SideCopy ขยายเป้าโจมตีในอินเดีย ส่ง ReverseRAT ถึงสถาบันการศึกษา
กลุ่ม SideCopy ปรับกลยุทธ์โจมตีในอินเดีย จากหน่วยงานภาครัฐสู่สถาบันการศึกษา ด้วย spear-phishing และมัลแวร์ ReverseRAT ผ่านการใช้ mshta.exe
กลุ่มผู้ไม่หวังดี SideCopy ปรับกลยุทธ์ครั้งใหม่ ขยายขอบเขตการโจมตีในอินเดียจากหน่วยงานภาครัฐสู่สถาบันการศึกษา โดยใช้เทคนิค spear-phishing ร่วมกับมัลแวร์ ReverseRAT เพื่อเจาะระบบเป้าหมายอย่างแยบยล
นักวิจัยจาก Trellix เปิดเผยว่า การโจมตีของ SideCopy มักเริ่มต้นจากการส่งอีเมล spear-phishing ที่ออกแบบมาเฉพาะเจาะจง เพื่อหลอกล่อให้เหยื่อเปิดไฟล์แนบหรือคลิกลิงก์อันตราย ก่อนจะใช้ช่องโหว่ของเครื่องมือ mshta.exe ซึ่งเป็นโปรแกรมที่ติดตั้งมากับระบบปฏิบัติการ Windows เพื่อรันสคริปต์อันตรายและเลี่ยงระบบรักษาความปลอดภัยมาตรฐาน
SideCopy คือกลุ่มผู้ไม่หวังดีที่มุ่งโจมตีอินเดีย
SideCopy เป็นกลุ่มผู้ไม่หวังดีที่มีประวัติการโจมตีหน่วยงานภาครัฐและกองทัพในอินเดียมาอย่างยาวนาน ลักษณะเด่นของกลุ่มคือการใช้เครื่องมือที่หลากหลายและปรับเปลี่ยนเทคนิคอยู่ตลอดเวลาเพื่อหลีกเลี่ยงการตรวจจับจากระบบรักษาความปลอดภัย
กลยุทธ์ spear-phishing ที่ใช้โจมตีเหยื่อ
การโจมตีเริ่มต้นจากการส่งอีเมล spear-phishing ที่ปรับแต่งเนื้อหาให้เหมาะกับเหยื่อแต่ละราย ทำให้อีเมลดังกล่าวดูน่าเชื่อถือมากกว่าอีเมลฟิชชิ่งทั่วไป เมื่อเหยื่อหลงเชื่อและคลิกหรือเปิดไฟล์ที่แนบมา ผู้ไม่หวังดีจะใช้ประโยชน์จาก mshta.exe ซึ่งเป็นเครื่องมือของระบบ Windows ที่ใช้รันไฟล์ HTML Application ในการรันสคริปต์อันตราย วิธีนี้ช่วยให้สามารถเลี่ยงผ่านระบบรักษาความปลอดภัยมาตรฐานได้อย่างมีประสิทธิภาพ
ReverseRAT มัลแวร์ที่ถูกนำมาใช้ในแคมเปญ
ReverseRAT เป็นมัลแวร์ประเภท Remote Access Trojan ที่เปิดช่องให้ผู้ไม่หวังดีสามารถควบคุมเครื่องของเหยื่อจากระยะไกลได้ เมื่อติดตั้งลงในระบบเป้าหมายแล้ว มัลแวร์นี้จะเปิดทางให้ผู้โจมตีขโมยข้อมูล ติดตั้งมัลแวร์ตัวอื่นเพิ่มเติม หรือเคลื่อนย้ายตัวเองภายในเครือข่ายของเหยื่อเพื่อขยายฐานการโจมตี
ขยายเป้าโจมตีสู่สถาบันการศึกษา
สิ่งที่น่าจับตาคือ SideCopy เริ่มหันมาโจมตีสถาบันการศึกษาในอินเดีย ซึ่งถือเป็นการขยายขอบเขตเป้าหมายจากเดิมที่เน้นหน่วยงานภาครัฐ การเปลี่ยนแปลงนี้สะท้อนให้เห็นว่ากลุ่มผู้ไม่หวังดีกำลังมองหาช่องทางใหม่ๆ ในการเข้าถึงข้อมูลสำคัญ รวมถึงงานวิจัยและทรัพยากรทางวิชาการที่มีคุณค่า
สิ่งที่องค์กรควรเฝ้าระวัง
นักวิจัยจาก Trellix เน้นย้ำว่า องค์กรโดยเฉพาะสถาบันการศึกษาและหน่วยงานภาครัฐควรเพิ่มความระมัดระวังในการรับอีเมล การฝึกอบรมบุคลากรให้รู้จักตรวจสอบอีเมลก่อนคลิกลิงก์หรือเปิดไฟล์แนบเป็นสิ่งจำเป็น รวมถึงการติดตั้งระบบตรวจจับและป้องกันภัยคุกคามที่สามารถสกัดการใช้งาน mshta.exe ในทางที่ผิด
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th