พบมัลแวร์ Nerbian RAT กำลังถูกใช้ในการโจมตีอย่างต่อเนื่อง

RTAF Security Awareness


📢 พบ Remote access trojan ตัวใหม่ที่มีชื่อว่า Nerbian RAT ซึ่งประกอบไปด้วยคุณสมบัติพิเศษหลายอย่าง รวมไปถึงการหลบเลี่ยงการตรวจจับ และวิเคราะห์จากนักวิจัย
📢 แคมเปญการโจมตีนี้ถูกค้นพบโดยนักวิจัยจาก Proofpoint ซึ่งมีการเผยแพร่รายงานเกี่ยวกับมัลแวร์ Nerbian RAT ตัวใหม่ในวันนี้ (11 พ.ค. 2565) ปลอมแปลงเป็นองค์การอนามัยโลก (WHO) แคมเปญการโจมตีที่ใช้ในการแพร่กระจาย Nerbian RAT ในครั้งนี้ มีความพยายามปลอมแปลงข้อความว่ามาจากองค์การอนามัยโลก (WHO) ในการส่งข้อมูลสำคัญที่เกี่ยวข้องกับ COVID-19 ไปยังเป้าหมาย โดยจะมีไฟล์ที่แนบมาเป็น .RAR และมีเอกสาร Word ที่ฝังมาโครไว้ เมื่อเปิดไฟล์ใน Microsoft Office และอนุญาตให้มาโครทำงาน มันจะทำการรัน PowerShell เพื่อดาวน์โหลด 64-bit dropper ที่มีชื่อว่า “UpdateUAV.exe” ซึ่งเขียนด้วยภาษา Golang โดย UpdateUAV จะประกอบไปด้วยโค้ดที่ใช้เพื่อหลีกเลี่ยงการตรวจจับจากอุปกรณ์ทางด้าน Security ก่อนที่จะทำการติดตั้ง Nerbian RAT โดยเมื่อตัว Dropper สามารถทำงานได้อย่างสมบูรณืบนเครื่องเหยื่อ มันจะทำการตั้ง schedule task ที่จะสั่งรัน Nerbian RAT ทุกๆชั่วโมง
แนวทางการป้องกัน
✅อย่าเปิดไฟล์ที่แนบมาจากอีเมลที่ไม่ทราบแหล่งที่มา
✅อย่าเชื่อหน้าต่างป๊อปอัปที่ชวนให้ดาวน์โหลดซอฟต์แวร์
✅อัพเดทโปรแกรมสำนักงานให้เป็นรุ่นปัจจุบันเสมอ
✅พึงระวังอีเมลที่ขอให้กรอกข้อมูลส่วนบุคคล
✅ติดตั้งโปรแกรมป้องกันมัลแวร์
————————————————————————–
แหล่งที่มา : https://www.facebook.com/RTAF.CSA/photos/a.101163785681582/169346245530002/

Loading

Related Posts

เตือนภัย! ระวังหมดตัวจากการลงทุน – Money Chat Thailand I พล.อ.ต. อมร ชมเชย

แขกรับเชิญ พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ผู้ดำเนินรายการ เนาวรัตน์ เจริญประพิณ

Read more

🚨#HappyVacation #คนไทยต้องไม่โอนผิดที่ โปรดระวังมิจฉาชีพ‼️ ตรวจสอบเพจที่พักก่อนจอง 🏨

ฤดูกาลท่องเที่ยวที่กำลังมาถึง การจองที่พักออนไลน์กลายเป็นทางเลือกยอดนิยมสำหรับนักเดินทาง แต่ระวัง! มิจฉาชีพฉวยโอกาสสร้างเว็บไซต์และเพจปลอมหลอกลวงนักท่องเที่ยวที่ไม่ทันระวังตัว มีหลายรายตกเป็นเหยื่อ สูญเงินหลายพันบาท

Read more

คนพิการกับการรับมืออาชญากรรมไซเบอร์ I พลอากาศตรี อมร ชมเชย

มาอัพเดทกลโกงของอาชกรรมทางไซเบอร์ที่ใกล้ตัวเรากว่าที่คิด กับพล.อ.ต. อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ มาฟังเทคนิคอยู่รอดปลอดภัยในสงครามไซเบอร์นี้

Read more

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ขอเชิญชวนนักเรียน นิสิต นักศึกษา ส่งผลงานเข้าร่วมการประกวด”วิดีโอด้านการรักษาความมั่นคงปลอดภัยไซเบอร์” ภายใต้โครงการ ภายใต้โครงการ ASEAN-Japan Cybersecurity Awareness Video Competition 2025

ขอเชิญชวนนักเรียน นิสิต นักศึก…

Read more

วิธีตั้งค่ามือถือก่อนให้ลูกเล่น iPhone และ Android | สร้างความปลอดภัยง่ายๆแค่ตั้งค่าถูกวิธี !

ข้อมูลจาก Youtube NCSA Thailan…

Read more

How to ป้องกัน-รับมือ ล้วงข้อมูล

สัมภาษณ์ พล.อ.ต.อมร ชมเชย เลขาธิการสำนักงานคณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ในรายการ “100.5อาสาเตือนภัย” 11 ก.พ. 67 ทาง FM100.5 ดำเนินรายการโดย ปรางคณิต บุญเผย และ กมลพร ร่มทองคำ

Read more