หมวดหมู่หลัก

สินค้าที่กำลังได้รับความนิยม

ใช้ได้เสมอ ! แฮกเกอร์ใช้การ Phishing ผ่าน MS Teams เพื่อหลอกบริษัทเป้าหมาย ฝังแรนซัมแวร์ Matanbuchus ลงระบบ

มัลแวร์เพื่อการเรียกค่าไถ่ หรือ Ransomware นั้น ตามปกติมักจะเข้าสู่ระบบของเหยื่อได้ไม่ง่ายนัก มักต้องอาศัยกลเม็ดหลอกล่อเหยื่อให้หลงเชื่อ และทำสิ่งผิดพลาดซึ่งวิธีการนี้ถูกเรียกว่า Phishing อย่างเช่นในข่าวนี้

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงแคมเปญการแพร่กระจายแรนซัมแวร์ตัวใหม่ที่มีชื่อว่า Matanbuchus ซึ่งพึ่งถูกตรวจพบในช่วงต้นเดือนกรกฎาคมที่ผ่านมาโดยทีมวิจัยจาก Morphisec บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันการรักษาความปลอดภัยของเครื่องมือปลายทาง (Endpoints) ทางทีมวิจัยได้เผยว่าวิธีการแพร่กระจายแรนซัมแวร์ตัวดังกล่าวนั้น จะเป็นการหลอกลวงเหยื่อผ่านทางแอปพลิเคชันสำหรับการสื่อสารยอดนิยมอย่าง Microsoft Teams (หรือ MS Teams) ด้วยการปลอมตัวเป็นทีมไอทีโทรหาเหยื่อผ่านทาง MS Teams โดยตรง ซึ่งทางทีมวิจัยกล่าวว่าเป็นการพัฒนาไปอีกขั้นหนึ่ง เพราะแคมเปญอื่น ๆ ที่ใช้ MS Teams เหมือนกันมักจะเป็นการส่งอีเมลไปเพื่อล่อให้เหยื่อหลงเชื่อแล้วนัดติดต่อผ่านทางแอปพลิเคชัน แต่แคมเปญนี้จะเป็นการโทรหาโดยตรง