พบมัลแวร์ Nerbian RAT กำลังถูกใช้ในการโจมตีอย่างต่อเนื่อง

RTAF Security Awareness


📢 พบ Remote access trojan ตัวใหม่ที่มีชื่อว่า Nerbian RAT ซึ่งประกอบไปด้วยคุณสมบัติพิเศษหลายอย่าง รวมไปถึงการหลบเลี่ยงการตรวจจับ และวิเคราะห์จากนักวิจัย
📢 แคมเปญการโจมตีนี้ถูกค้นพบโดยนักวิจัยจาก Proofpoint ซึ่งมีการเผยแพร่รายงานเกี่ยวกับมัลแวร์ Nerbian RAT ตัวใหม่ในวันนี้ (11 พ.ค. 2565) ปลอมแปลงเป็นองค์การอนามัยโลก (WHO) แคมเปญการโจมตีที่ใช้ในการแพร่กระจาย Nerbian RAT ในครั้งนี้ มีความพยายามปลอมแปลงข้อความว่ามาจากองค์การอนามัยโลก (WHO) ในการส่งข้อมูลสำคัญที่เกี่ยวข้องกับ COVID-19 ไปยังเป้าหมาย โดยจะมีไฟล์ที่แนบมาเป็น .RAR และมีเอกสาร Word ที่ฝังมาโครไว้ เมื่อเปิดไฟล์ใน Microsoft Office และอนุญาตให้มาโครทำงาน มันจะทำการรัน PowerShell เพื่อดาวน์โหลด 64-bit dropper ที่มีชื่อว่า “UpdateUAV.exe” ซึ่งเขียนด้วยภาษา Golang โดย UpdateUAV จะประกอบไปด้วยโค้ดที่ใช้เพื่อหลีกเลี่ยงการตรวจจับจากอุปกรณ์ทางด้าน Security ก่อนที่จะทำการติดตั้ง Nerbian RAT โดยเมื่อตัว Dropper สามารถทำงานได้อย่างสมบูรณืบนเครื่องเหยื่อ มันจะทำการตั้ง schedule task ที่จะสั่งรัน Nerbian RAT ทุกๆชั่วโมง
แนวทางการป้องกัน
✅อย่าเปิดไฟล์ที่แนบมาจากอีเมลที่ไม่ทราบแหล่งที่มา
✅อย่าเชื่อหน้าต่างป๊อปอัปที่ชวนให้ดาวน์โหลดซอฟต์แวร์
✅อัพเดทโปรแกรมสำนักงานให้เป็นรุ่นปัจจุบันเสมอ
✅พึงระวังอีเมลที่ขอให้กรอกข้อมูลส่วนบุคคล
✅ติดตั้งโปรแกรมป้องกันมัลแวร์
————————————————————————–
แหล่งที่มา : https://www.facebook.com/RTAF.CSA/photos/a.101163785681582/169346245530002/

Loading

Related Posts

สกมช.แจ้งเตือน อย่าหลงเชื่อ! อีเมลหลอกลวงรับสิทธิ์เงินคริปโต หรือ ชักชวนลงทุน

อย่าหลงเชื่อ! อีเมลหลอกลวงรับส…

Read more

[เตือนภัยไซเบอร์] มิจฉาชีพหลอกผู้ใช้ Gmail ด้วย “Security Alert ปลอม” เพื่อยึดบัญชี

กรณีล่าสุดคือ “Gmail Security Alert ปลอม” ที่ผู้โจมตีแอบอ้างเป็นเจ้าหน้าที่ Google โทรศัพท์หรือส่งอีเมลแจ้งว่า “มีความพยายามเข้าบัญชีของคุณ” แล้วหลอกให้ผู้ใช้รีเซ็ตรหัสผ่านหรือส่งรหัส OTP ไปให้ สุดท้ายบัญชี Gmail ถูกยึดโดยสมบูรณ์

Read more

ผู้สูงวัยกับภัยออนไลน์ | การอบรม NCSA Cybersecurity Knowledge Sharing ครั้งที่ 7/2566

เสริมภูมิกันภัยให้ผู้สูงวัย ตามทันภัยออนไลน์ ภัยเงียบที่ไม่ควรมองข้าม!! สร้างสังคมออนไลน์ผู้สูงอายุให้แข็งแรง ตามทันทุกมุกจากมิจฉาชีพที่ใช้ประโยชน์จากความไม่รู้ของผู้สูงอายุ

Read more

ธนาคารกรุงไทย แจ้งเตือนให้ระวังมิจฉาชีพ! แอบอ้างโครงการ “คนละครึ่ง พลัส” หลอกให้ลงทะเบียนผ่านเว็บไซต์ และส่ง SMS ปลอม

ประชาชนที่สนใจสามารถลงทะเบียนเ…

Read more

40,000 ล้านบัญชีทั่วโลกถูกเจาะ แฮกข้อมูล หลุดว่อน Dark Web | สถานีเตือนภัยออนไลน์ | 13 ส.ค. 68

แนะนำวิธีป้องกันความมั่นคงทางไซเบอร์ หลังพบว่ามีบัญชี 4 หมื่นล้านบัญชีทั่วโลกถูกเจาะ 161 ล้านบัญชีในไทยเสี่ยงเป็น “กุญแจผี” ให้แฮกเกอร์

Read more

ไซเบอร์ปลอดภัย มั่นคง นำเชื่อถือ ปกป้องคน ข้อมูล และอนาคตประเทศไทย | รักเมืองไทย ทางสถานีโทรทัศน์ TNN 2 (True Visions 784) 15 ก.ย. 68

รายการรักเมืองไทย ทางสถานีโทรทัศน์ TNN 2 (True Visions 784) 15 ก.ย. 68 แขกรับเชิญ พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (ลธ.กมช.)

Read more