Kaspersky ເປີດເຜີຍວ່າ ພົບມັນແວ (Malware) ໂຕໃໝ່ ໂຈມຕີປະເທດສະມາຊິກອາຊຽນ
Kaspersky ຄົ້ນພົບການແຜ່ລະບາດຂອງມັນແວ ທີ່ກຸ່ມ SilentFade ໃຊ້ ຊຶ່ງເປັນກຸ່ມຜູ້ປະສົງຮ້າຍທາງໄຊເບີ ທີ່ຫຼອກລວງໃຫ້ຜູ້ໃຊ້ເຟສບຸກ ເຮັດໃຫ້ເກີດຄວາມເສຍຫາຍເຖິງ 4 ລ້ານໂດລາ ໃນປີ 2019. ໃນເດືອນ ມັງກອນ 2021 ຜູ້ຊ່ຽວຊານຂອງ Kaspersky ໄດ້ບັນທຶກ ແລະ ວິເຄາະ Frank rootkit ແລະ ພົບວ່າ ມີຄວາມຄ້າຍຄືກັນກັບ ແຄມເປນ (Campaign) ນີ້ ໂດຍກວດພົບຈຳນວນເຫດການໂຈມຕີ ເກີດຂຶ້ນຫຼາຍທີ່ສຸດໃນເດືອນ ມັງກອນ ທີ່ຜ່ານມາ ທີ່ ປະເທດອິນເດຍ, ບຣາຊິວ, ອິນໂດເນເຊຍ, ອີຕາລີ, ເຢຍລະມັນ, ແອວຈີເຣຍ, ມາເລເຊຍ, ຣັດເຊຍ, ຝຣັ່ງ ແລະ ອີຢິບ.
10 ອັນດັບ ປະເທດທີ່ກວດພົບການໂຈມຕີຫຼາຍທີ່ສຸດໃນເດືອນ ມັງກອນ 2021 |
|
ອິນເດຍ |
603 |
ບຣາຊິວ |
255 |
ອິນໂດເນເຊຍ |
221 |
ອິຕາລີ |
209 |
ເຢຍລະມັນ |
177 |
ແອວຈີເຣຍ |
157 |
ມາເລເຊຍ |
137 |
ຣັດເຊຍ |
129 |
ຝຣັ່ງ |
128 |
ອີຢິບ |
117 |
ການສົ່ງຂໍ້ມູນທາງໄກຂອງ Kaspersky ໃນປີທີ່ຜ່ານມາ ແມ່ນບໍ່ພົບການປະກົດຕົວຂອງກູ່ມ SilentFade ໃນພາກພື້ນອາຊີຕາເວັນອອກສຽ່ງໃຕ້ ແຕ່ເມື່ອມີການກວດສອບໃນເດືອນ ມັງກອນ 2021 ກໍ່ພົບວ່າ ມີມັນແວນີ້ແຜ່ກະຈາຍຢ່າງໄວ ໂດຍມີເຫດການໂຈມຕີ ທັງໝົດ 576 ລາຍການ ຊຶ່ງມີການໂຈມຕີໃນ ອິນໂດເນເຊຍ 221 ລາຍການ, ມາເລເຊຍ 137 ລາຍການ, ຟິລິບປິນ 96 ລາຍການ, ຫວຽດນາມ 71 ລາຍການ, ໄທ 27 ລາຍການ ແລະ ສິງກະໂປ 24 ລາຍການ.
ທ່ານ ແອນທອນ ຄຸສເມນໂກ (Anton Kuzmenko) ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຂອງ Kaspersky ກ່າວວ່າ “ການຕິດຕາມ ສະແດງໃຫ້ເຫັນວ່າ ແຄມເປນ SilentFade ຍັງມີການເຄື່ອນໄຫວຢູ່ຕະຫຼອດເວລາ ຕອນນີ້ກຸ່ມ SilentFade ຍັງແຜ່ກະຈາຍໂຕດາວໂຫຼດ ຊຶ່ງສາມາດແຜ່ກະຈາຍ ແລະ ດາວໂຫຼດມັນແວອື່ນໆ ທີ່ອັນຕະລາຍກວ່າໄຟລ໌ທີ່ກວດພົບນີ້ ຄ້າຍຄືກັບເວີຊັ່ນເກົ່າ ທີ່ນັກວິໄຈຄວາມປອດໄພທາງໄຊເບີ ກວດພົບຄວາມເຊື່ອມໂຍງກັບບໍລິສັດສັນຊາດຈີນ ໃນແບບຂອງການແຜ່ກະຈາຍ ມີຄວາມເປັນໄປໄດ້ວ່າ ມີຄົນຂາຍ Source Code ຂອງມັນແວໂຕນີ້ ຫຼື ກຸ່ມຄົນຮ້າຍ ຂາຍ Rootkit ເອງ ຫຼື Source Code ອາດຈະຮົ່ວໄຫຼ”.
SilentFade ເປັນແຄມເປນ ທີ່ເລີ່ມຕົ້ນໃນປີ 2016 ໂດຍໃຊ້ການປະສົມປະສານລະຫວ່າງໂທຣຈັນ (Trojan) ຂອງ Windows ການໂຈມຕີບຣາວເຊີແບບ injection, ການຂຽນ Script ທີ່ມີຄວາມສະຫຼາດ ແລະ ຂໍ້ຜິດພາດໃນ Platform ຂອງ Facebook ຊຶ່ງສະແດງໃຫ້ເຫັນ ເຖິງຕົວດຳເນີນການທີ່ຊັບຊ້ອນ ທີ່ເກືອບຈະບໍ່ເຄີຍເຫັນໃນມັນແວທີ່ກຳນົດເປົ້າໝາຍໄປຍັງບໍລິສັດ Social Media ຊື່ຂອງກຸ່ມ SilentFade ເປັນຄຳສັ້ນໆທີ່ໃຊ້ເອີ້ນ ແທນຊື່ “Silently running Facebook Ads with Exploits” ຫຼື ການຫາຜົນປະໂຫຍດຈາກງານໂຄສະນາເທິງ Facebook ແບບ ງຽບໆ”.
ຈຸດປະສົງການດຳເນີນການຂອງ SilentFade ເພື່ອເຮັດໃຫ້ຜູ້ໃຊ້ງານຕິດໂທຣຈັນ ເຂົ້າຄວບຄຸມບຣາວເຊີ (Browser) ຂອງຜູ້ໃຊ້, ລັກລະຫັດຜ່ານ ແລະ ຄຸກກີ້ (cookie) ຂອງບຣາວເຊີ ເພື່ອໃຫ້ສາມາດເຂົ້າເຖິງບັນຊີ Facebook ໄດ້.
ເມື່ອເຂົ້າເຖິງບັນຊີ Facebook ໄດ້ແລ້ວ ກຸ່ມຜູ້ປະສົງຮ້າຍທາງໄຊເບີ ຈະຄົ້ນຫາບັນຊີ ທີ່ມີວິທີການຊຳລະເງິນປະເພດໃດກໍ່ໄດ້ ທີ່ແນບມາກັບໂປຣໄຟຣ໌ ສຳລັບບັນຊີເຫຼົ່ານີ້ SilentFade ຊື້ໂຄສະນາ Facebook ດ້ວຍເງິນຂອງຜູ້ທີ່ຕົກເປັນເຫຍື່ອ ມັນແວຈະສັງລວມຂໍ້ມູນກ່ຽວກັບບັນຊີຂອງຜູ້ໃຊ້ ເຊັ່ນ: ຍອດເງິນຍັງເຫຼືອໃນກະເປົາເງິນ ສຳລັບໂຄສະນາ, ຈໍານວນເງິນ ທີ່ໃຊ້ໃນການໂຄສະນາ ກ່ອນໜ້ານີ້, ໂທເຄັນ (Token) ທຸກປະເພດ ແລະ ຄຸກກີ້ ຈາກນັ້ນຜູ້ປະສົງຮ້າຍ ຈະເລີ່ມເຜີຍແຜ່ໂຄສະນາຂອງຕົນເອງຜ່ານ Platform ໂຄສະນາຂອງສື່ສັງຄົມອອນລາຍ
ທ່ານ ຊຽງທຽງໂຢ (Yeo Siang Tiong) ຜູ້ຈັດການທົ່ວໄປ ປະຈຳພາກພື້ນອາຊີຕາເວັນອອກສ່ຽງໃຕ້ ຂອງ Kaspersky ກ່າວວ່າ “ ໄພຄຸກຄາມເທິງ Platform ເຫຼົ່ານີ້ ຄວນໄດ້ຮັບການດຳເນີນການຢ່າງຈິງຈັງ ໃນອາຊີຕາເວັນອອກສ່ຽງໃຕ້ ເນື່ອງຈາກມີການໃຊ້ອິນເຕີເນັດ ແລະ ສື່ສັງຄົມອອນລາຍ ຢູ່ໃນລະດັບສູງ ປະເທດໃນພາກພື້ນນີ້ຈຳນວນ 5 ໃນ 6 ປະເທດໃຊ້ເວລາອອນລາຍຫຼາຍກວ່າ 7 ຊົ່ວໂມງໃນປີ 2020 ແລະ 69% ຂອງປະຊາກອນທັງໝົດໃນພາກພື້ນນີ້ ເປັນຜູ້ໃຊ້ສື່ສັງຄົມອອນລາຍ ຊຶ່ງເປັນເປີເຊັນ ທີ່ສູງທີ່ສຸດໃນບັນດາພາກພື້ນຍ່ອຍທັງໝົດໃນອາຊີປາຊີຟິກ ການເພີ່ມຂຶ້ນຂອງການໂຄສະນາ ກ່ຽວກັບ Platform ສື່ສັງຄົມອອນລາຍ ເຮັດໃຫ້ຂໍ້ມູນທາງການເງິນ ເປັນຂຸມຊັບເປົ້າໝາຍ ທີ່ມີກຳໄລສຳລັບຜູ້ປະສົງຮ້າຍທາງໄຊເບີ ເຊັ່ນດຽວກັບກຸ່ມ SilentFade, Kaspersky ຂໍໃຫ້ຜູ້ໃຊ້ທຸກຄົນ ເພີ່ມຄວາມປອດໄພໃຫ້ກັບບັນຊີຂອງຕົນເອງດ້ວຍການໃຊ້ຫຼາຍປັດໄຈໃນການກວດສອບສິດ (multi-factor authentication), ລະຫັດຜ່ານ ທີ່ຄາດເດົາໄດ້ຍາກ ແລະ ການລະມັດລະວັງຫຼາຍຂື້ນ”
ຂໍ້ແນະນໍາໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ຜູ້ຊ່ຽວຊານຂອງ Kaspersky ຍັງໄດ້ແນະນຳຂັ້ນຕອນການປ້ອງກັນບັນຊີໃຫ້ປອດໄພ ຈາກມັນແວ SilentFade ດັ່ງນີ້:
- ຮັກສາຄວາມປອດໄພ ຄອມພິວເຕີ, ອຸປະກອນມືຖື ແລະ ຂໍ້ມູນ
ຕິດຕັ້ງ ຊ໋ອບແວ ປ້ອງກັນມັນແວ ເທິງຄອມພິວເຕີ, ສະມາດໂຟນ ແລະ ແທັບເລັດ ຂອງທ່ານ ເພື່ອປ້ອງກັນ ອຸປະກອນຈາກໄວຣັດຄອມພິວເຕີ Worms, viruses, trojans ແລະ ໄພຄຸກຄາມອື່ນໆ;
- ໃຊ້ບັດເຄດິດຊົ່ວຄາວ
ບໍລິສັດບັດເຄດິດບາງແຫ່ງ ຈະອອກໝາຍເລກບັດເຄດິດຊົ່ວຄາວໃຫ້ ກັບລູກຄ້າ ຂອງຕົນ ໝາຍເລກຊົ່ວຄາວເຫຼົ່ານີ້ ມີປະໂຫຍດສຳລັບການຊື້ເທື່ອດຽວ ຢ່າງໃດກໍ່ຕາມ ຄວນຫຼີກເວັ້ນການໃຊ້ສຳລັບການຊື້ເຄື່ອງຕ່າງໆ ທີ່ຕ້ອງຕໍ່ອາຍຸອັດຕະໂນມັດ ຫຼື ຊຳລະເງິນເປັນປະຈຳ;
- ໃຊ້ຄອມພິວເຕີທີ່ “ສະອາດ” ເພື່ອຄວາມປອດໄພ ທີ່ເພີ່ມຂຶ້ນ
ມີເຄື່ອງຄອມພິວເຕີ ໂດຍສະເພາະ ທີ່ໃຊ້ສຳລັບເຮັດທຸລະກຳທາງການເງິນອອນລາຍ ທັງໝົດ ຊຶ່ງຈະຕ້ອງບໍ່ມີໄວຣັດຄອມພິວເຕີ ແລະ ມັນແວອື່ນໆ, ບໍ່ຄວນໃຊ້ຄອມພິວເຕີນີ້ໃນການເຂົ້າຢ້ຽມຊົມເວັບໄຊອື່ນໆ, ສື່ສັງຄົມອອນລາຍ ຫຼື ອີເມວຕ່າງໆ;
- ຈັດການ ແລະ ປົກປ້ອງ ລະຫັດຜ່ານອອນລາຍ
ນຳໃຊ້ຊ໋ອບແວ ບໍລິຫານຈັດການ ລະຫັດຜ່ານ (password manager) ທີ່ສາມາດຊ່ວຍຈັດການກັບບັນຊີ ແລະ ລະຫັດຜ່ານ ຫຼາຍບັນຊີ ທີ່ຮັກສາຄວາມປອດໄພດ້ວຍລະຫັດຜ່ານ.
ເອກະສານອ້າງອິງ:
https://www.techtalkthai.com/guest-post-kaspersky-silentfade/