ผู้ใช้ Excel ต้องระมัดระวังเนื่องจากมีแคมเปญฟิชชิ่งที่เพิ่งค้นพบซึ่งกำหนดเป้าหมายไปที่แอปพลิเคชันสเปรดชีตของ Microsoft
แคมเปญนี้เผยแพร่ เวอร์ชัน มัลแวร์ไร้ไฟล์ ใหม่ ของโทรจันการเข้าถึงระยะไกลที่เป็นอันตราย ซึ่งเผยแพร่ผ่านช่องโหว่ของ Microsoft 365 (เดิมคือ Microsoft Office) และกำลังถูกใช้ประโยชน์อย่างต่อเนื่องในขณะนี้
แฮกเกอร์กำลังกำหนดเป้าหมาย Excel เพื่อแพร่กระจายมัลแวร์อันตราย
Fortiguard Labs ของ Fortinent ที่อยู่แนวหน้าเสมอได้ค้นพบแคมเปญฟิชชิ่งที่กำหนดเป้าหมายไปที่ผู้ใช้ Excel
การโจมตีใช้อีเมลฟิชชิ่งที่ปลอมตัวเป็นคำสั่งขนส่งพร้อมแนบสเปรดชีต Microsoft Excel ที่เป็นอันตราย หลังจากดาวน์โหลดและเปิดสเปรดชีตแล้ว จะใช้ประโยชน์จากช่องโหว่การรันโค้ดจากระยะไกล (CVE-2017-0199) เพื่อดาวน์โหลดแอปพลิเคชัน HTML
เมื่อดาวน์โหลดแล้ว แอปพลิเคชัน HTML จะดำเนินการและพยายามดาวน์โหลดไฟล์อื่น – มัลแวร์ Remcos จริงๆ Remcos เป็นโทรจันการเข้าถึงระยะไกลที่ค่อนข้างมีชื่อเสียงซึ่งสามารถให้ผู้โจมตีสามารถเข้าถึงคอมพิวเตอร์ที่ติดไวรัสได้โดยตรง นี่เป็นหนึ่งในมัลแวร์อันตรายหลายประเภทที่สามารถซื้อได้ในรูปแบบแพ็กเกจสวยงามบนฟอรัมแฮ็กเกอร์ใต้ดิน
อย่างไรก็ตาม ในครั้งนี้ นักวิจัย Xiaopeng Zhang ได้พบ Remcos RAT เวอร์ชันไม่มีไฟล์ที่ทำงานในหน่วยความจำของระบบที่ติดไวรัส ซึ่งช่วยให้เครื่องมือต่อต้านมัลแวร์ไม่สามารถตรวจพบได้ นอกจากนี้ยังเพิ่มรีจิสทรีระบบการทำงานอัตโนมัติโดยเฉพาะเพื่อ "รักษาความคงอยู่และควบคุมอุปกรณ์ของเหยื่อตลอดการรีบูต" ซึ่งเป็นอีกตัวอย่างหนึ่งของมัลแวร์ที่คงอยู่ตลอดเวลา
ผู้ปฏิบัติงาน RAT ของ Remcos สามารถใช้โปรแกรมบันทึกการพิมพ์ (keylogger) และเครื่องบันทึกหน้าจอเพื่อรวบรวมข้อมูลส่วนตัว เสียง และข้อมูลอื่นๆ จากนั้นข้อมูลที่ถูกขโมยไปจะถูกเข้ารหัสและส่งกลับไปยังผู้ปฏิบัติงานซึ่งสามารถนำไปใช้ประโยชน์ได้
อัปเดต Microsoft 365 และคอมพิวเตอร์ของคุณให้เป็นเวอร์ชันล่าสุดเพื่อความปลอดภัย!
น่าเสียดายที่การวิจัยไม่ได้ระบุเวอร์ชันเฉพาะของ Microsoft Excel ที่ได้รับผลกระทบจากช่องโหว่นี้ แม้ว่าบันทึก CVE-2017-0199 จะชี้ไปยัง Excel และ Office เวอร์ชันเก่าภายใต้หัวข้อ "การกำหนดค่าซอฟต์แวร์ที่ได้รับผลกระทบที่ทราบ" แต่ส่วนนั้นจะไม่ได้รับการอัปเดตตั้งแต่มีการค้นพบแคมเปญฟิชชิ่งนี้
ดังนั้นเมื่อมีข้อสงสัย โปรดอัปเดต Microsoft 365 และระบบปฏิบัติการของคุณ หากเป็นไปได้ โปรดอัปเกรดเป็น Microsoft 365 เวอร์ชันล่าสุดเพื่อความปลอดภัยสูงสุด