‘ข้อความเสียง’ ของ WhatsApp ถูกใช้เป็นการโจมตีแบบฟิชชิ่ง
2022.05.17
'ข้อความเสียง' ของ WhatsApp ถูกใช้เป็นการโจมตีแบบฟิชชิ่ง
นักวิจัยกล่าวว่าเหยื่อหลายหมื่นรายถูกหลอกให้คลิกอีเมลที่อ้างว่ามีข้อความวอยซ์เมลของ WhatsApp ทีม Armorblox ตรวจพบกล่องจดหมายเกือบ 28,000 รายการที่ได้รับผลกระทบใน Google Workspace และ Microsoft 365 อีเมลดังกล่าวมีชื่อว่า “New Incoming Voicemessage” โดยมีเนื้อหาที่ปลอมแปลงให้ดูเหมือนข้อความส่วนตัวส่งถึงผู้รับผ่าน WhatsApp
การคลิก “เล่น” ในอีเมลจะเปลี่ยนเส้นทางเหยื่อไปยังหน้าเว็บที่พยายามติดตั้งโทรจัน JS/Kryptik ซึ่งเป็นจาวาสคริปต์ที่สับสนซึ่งพยายามเปลี่ยนเส้นทางเบราว์เซอร์ไปยัง URL เฉพาะและทำให้เกิดช่องโหว่ Armorblox กล่าว
“เมื่อเป้าหมายเข้าสู่หน้าเว็บที่เป็นอันตราย เขาหรือเธอได้รับแจ้งให้ยืนยันว่าพวกเขา ‘ไม่ใช่หุ่นยนต์’”
“หากเป้าหมายคลิก ‘อนุญาต’ บนการแจ้งเตือนป๊อปอัปใน URL เพย์โหลดที่เป็นอันตรายอาจถูกติดตั้งเป็นแอปพลิเคชัน Windows ผ่านบริการโฆษณาของเบราว์เซอร์ เพื่อหลีกเลี่ยงการควบคุมบัญชีผู้ใช้ เมื่อติดตั้งมัลแวร์แล้ว จะสามารถขโมยข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลประจำตัวที่จัดเก็บไว้ในเบราว์เซอร์ได้”
อีเมลถูกส่งจากโดเมนรัสเซียที่ถูกต้อง “mailman.cbddmo.ru” ซึ่งเชื่อมโยงกับองค์กรที่รู้จักกันในชื่อศูนย์ความปลอดภัยการจราจรของภูมิภาคมอสโก ซึ่งเป็นส่วนหนึ่งของกระทรวงกิจการภายในของรัสเซีย ซึ่งทำให้สามารถเลี่ยงการรักษาความปลอดภัยป้องกันฟิชชิ่งของ Google และ Microsoft ได้ แม้ว่าในปัจจุบันยังไม่เป็นที่ทราบแน่ชัดว่าผู้โจมตีสามารถใช้ประโยชน์จากโดเมนได้อย่างไร นักวิจัยอ้างว่า แคมเปญอาจกำหนดเวลาให้ตรงกับชุดอัปเดตใหม่ที่ WhatsApp ปล่อยออกมาเมื่อปลายสัปดาห์ที่แล้ว ซึ่งออกแบบมาเพื่อปรับปรุงประสบการณ์ผู้ใช้
Armorblox กล่าวว่าองค์กรที่ตกเป็นเหยื่อมาจากภาคการดูแลสุขภาพ การศึกษา และการค้าปลีกเรียกร้องให้ทีมรักษาความปลอดภัยขององค์กรปรับปรุงการรักษาความปลอดภัยอีเมลในระบบคลาวด์ด้วยเครื่องมือของบุคคลที่สาม ปรับปรุงความพยายามด้านการศึกษาและการรับรู้ และปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดสำหรับการตรวจสอบสิทธิ์แบบหลายปัจจัยและการจัดการรหัสผ่าน
ที่มา : https://www.infosecurity-magazine.com/news/whatsapp-voice-message-phishing/
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
มัลแวร์ Octo2 ตัวใหม่คุกคามความปลอดภัยของธนาคารบนมือถือ
นักวิจัย ThreatFabric พบว่าตัวแปรนี้ลดเวลาแฝงได้อย่างมากระหว่างเซสชันการควบคุมระยะไกล แม้ภายใต้สภาวะเครือข่ายที่ไม่ดีก็ตาม ด้วยการเพิ่มประสิทธิภาพการส่งข้อมูล นอกจากนี้ Octo2 ยังบูรณาการเทคนิคการบดบังขั้นสูง รวมถึงอัลกอริทึมการสร้างโดเมน (DGA) ซึ่งทำให้มัลแวร์สามารถเปลี่ยนที่อยู่เซิร์ฟเวอร์คำสั่งและการควบคุม (C2) แบบไดนามิก ทำให้การตรวจจับมีความท้าทายยิ่งขึ้น
2024.09.27
ข่าว
บริการใหม่
โปรโมชั่น
สรุปข่าวลือ iPhone 16 Series มีอะไรใหม่บ้าง มีจำหน่ายแล้ววันนี้ !
2024.09.24
ข่าว
ความปลอดภัย
ตำรวจสิงคโปร์จับกุมแฮกเกอร์ 6 รายที่เชื่อมโยงกับกลุ่มอาชญากรไซเบอร์ระดับโลก
ชายทั้ง 6 คน อายุระหว่าง 32-42 ปี ถูกสงสัยว่ามีส่วนเกี่ยวข้องกับ "กลุ่มอาชญากรระดับโลก" ที่ก่ออาชญากรรมไซเบอร์ จากปฏิบัติการดังกล่าว ทางการได้ยึดอุปกรณ์อิเล็กทรอนิกส์และเงินสดได้ นอกจากนี้ ชายสัญชาติสิงคโปร์ยังถูกตั้งข้อหาสนับสนุนการเข้าถึงเว็บไซต์โดยไม่ได้รับอนุญาต ซึ่งเป็นความผิดที่ต้องรับโทษปรับไม่เกิน 5,000 ดอลลาร์สิงคโปร์ (3,830 ดอลลาร์สหรัฐ) หรือจำคุกไม่เกิน 2 ปี หรือทั้งจำทั้งปรับ สำหรับผู้กระทำผิดครั้งแรก
2024.09.12