พบมัลแวร์ Nerbian RAT กำลังถูกใช้ในการโจมตีอย่างต่อเนื่อง

RTAF Security Awareness


📢 พบ Remote access trojan ตัวใหม่ที่มีชื่อว่า Nerbian RAT ซึ่งประกอบไปด้วยคุณสมบัติพิเศษหลายอย่าง รวมไปถึงการหลบเลี่ยงการตรวจจับ และวิเคราะห์จากนักวิจัย
📢 แคมเปญการโจมตีนี้ถูกค้นพบโดยนักวิจัยจาก Proofpoint ซึ่งมีการเผยแพร่รายงานเกี่ยวกับมัลแวร์ Nerbian RAT ตัวใหม่ในวันนี้ (11 พ.ค. 2565) ปลอมแปลงเป็นองค์การอนามัยโลก (WHO) แคมเปญการโจมตีที่ใช้ในการแพร่กระจาย Nerbian RAT ในครั้งนี้ มีความพยายามปลอมแปลงข้อความว่ามาจากองค์การอนามัยโลก (WHO) ในการส่งข้อมูลสำคัญที่เกี่ยวข้องกับ COVID-19 ไปยังเป้าหมาย โดยจะมีไฟล์ที่แนบมาเป็น .RAR และมีเอกสาร Word ที่ฝังมาโครไว้ เมื่อเปิดไฟล์ใน Microsoft Office และอนุญาตให้มาโครทำงาน มันจะทำการรัน PowerShell เพื่อดาวน์โหลด 64-bit dropper ที่มีชื่อว่า “UpdateUAV.exe” ซึ่งเขียนด้วยภาษา Golang โดย UpdateUAV จะประกอบไปด้วยโค้ดที่ใช้เพื่อหลีกเลี่ยงการตรวจจับจากอุปกรณ์ทางด้าน Security ก่อนที่จะทำการติดตั้ง Nerbian RAT โดยเมื่อตัว Dropper สามารถทำงานได้อย่างสมบูรณืบนเครื่องเหยื่อ มันจะทำการตั้ง schedule task ที่จะสั่งรัน Nerbian RAT ทุกๆชั่วโมง
แนวทางการป้องกัน
✅อย่าเปิดไฟล์ที่แนบมาจากอีเมลที่ไม่ทราบแหล่งที่มา
✅อย่าเชื่อหน้าต่างป๊อปอัปที่ชวนให้ดาวน์โหลดซอฟต์แวร์
✅อัพเดทโปรแกรมสำนักงานให้เป็นรุ่นปัจจุบันเสมอ
✅พึงระวังอีเมลที่ขอให้กรอกข้อมูลส่วนบุคคล
✅ติดตั้งโปรแกรมป้องกันมัลแวร์
————————————————————————–
แหล่งที่มา : https://www.facebook.com/RTAF.CSA/photos/a.101163785681582/169346245530002/

Loading

Related Posts

“สงครามไซเบอร์” เปิด Wall ป้องกันภัยยุคดิจิทัล

ที่มา Thai PBS Share this&#823…

Read more

สงครามไซเบอร์ครั้งแรกของโลก [9arm animated]

ที่มา 9arm Share this… F…

Read more

ปัจจัยเสี่ยง “สงครามไซเบอร์” สนามรบที่มองไม่เห็น

ความพร้อมรับมือกรณีเกิดภัยคุกคามทางไซเบอร์ในไทย และถอดบทเรียนการถูกโจมตีทางไซเบอร์จากนานาประเทศ ร่วมวิเคราะห์กับ พล.ท.ชาติชาย ชัยเกษม ผบ.หน่วยบัญชาการไซเบอร์ทหาร กองบัญชาการกองทัพไทย

Read more

สงครามรหัสลับก่อนยุคคอมพิวเตอร์ (Classical Cryptography)

ขอบคุณจ้อมูลจาก Cyber Security…

Read more

⚖️ รวมประกาศสำคัญ! ที่คนทำงานด้านไซเบอร์และหน่วยงาน CII “ต้องรู้” และ “ต้องทำ” ✅

กฎหมายและมาตรฐานด้านความมั่นคงปลอดภัยไซเบอร์มีรายละเอียดเยอะ… แต่ไม่ต้องกังวล! สกมช. สรุปสาระสำคัญของประกาศต่าง ๆ มาให้เข้าใจง่ายในรูปแบบ Infographic แล้ว

Read more

สงครามไซเบอร์ หรือ Cyber warfare

Cyber Security : Suan Dusit Sh…

Read more