TASK#STOMP แบ็คดอร์ PowerShell ขโมยเอกสาร รหัส Wi-Fi และข้อมูลคลิปบอร์ด
แคมเปญ TASK#STOMP ใช้แบ็คดอร์ PowerShell ขโมยเอกสารทางธุรกิจ รหัสผ่าน Wi-Fi ข้อมูลคลิปบอร์ด ภาพหน้าจอ และเฝ้าติดตามระบบไฟล์แบบเรียลไทม์
นักวิจัยด้านความปลอดภัยทางไซเบอร์เปิดเผยรายละเอียดของแคมเปญใหม่ที่มีชื่อว่า TASK#STOMP ซึ่งเป็นการโจมตีโดยใช้แบ็คดอร์ที่พัฒนาด้วย PowerShell เพื่อขโมยข้อมูลสำคัญจากเครื่องที่ถูกแทรกแซง
แบ็คดอร์ตัวนี้ถูกออกแบบมาให้ทำงานหลายอย่างพร้อมกัน ตั้งแต่การรวบรวมเอกสารทางธุรกิจและส่งออกไปยังเซิร์ฟเวอร์ของผู้โจมตีโดยอัตโนมัติ ไปจนถึงการเฝ้าติดตามระบบไฟล์แบบเรียลไทม์เพื่อจับไฟล์ใหม่ที่ถูกสร้างขึ้น
ความสามารถในการขโมยข้อมูล
แบ็คดอร์ TASK#STOMP มีความสามารถหลากหลายในการขโมยข้อมูล เริ่มตั้งแต่การขโมยรหัสผ่าน Wi-Fi ที่จัดเก็บไว้ในเครื่อง การดักจับข้อมูลในคลิปบอร์ด รวมถึงการจับภาพหน้าจอเพื่อเก็บข้อมูลที่ปรากฏบนจอภาพของผู้ใช้
นอกจากนี้แบ็คดอร์ยังสามารถรับข้อมูลและคำสั่งเพิ่มเติมจากผู้โจมตี ทำให้สามารถขยายขีดความสามารถในการโจมตีได้อย่างต่อเนื่อง ซึ่งเพิ่มความยืดหยุ่นและอันตรายของมัลแวร์ตัวนี้เป็นอย่างมาก
การเฝ้าติดตามระบบไฟล์
หนึ่งในฟีเจอร์ที่น่ากังวลคือการเฝ้าติดตามระบบไฟล์แบบเรียลไทม์ ซึ่งหมายความว่าเมื่อใดก็ตามที่มีการสร้างไฟล์ใหม่ในเครื่อง แบ็คดอร์จะทำการตรวจจับและส่งออกไปยังเซิร์ฟเวอร์ของผู้โจมตีทันที
การทำงานลักษณะนี้ทำให้ผู้ใช้ไม่สามารถหลีกเลี่ยงการถูกขโมยข้อมูลได้ แม้แต่เอกสารที่เพิ่งสร้างขึ้นใหม่ก็อาจถูกรวบรวมไปก่อนที่ผู้ใช้จะทันสังเกต ซึ่งเป็นภัยคุกคามร้ายแรงต่อความปลอดภัยของข้อมูล
ความเสี่ยงต่อองค์กร
การโจมตีในลักษณะนี้สร้างความเสี่ยงอย่างมากต่อองค์กร เนื่องจากแบ็คดอร์สามารถเข้าถึงเอกสารทางธุรกิจที่อาจมีข้อมูลลับ ข้อมูลทางการเงิน หรือข้อมูลส่วนบุคคลของลูกค้า
นอกจากนี้การขโมยรหัสผ่าน Wi-Fi ยังเปิดทางให้ผู้โจมตีสามารถขยายขอบเขตการโจมตีไปยังเครือข่ายอื่นๆ ภายในองค์กรได้อีกด้วย ซึ่งอาจนำไปสู่การโจมตีที่รุนแรงมากขึ้นในอนาคต
ข้อแนะนำในการป้องกัน
องค์กรควรเพิ่มความเข้มงวดในการตรวจสอบการใช้งาน PowerShell บนเครื่องของผู้ใช้ รวมถึงอัปเดตระบบปฏิบัติการและซอฟต์แวร์ให้ทันสมัยอยู่เสมอ เพื่อลดความเสี่ยงจากช่องโหว่ที่อาจถูกใช้ในการโจมตี
การใช้ระบบตรวจจับและเฝ้าติดตามพฤติกรรมที่ผิดปกติ ตลอดจนการสำรองข้อมูลอย่างสม่ำเสมอ จะช่วยลดความเสียหายที่อาจเกิดขึ้นจากการโจมตีในลักษณะนี้ได้อย่างมีประสิทธิภาพ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th