แฮกเกอร์รัสเซียใช้แคปต์ชาปลอม ClickFix หลอกชาวยูเครนติดมัลแวร์
กลุ่มแฮกเกอร์ UAC-0145 ที่สังกัด GRU รัสเซียใช้แคปต์ชาปลอม ClickFix หลอกชาวยูเครนให้ติดมัลแวร์ขโมยข้อมูล การโจมตีนี้มีความซับซ้อนและอันตรายสูง
กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลรัสเซียได้หันมาใช้กลยุทธ์ที่เรียกว่า ClickFix เพื่อหลอกลวงเป้าหมายในยูเครนให้ติดตั้งมัลแวร์ขโมยข้อมูลบนเครื่องของตนเองโดยไม่รู้ตัว หน่วยงานตอบสนองเหตุการณ์ฉุกเฉินทางคอมพิวเตอร์ของยูเครนหรือ CERT-UA ได้เปิดเผยถึงภัยคุกคามนี้และระบุว่าเป็นฝีมือของกลุ่ม UAC-0145 ซึ่งเป็นกลุ่มย่อยภายใน Sandworm หน่วยแฮกเกอร์ขั้นสูงที่สังกัดหน่วยข่าวกรองทหารรัสเซียหรือ GRU
การโจมตีในครั้งนี้ใช้เทคนิคทางสังคมวิศวกรรมที่ซับซ้อน โดยเหยื่อจะถูกหลอกให้คลิกหรือดำเนินการบางอย่างผ่านหน้าแคปต์ชาปลอมที่ดูเหมือนปกติ ส่งผลให้มัลแวร์ถูกดาวน์โหลดและติดตั้งในระบบโดยไม่ทันระวังตัว
ClickFix คืออะไรและทำงานอย่างไร
ClickFix เป็นกลยุทธ์ที่แฮกเกอร์ใช้ในการหลอกลวงผู้ใช้ให้คลิกปุ่มหรือทำตามคำสั่งที่ดูเหมือนเป็นการยืนยันตัวตนผ่าน CAPTCHA หรือการตรวจสอบความปลอดภัยอื่น ๆ เมื่อผู้ใช้คลิกจะมีการดาวน์โหลดไฟล์อันตรายหรือรันสคริปต์ที่เป็นอันตรายโดยอัตโนมัติ ทำให้มัลแวร์เข้าสู่ระบบได้อย่างง่ายดายโดยที่ผู้ใช้ไม่สงสัย
เทคนิคนี้กำลังได้รับความนิยมมากขึ้นในหมู่กลุ่มอาชญากรไซเบอร์และแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐ เพราะสามารถเลี่ยงมาตรการรักษาความปลอดภัยดั้งเดิมและอาศัยความไว้วางใจของผู้ใช้ที่มีต่อระบบ CAPTCHA ซึ่งเป็นสิ่งที่พบเห็นได้ทั่วไปบนอินเทอร์เน็ต
UAC-0145 กลุ่มย่อยใน Sandworm ที่น่ากลัว
CERT-UA ได้ระบุว่ากิจกรรมที่เป็นอันตรายนี้มีสาเหตุมาจาก UAC-0145 ซึ่งเป็นกลุ่มย่อยภายใต้ Sandworm หรือที่รู้จักในชื่อ APT44 Sandworm เป็นหน่วยแฮกเกอร์ที่ทรงพลังและมีความเชี่ยวชาญสูง สังกัดหน่วยข่าวกรองทหารรัสเซียหรือ GRU โดยมีประวัติการก่อวินาศกรรมทางไซเบอร์และการโจมตีโครงสร้างพื้นฐานที่สำคัญทั่วโลก
การที่ UAC-0145 หันมาใช้กลยุทธ์ ClickFix แสดงให้เห็นถึงการปรับตัวและพัฒนายุทธวิธีของกลุ่มแฮกเกอร์รัสเซียอย่างต่อเนื่อง เพื่อเพิ่มโอกาสในการประสบความสำเร็จในการเจาะระบบเป้าหมายที่อยู่ในยูเครน
มัลแวร์ขโมยข้อมูลที่ใช้ในการโจมตี
ตามรายงานของ CERT-UA มัลแวร์ที่ใช้ในการโจมตีในครั้งนี้เป็นประเภทข้อมูลสตีลเลอร์หรือมัลแวร์ขโมยข้อมูล ซึ่งเมื่อติดตั้งลงในเครื่องของเหยื่อแล้วจะทำการขโมยข้อมูลสำคัญต่าง ๆ เช่น ข้อมูลการเข้าสู่ระบบ รหัสผ่าน ข้อมูลจากเบราว์เซอร์ และไฟล์ที่มีความสำคัญ จากนั้นจะส่งข้อมูลเหล่านั้นกลับไปยังเซิร์ฟเวอร์ของผู้โจมตี
ข้อมูลที่ถูกขโมยสามารถนำไปใช้ในการโจมตีในขั้นต่อไป เช่น การเจาะระบบเพิ่มเติม การฉ้อโกงทางการเงิน หรือการขายข้อมูลบนตลาดมืด ทำให้เหยื่อต้องเผชิญกับความเสี่ยงที่ร้ายแรงในระยะยาว
แนวทางป้องกันและข้อควรระวัง
ผู้ใช้ทั่วไปและองค์กรต่าง ๆ ควรเพิ่มความระมัดระวังเมื่อพบกับหน้า CAPTCHA หรือคำขอให้คลิกยืนยันตัวตนจากแหล่งที่ไม่น่าเชื่อถือ โดยเฉพาะอย่างยิ่งเมื่อมีการแจ้งให้ดาวน์โหลดไฟล์หรือรันโปรแกรมใด ๆ ควรตรวจสอบ URL และที่มาของหน้าเว็บให้แน่ใจก่อนทุกครั้ง
นอกจากนี้ การติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ที่มีการอัปเดตสม่ำเสมอ การเปิดใช้งานการยืนยันตัวตนสองขั้นตอน และการให้ความรู้พนักงานเกี่ยวกับภัยคุกคามทางไซเบอร์สามารถช่วยลดความเสี่ยงจากการถูกโจมตีด้วยกลยุทธ์ ClickFix ได้อย่างมีประสิทธิภาพ
สรุป
การโจมตีของกลุ่ม UAC-0145 ผ่านแคปต์ชาปลอม ClickFix เป็นภัยคุกคามที่ร้ายแรงต่อความมั่นคงทางไซเบอร์ของยูเครนและประเทศอื่น ๆ ที่อาจตกเป็นเป้าหมายในอนาคต การตระหนักรู้และการเฝ้าระวังอย่างต่อเนื่องเป็นกุญแจสำคัญในการป้องกันตนเองจากกลยุทธ์หลอกลวงที่มีความซับซ้อนเช่นนี้
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับภัยคุกคามทางไซเบอร์และการป้องกัน สามารถติดตามข่าวสารจากแหล่งข้อมูลที่เชื่อถือได้และปรึกษาผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด