ค้นพบแรนซัมแวร์สายพันธุ์ใหม่ที่เชี่ยวชาญในการขโมยข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์ Chrome

แรนซัมแวร์สายพันธุ์ใหม่ที่เรียกว่า Qilin ถูกค้นพบโดยใช้กลวิธีที่ค่อนข้างซับซ้อนและปรับแต่งได้สูงเพื่อขโมยข้อมูลการเข้าสู่ระบบบัญชีที่จัดเก็บไว้ในเบราว์เซอร์ Google Chrome

ทีมงานวิจัยด้านความปลอดภัยระหว่างประเทศของ Sophos X-Ops ได้สังเกตเทคนิคการรวบรวมข้อมูลประจำตัวระหว่างการตอบสนองต่อเหตุการณ์ที่เกิดขึ้นกับ Qilin สิ่งนี้แสดงถึงการเปลี่ยนแปลงที่น่าตกใจในแนวโน้มการทำงานของแรนซัมแวร์อันตรายสายพันธุ์นี้

ภาพรวมของกระบวนการโจมตี

การโจมตีที่วิเคราะห์โดยนักวิจัยของ Sophos เริ่มต้นจากมัลแวร์ Qilin ที่สามารถเข้าถึงเครือข่ายเป้าหมายได้สำเร็จโดยใช้ข้อมูลประจำตัวที่ถูกบุกรุกบนเกตเวย์ VPN โดยไม่มีการพิสูจน์ตัวตนแบบหลายปัจจัย (MFA)

หลังจากนั้นจึงเกิดช่วง "จำศีล" ของมัลแวร์เป็นเวลา 18 วัน ซึ่งบ่งชี้ว่าแฮกเกอร์น่าจะซื้อการเข้าถึงเครือข่ายผ่านนายหน้าการเข้าถึงเบื้องต้น (IAB) เป็นไปได้ที่ Qilin ใช้เวลาในการทำแผนที่เครือข่าย ระบุสินทรัพย์ที่สำคัญ และดำเนินการลาดตระเวน

หลังจากผ่านไป 18 วันแรก มัลแวร์จะเคลื่อนตัวไปยังตัวควบคุมโดเมนในแนวนอนและปรับเปลี่ยนวัตถุนโยบายกลุ่ม (GPO) เพื่อดำเนินการสคริปต์ PowerShell ('IPScanner.ps1') บนเครื่องทั้งหมดที่เข้าสู่ระบบในเครือข่ายโดเมน

สคริปต์นี้ดำเนินการโดยสคริปต์ชุด ('logon.bat') และรวมอยู่ใน GPO ด้วย ออกแบบมาเพื่อรวบรวมข้อมูลการเข้าสู่ระบบที่จัดเก็บไว้ใน Google Chrome

สคริปต์ชุดได้รับการกำหนดค่าให้ทำงาน (และทริกเกอร์สคริปต์ PowerShell) ทุกครั้งที่ผู้ใช้ล็อกอินเข้าสู่เครื่องของตน ในขณะเดียวกัน ข้อมูลประจำตัวที่ถูกขโมยจะถูกบันทึกไว้บนพาร์ติชัน 'SYSVOL' ภายใต้ชื่อ 'LD' หรือ 'temp.log'

ค้นพบแรนซัมแวร์สายพันธุ์ใหม่ที่เชี่ยวชาญในการขโมยข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์ Chrome

หลังจากส่งไฟล์ไปยังเซิร์ฟเวอร์คำสั่งและควบคุม (C2) ของ Qilin สำเนาในเครื่องและบันทึกเหตุการณ์ที่เกี่ยวข้องก็ถูกลบออกเพื่อปกปิดกิจกรรมที่เป็นอันตราย ในที่สุด Qilin ก็ใช้งานเพย์โหลดแรนซัมแวร์และข้อมูลที่เข้ารหัสบนเครื่องที่ถูกบุกรุก

GPO อื่นและไฟล์คำสั่งแยกต่างหาก ('run.bat') ยังใช้เพื่อดาวน์โหลดและดำเนินการแรนซัมแวร์บนเครื่องทั้งหมดในโดเมน

ค้นพบแรนซัมแวร์สายพันธุ์ใหม่ที่เชี่ยวชาญในการขโมยข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์ Chrome

ความซับซ้อนในการป้องกันประเทศ

แนวทางของ Qilin ต่อข้อมูลประจำตัว Chrome ถือเป็นบรรทัดฐานที่น่ากังวลซึ่งอาจทำให้การปกป้องจากการโจมตีด้วยแรนซัมแวร์ทำได้ยากขึ้น

เนื่องจาก GPO ถูกนำไปใช้กับเครื่องทั้งหมดในโดเมน อุปกรณ์ทุกเครื่องที่ผู้ใช้เข้าสู่ระบบจะต้องผ่��นกระบวนการรวบรวมข้อมูลประจำตัว

ซึ่งหมายความว่าสคริปต์นั้นมีความสามารถในการขโมยข้อมูลประจำตัวจากเครื่องทั้งหมดในระบบตราบใดที่เครื่องเหล่านั้นเชื่อมต่อกับโดเมนและมีผู้ใช้เข้าสู่ระบบในระหว่างเวลาที่สคริปต์กำลังทำงาน

การขโมยข้อมูลประจำตัวที่กว้างขวางเช่นนี้อาจทำให้แฮกเกอร์สามารถเปิดตัวการโจมตีเพิ่มเติม ส่งผลให้เกิดเหตุการณ์ด้านความปลอดภัยที่ครอบคลุมหลายแพลตฟอร์มและบริการ ทำให้ความพยายามในการตอบสนองยุ่งยากมากยิ่งขึ้น สิ่งนี้ยังก่อให้เกิดภัยคุกคามที่ต่อเนื่องยาวนานแม้ว่าเหตุการณ์แรนซัมแวร์จะได้รับการแก้ไขแล้วก็ตาม

องค์กรต่างๆ สามารถบรรเทาความเสี่ยงได้โดยการใช้นโยบายที่เข้มงวดเพื่อห้ามการจัดเก็บความลับในเว็บเบราว์เซอร์ นอกจากนี้ การใช้การตรวจสอบปัจจัยหลายอย่างยังถือเป็นกุญแจสำคัญในการปกป้องบัญชีไม่ให้ถูกเข้าควบคุม แม้ว่าข้อมูลประจำตัวจะถูกบุกรุกก็ตาม

ท้ายที่สุด การนำหลักการของสิทธิ์ขั้นต่ำและการแบ่งส่วนเครือข่ายมาใช้สามารถขัดขวางความสามารถของผู้ก่อให้เกิดภัยคุกคามในการแพร่กระจายไปทั่วเครือข่ายที่ถูกบุกรุกได้อย่างมาก

Sign up and earn $1000 a day ⋙

Leave a Comment

1314 คืออะไร?

1314 คืออะไร?

1314 เป็นตัวเลขที่วัยรุ่นมักใช้เป็นรหัสแสดงความรัก อย่างไรก็ตาม ไม่ใช่ทุกคนที่รู้ว่า 1314 คืออะไรและหมายถึงอะไร

วิธีปกป้องสุขภาพจิตและร่างกายของคุณเมื่ออยู่ในสภาพแวดล้อมที่เป็นพิษ

วิธีปกป้องสุขภาพจิตและร่างกายของคุณเมื่ออยู่ในสภาพแวดล้อมที่เป็นพิษ

การจัดการกับสถานการณ์ที่เป็นพิษอาจเป็นเรื่องยากอย่างยิ่ง ต่อไปนี้เป็นเคล็ดลับบางประการที่จะช่วยให้คุณจัดการกับสภาพแวดล้อมที่เป็นพิษได้อย่างชาญฉลาดและรักษาความสงบในจิตใจ

ดนตรีช่วยกระตุ้นสมองอย่างไร

ดนตรีช่วยกระตุ้นสมองอย่างไร

คนส่วนใหญ่รู้ว่าดนตรีไม่ได้มีไว้เพื่อความบันเทิงเพียงอย่างเดียว แต่ยังมีประโยชน์อื่นๆ อีกมากมาย ต่อไปนี้เป็นวิธีบางอย่างที่ดนตรีช่วยกระตุ้นการพัฒนาสมองของเรา

สารอาหารที่ขาดหายมากที่สุดในอาหาร

สารอาหารที่ขาดหายมากที่สุดในอาหาร

การรับประทานอาหารเป็นสิ่งสำคัญมากต่อสุขภาพของเรา แต่อาหารของเราส่วนใหญ่มักขาดสารอาหารสำคัญทั้ง 6 ชนิดนี้

วิธีใช้แอป CK Club ของ Circle K เพื่อรับข้อเสนอสุดพิเศษ

วิธีใช้แอป CK Club ของ Circle K เพื่อรับข้อเสนอสุดพิเศษ

หากต้องการรับข้อมูลโปรโมตจาก Circle K อย่างรวดเร็วที่สุด คุณควรติดตั้งแอป CK Club แอปพลิเคชันช่วยบันทึกการชำระเงินเมื่อช้อปปิ้งหรือชำระเงินที่ Circle K รวมถึงจำนวนแสตมป์ที่สะสมไว้

Instagram จะอนุญาตให้ใช้ Reels ยาวได้ถึง 3 นาที

Instagram จะอนุญาตให้ใช้ Reels ยาวได้ถึง 3 นาที

Instagram เพิ่งประกาศว่าจะอนุญาตให้ผู้ใช้โพสต์วิดีโอ Reels ได้ยาวสูงสุด 3 นาที ซึ่งเพิ่มขึ้นเป็นสองเท่าจากเดิมที่จำกัดไว้ที่ 90 วินาที

วิธีดูข้อมูล CPU ของ Chromebook

วิธีดูข้อมูล CPU ของ Chromebook

บทความนี้จะแนะนำวิธีการดูข้อมูล CPU ตรวจสอบความเร็ว CPU โดยตรงบน Chromebook ของคุณ

8 สิ่งเจ๋งๆ ที่คุณสามารถทำได้ด้วยแท็บเล็ต Android รุ่นเก่า

8 สิ่งเจ๋งๆ ที่คุณสามารถทำได้ด้วยแท็บเล็ต Android รุ่นเก่า

หากคุณไม่อยากขายหรือให้แท็บเล็ตเครื่องเก่าของคุณไป คุณสามารถใช้งานได้ 5 วิธี คือ เป็นกรอบรูปคุณภาพสูง เครื่องเล่นเพลง เครื่องอ่านอีบุ๊กและนิตยสาร เครื่องช่วยทำงานบ้าน และเป็นหน้าจอรอง

วิธีการทำเล็บสวยอย่างรวดเร็ว

วิธีการทำเล็บสวยอย่างรวดเร็ว

คุณอยากมีเล็บสวย เงางาม และสุขภาพดีอย่างรวดเร็ว เคล็ดลับง่ายๆ สำหรับเล็บสวยๆ ด้านล่างนี้จะมีประโยชน์กับคุณ

ความลับของแรงบันดาลใจด้านสีที่เฉพาะนักออกแบบเท่านั้นที่รู้

ความลับของแรงบันดาลใจด้านสีที่เฉพาะนักออกแบบเท่านั้นที่รู้

บทความนี้จะรวบรวมเคล็ดลับที่ได้รับแรงบันดาลใจจากสี ซึ่งแบ่งปันโดยนักออกแบบชั้นนำจากชุมชน Creative Market เพื่อให้คุณได้ชุดสีที่สมบูรณ์แบบในทุกครั้ง

ทุกสิ่งที่คุณต้องการเพื่อแทนที่แล็ปท็อปของคุณด้วยโทรศัพท์

ทุกสิ่งที่คุณต้องการเพื่อแทนที่แล็ปท็อปของคุณด้วยโทรศัพท์

คุณสามารถแทนที่แล็ปท็อปด้วยโทรศัพท์ของคุณได้จริงหรือไม่? ใช่ แต่คุณจะต้องมีอุปกรณ์เสริมที่เหมาะสมเพื่อเปลี่ยนโทรศัพท์ของคุณให้เป็นแล็ปท็อป

เร็วๆ นี้ ChatGPT จะสามารถมองเห็นทุกอย่างที่เกิดขึ้นบนหน้าจอของคุณได้

เร็วๆ นี้ ChatGPT จะสามารถมองเห็นทุกอย่างที่เกิดขึ้นบนหน้าจอของคุณได้

สิ่งสำคัญอย่างหนึ่งในวิดีโอเต็มรูปแบบของงานนี้คือมีการสาธิตฟีเจอร์แอป ChatGPT ที่กำลังจะเปิดตัว แต่ไม่ได้มีการเปิดเผยรายละเอียดที่แท้จริง ความสามารถของ ChatGPT คือการดูทุกสิ่งที่เกิดขึ้นบนหน้าจออุปกรณ์ของผู้ใช้

AI กำลังเรียนรู้ที่จะหลอกมนุษย์แม้จะได้รับการฝึกให้ซื่อสัตย์

AI กำลังเรียนรู้ที่จะหลอกมนุษย์แม้จะได้รับการฝึกให้ซื่อสัตย์

AI ชั้นนำหลายตัวแม้จะได้รับการฝึกให้ซื่อสัตย์ แต่ก็เรียนรู้ที่จะหลอกลวงผ่านการฝึกฝน และชักจูงผู้ใช้ให้มีความเชื่อที่ผิด ๆ อย่างเป็นระบบ จากผลการศึกษาวิจัยใหม่ล่าสุด

วิธีการเปลี่ยนคำถามใน ChatGPT

วิธีการเปลี่ยนคำถามใน ChatGPT

ขณะนี้ ChatGPT มีตัวเลือกการเปลี่ยนคำถามเพื่อให้ผู้ใช้สามารถแก้ไขคำถามหรือเนื้อหาที่พวกเขากำลังแลกเปลี่ยนกับ ChatGPT ได้

วิธีการระบุรหัส QR ปลอมและรักษาข้อมูลของคุณให้ปลอดภัย

วิธีการระบุรหัส QR ปลอมและรักษาข้อมูลของคุณให้ปลอดภัย

รหัส QR อาจดูไม่เป็นอันตรายจนกว่าคุณจะสแกนรหัส QR ที่ไม่ดีแล้วพบสิ่งที่ไม่น่าไว้ใจโยนเข้ามาในระบบของคุณ หากคุณต้องการรักษาโทรศัพท์และข้อมูลของคุณให้ปลอดภัย มีหลายวิธีในการระบุรหัส QR ปลอม