แบ็คดอร์ BadSpace

เว็บไซต์ของแท้แต่ถูกบุกรุกกำลังถูกใช้เพื่อเผยแพร่แบ็คดอร์ของ Windows ที่เรียกว่า BadSpace ซึ่งปลอมตัวเป็นการอัปเดตเบราว์เซอร์ปลอม กลยุทธ์ของผู้โจมตีเกี่ยวข้องกับหลายขั้นตอน เริ่มตั้งแต่เว็บไซต์ที่ติดไวรัส เซิร์ฟเวอร์ Command-and-Control (C2) บางครั้งการอัปเดตเบราว์เซอร์ที่หลอกลวง และสุดท้ายคือตัวดาวน์โหลด JScript เพื่อฝังแบ็คดอร์ลงบนระบบของเหยื่อ

อาชญากรไซเบอร์ใช้ประโยชน์จากไซต์ที่ถูกบุกรุกเพื่อแพร่กระจายแบ็คดอร์ BadSpace

กระบวนการเริ่มต้นด้วยเว็บไซต์ที่ถูกบุกรุก ซึ่งอาจรวมถึงเว็บไซต์ที่ใช้ WordPress ซึ่งมีการแทรกโค้ดที่เสียหายเข้าไป รหัสนี้มีตรรกะในการตรวจสอบว่าผู้เยี่ยมชมเคยเข้าถึงเว็บไซต์มาก่อนหรือไม่ เมื่อเข้าชมครั้งแรก โค้ดจะรวบรวมข้อมูลเกี่ยวกับอุปกรณ์ ที่อยู่ IP ตัวแทนผู้ใช้ และตำแหน่ง และส่งไปยังโดเมนที่กำหนดไว้ล่วงหน้าผ่านคำขอ HTTP GET

เพื่อเป็นการตอบสนอง เซิร์ฟเวอร์จึงซ้อนทับเว็บเพจด้วยการแจ้งเตือนการอัปเดต Google Chrome ปลอม ข้อความแจ้งนี้ทำหน้าที่เป็นวิธีการส่งมัลแวร์โดยตรงหรือผ่านทางโปรแกรมดาวน์โหลด JavaScript ซึ่งจะดาวน์โหลดและเริ่มต้น BadSpace ในเวลาต่อมา

แบ็คดอร์ BadSpace สามารถดำเนินการล่วงล้ำได้หลากหลาย

BadSpace ไม่เพียงแต่ทำการตรวจสอบแอนตี้แซนด์บ็อกซ์และสร้างความคงอยู่ผ่านงานที่กำหนดเวลาไว้ แต่ยังรวบรวมข้อมูลระบบอีกด้วย สามารถรันคำสั่งต่างๆ รวมถึงการจับภาพหน้าจอ การรันคำสั่งผ่าน cmd.exe การจัดการไฟล์ และการลบงานที่กำหนดเวลาไว้

การตรวจสอบเซิร์ฟเวอร์ Command-and-Control (C2) ที่ใช้ในการโจมตีได้เปิดเผยลิงก์ไปยังมัลแวร์ที่รู้จักชื่อ SocGholish (หรือที่รู้จักในชื่อ FakeUpdates) SocGholish เป็นมัลแวร์ดาวน์โหลดที่ใช้ JavaScript ซึ่งเผยแพร่ด้วยวิธีที่คล้ายกัน

นักวิจัยด้านความปลอดภัยได้เตือนทั้งบุคคลและองค์กรเกี่ยวกับการเพิ่มขึ้นของแคมเปญที่ใช้กลยุทธ์การอัปเดตเบราว์เซอร์ปลอมบนเว็บไซต์ที่ถูกบุกรุก แคมเปญเหล่านี้มีเป้าหมายเพื่อกระจายผู้ขโมยข้อมูลและ RAT โทรจันการเข้าถึงระยะไกล)

ภัยคุกคามลับๆ อาจนำไปสู่ผลที่ตามมาร้ายแรงสำหรับเหยื่อ

ภัยคุกคามมัลแวร์แบ็คดอร์ก่อให้เกิดความเสี่ยงที่สำคัญต่อเหยื่อและอาจนำไปสู่ผลกระทบร้ายแรง:

  • การโจรกรรมข้อมูล : แบ็คดอร์สามารถรวบรวมข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่าน ข้อมูลทางการเงิน เอกสารส่วนบุคคล และทรัพย์สินทางปัญญา ข้อมูลที่รวบรวมมานี้สามารถนำไปใช้เพื่อวัตถุประสงค์ที่เป็นอันตรายต่างๆ รวมถึงการขโมยข้อมูลประจำตัว การฉ้อโกงทางการเงิน หรือการจารกรรมขององค์กร
  • การเข้าถึงที่ไม่ได้รับอนุญาต : เมื่อติดตั้งแล้ว แบ็คดอร์จะช่วยให้ผู้โจมตีสามารถเข้าถึงระบบของเหยื่อได้อย่างต่อเนื่อง ผู้โจมตีสามารถควบคุมเครื่องที่ติดไวรัส เข้าถึงไฟล์ ติดตั้งมัลแวร์เพิ่มเติม หรือใช้ระบบเป็น Launchpad เพื่อโจมตีระบบอื่นๆ ภายในเครือข่ายได้จากระยะไกล
  • การบุกรุกระบบ : แบ็คดอร์มักจะมาพร้อมกับมัลแวร์อื่นๆ หรือสามารถดาวน์โหลดเพย์โหลดเพิ่มเติมลงบนระบบของเหยื่อได้ เพย์โหลดเหล่านี้อาจรวมถึงแรนซัมแวร์ สปายแวร์ คีย์ล็อกเกอร์ หรือเครื่องมือขุดสกุลเงินดิจิทัล ซึ่งทำให้ความสมบูรณ์และประสิทธิภาพของระบบลดลงอีก
  • การสูญเสียทางการเงิน : แบ็คดอร์สามารถใช้เพื่อดำเนินกิจกรรมที่ฉ้อโกง เช่น การโอนเงินผ่านธนาคารโดยไม่ได้รับอนุญาต การโจรกรรมสกุลเงินดิจิตอล หรือการฉ้อโกงการซื้อโดยใช้ข้อมูลการชำระเงินที่ยักยอก ซึ่งอาจนำไปสู่ความสูญเสียทางการเงินสำหรับบุคคลและองค์กร
  • การจัดการหรือทำลายข้อมูล : ผู้โจมตีอาจจัดการหรือลบข้อมูลสำคัญที่จัดเก็บไว้ในระบบหรือเครือข่ายของเหยื่อ ซึ่งนำไปสู่การหยุดชะงักในการปฏิบัติงาน การสูญเสียบันทึกที่สำคัญ หรือแม้แต่การสูญหายของข้อมูลอย่างถาวร
  • ความเสียหายต่อชื่อเสียง : องค์กรอาจได้รับความเสียหายต่อชื่อเสียงอย่างรุนแรง หากข้อมูลลูกค้าถูกละเมิดเนื่องจากมัลแวร์ที่ประตูหลัง การสูญเสียความมั่นใจจากคู่ค้า ลูกค้า และผู้มีส่วนได้ส่วนเสียอาจส่งผลกระทบระยะยาวต่อความสัมพันธ์ทางธุรกิจและภาพลักษณ์ของแบรนด์
  • ผลทางกฎหมายและข้อบังคับ : ในเขตอำนาจศาลหลายแห่ง การละเมิดข้อมูลเนื่องจากการติดมัลแวร์อาจนำไปสู่ผลกระทบทางกฎหมายและค่าปรับตามกฎระเบียบ องค์กรอาจต้องรับผิดชอบตามกฎหมายหากไม่สามารถปกป้องข้อมูลที่ละเอียดอ่อนได้อย่างเพียงพอ
  • การหยุดชะงักในการปฏิบัติงาน : แบ็คดอร์สามารถขัดขวางการทำงานปกติโดยทำให้ระบบล่ม ทำงานช้าลง หรือทำให้ระบบใช้งานไม่ได้ ซึ่งอาจนำไปสู่การหยุดทำงานอย่างมีนัยสำคัญ การสูญเสียประสิทธิภาพการทำงาน และอาจสูญเสียรายได้สำหรับธุรกิจ
  • ความปลอดภัยเครือข่ายที่ถูกบุกรุก : ผู้โจมตีสามารถใช้แบ็คดอร์เพื่อเคลื่อนที่ด้านข้างภายในเครือข่าย ทำลายระบบที่เชื่อมต่อถึงกันอื่นๆ และแพร่กระจายการติดไวรัสไปทั่วโครงสร้างพื้นฐานขององค์กร
  • การสูญเสียความเป็นส่วนตัว : บุคคลอาจสูญเสียความเป็นส่วนตัวเนื่องจากประตูหลังสามารถใช้เพื่อติดตามกิจกรรมของพวกเขา รวบรวมข้อมูลที่ละเอียดอ่อน หรือแม้แต่สอดแนมผ่านเว็บแคมและไมโครโฟนโดยที่พวกเขาไม่รู้
  • โดยสรุป ภัยคุกคามมัลแวร์แบ็คดอร์สามารถส่งผลกระทบที่รุนแรงและกว้างขวาง ไม่เพียงแต่ส่งผลกระทบต่อสินทรัพย์ดิจิทัลของเหยื่อเท่านั้น แต่ยังรวมถึงความมั่นคงทางการเงิน ความเป็นส่วนตัว และชื่อเสียงด้วย

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...