‘ข้อความเสียง’ ของ WhatsApp ถูกใช้เป็นการโจมตีแบบฟิชชิ่ง
2022.05.17
'ข้อความเสียง' ของ WhatsApp ถูกใช้เป็นการโจมตีแบบฟิชชิ่ง
นักวิจัยกล่าวว่าเหยื่อหลายหมื่นรายถูกหลอกให้คลิกอีเมลที่อ้างว่ามีข้อความวอยซ์เมลของ WhatsApp ทีม Armorblox ตรวจพบกล่องจดหมายเกือบ 28,000 รายการที่ได้รับผลกระทบใน Google Workspace และ Microsoft 365 อีเมลดังกล่าวมีชื่อว่า “New Incoming Voicemessage” โดยมีเนื้อหาที่ปลอมแปลงให้ดูเหมือนข้อความส่วนตัวส่งถึงผู้รับผ่าน WhatsApp
การคลิก “เล่น” ในอีเมลจะเปลี่ยนเส้นทางเหยื่อไปยังหน้าเว็บที่พยายามติดตั้งโทรจัน JS/Kryptik ซึ่งเป็นจาวาสคริปต์ที่สับสนซึ่งพยายามเปลี่ยนเส้นทางเบราว์เซอร์ไปยัง URL เฉพาะและทำให้เกิดช่องโหว่ Armorblox กล่าว
“เมื่อเป้าหมายเข้าสู่หน้าเว็บที่เป็นอันตราย เขาหรือเธอได้รับแจ้งให้ยืนยันว่าพวกเขา ‘ไม่ใช่หุ่นยนต์’”
“หากเป้าหมายคลิก ‘อนุญาต’ บนการแจ้งเตือนป๊อปอัปใน URL เพย์โหลดที่เป็นอันตรายอาจถูกติดตั้งเป็นแอปพลิเคชัน Windows ผ่านบริการโฆษณาของเบราว์เซอร์ เพื่อหลีกเลี่ยงการควบคุมบัญชีผู้ใช้ เมื่อติดตั้งมัลแวร์แล้ว จะสามารถขโมยข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลประจำตัวที่จัดเก็บไว้ในเบราว์เซอร์ได้”
อีเมลถูกส่งจากโดเมนรัสเซียที่ถูกต้อง “mailman.cbddmo.ru” ซึ่งเชื่อมโยงกับองค์กรที่รู้จักกันในชื่อศูนย์ความปลอดภัยการจราจรของภูมิภาคมอสโก ซึ่งเป็นส่วนหนึ่งของกระทรวงกิจการภายในของรัสเซีย ซึ่งทำให้สามารถเลี่ยงการรักษาความปลอดภัยป้องกันฟิชชิ่งของ Google และ Microsoft ได้ แม้ว่าในปัจจุบันยังไม่เป็นที่ทราบแน่ชัดว่าผู้โจมตีสามารถใช้ประโยชน์จากโดเมนได้อย่างไร นักวิจัยอ้างว่า แคมเปญอาจกำหนดเวลาให้ตรงกับชุดอัปเดตใหม่ที่ WhatsApp ปล่อยออกมาเมื่อปลายสัปดาห์ที่แล้ว ซึ่งออกแบบมาเพื่อปรับปรุงประสบการณ์ผู้ใช้
Armorblox กล่าวว่าองค์กรที่ตกเป็นเหยื่อมาจากภาคการดูแลสุขภาพ การศึกษา และการค้าปลีกเรียกร้องให้ทีมรักษาความปลอดภัยขององค์กรปรับปรุงการรักษาความปลอดภัยอีเมลในระบบคลาวด์ด้วยเครื่องมือของบุคคลที่สาม ปรับปรุงความพยายามด้านการศึกษาและการรับรู้ และปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดสำหรับการตรวจสอบสิทธิ์แบบหลายปัจจัยและการจัดการรหัสผ่าน
ที่มา : https://www.infosecurity-magazine.com/news/whatsapp-voice-message-phishing/
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21