอคอนไฟล์บีบอัด, ไฟล์ข้อความที่มีสคริปต์ PowerShell ที่เป็นอันตราย, ไฟล์บีบอัดเพิ่มเติมที่ปลอมตัวเป็นไฟล์วิดีโอ, และไฟล์หนังสืออิเล็กทรอนิกส์ธรรมดา ไฟล์ LNK ประกอบด้วยคำสั่งที่มีอันตรายและอ่านไฟล์ RM.TXT ที่มีสคริปต์ PowerShell เพื่อเรียกใช้งาน
เรื่องน่าสนใจอื่น ๆ
-
🔒 ด่วน! เตือนภัยช่องโหว่ Zero-day บน Opera Browser 🔒
ทางเว็บไซต์ Cybersecurity News ได้รายงานถึงช่องโหว่ Zero-day ล่าสุดที่พบใน Opera.....
-
เตือนภัยองค์กร! SharePoint กลายเป็นเป้าหมายติดตั้ง Ransomware
ในช่วงเดือนกรกฎาคม 2025 ที่ผ่านมา Microsoft ได้ออกมาเปิดเผยข้อมูลเชิงลึกที่สร้าง.....
-
Microsoft Exchange Servers ยังไม่อัปเดตแพตช์แก้ไขช่องโหว่
ในเดือนสิงหาคม 2025 มีรายงานจาก Shadowserver Foundation ที่สร้างความกังวลอย่างมา.....
-
Salty 2FA ฟิชชิงคิทที่ “ข้าม” MFA เพื่อขโมยบัญชี Microsoft 365
Salty 2FA คืออะไร? ทำไม MFA ถึงยังโดนได้Salty 2FA เป็นแพลตฟอร์มฟิชชิงแบบให้บริกา.....
-
ช่องโหว่ร้ายแรง (Critical) กับวิธีป้องกันเชิงรุก
ในโลกของระบบคลาวด์และ DevOps การอัปเดตซอฟต์แวร์เป็นสิ่งจำเป็น แต่ความจริงคือ &ld.....
-
ฟิชชิ่งรูปแบบใหม่ เมื่อ iCloud Calendar กลายเป็นเครื่องมือโจมตี
ในช่วงไม่กี่ปีที่ผ่านมา “ฟิชชิ่ง” (Phishing) ถือเป็นหนึ่งในภัยไซเบอร.....
-
มัลแวร์ XCSSET บน macOS บทเรียนใหม่ที่ธุรกิจไทยไม่ควรมองข้าม
เมื่อพูดถึงภัยไซเบอร์ หลายองค์กรในไทยอาจจะคุ้นชินกับการได้ยินข่าวเกี่ยวกับ Windo.....
-
Mobile Phishing ภัยไซเบอร์ที่เพิ่มขึ้น 4 เท่าในช่วงเทศกาล
ในยุคที่ผู้คนใช้สมาร์ตโฟนทำทุกอย่าง ตั้งแต่การสั่งพัสดุ ชำระเงิน ไปจนถึงการสื่อส.....



