อาชญากรไซเบอร์กำลังเปลี่ยนวิธีการส่งมัลแวร์ และการเปลี่ยนแปลงนี้เกิดขึ้นภายในเว็บเบราว์เซอร์ของคุณ แทนที่จะส่งไฟล์อันตรายไฟล์เดียวที่ซอฟต์แวร์แอนตี้ไวรัสสามารถตรวจจับได้ ผู้โจมตีกำลังแบ่งแคมเปญออกเป็นหลายขั้นตอน ประกอบเพย์โหลดสุดท้ายทีละชิ้นในขณะที่เหยื่อคลิกผ่านสิ่งที่ดูเหมือนเว็บไซต์ธรรมดา รายงานฉบับใหม่ยังชี้ให้เห็นสิ่งที่ควรดึงดูดความสนใจของทุกคน: ChatGPT ติดอันดับ 10 แบรนด์ที่ถูกปลอมแปลงมากที่สุดในการโจมตีฟิชชิ่งแล้ว โดยเข้าร่วมกับชื่อที่คุ้นเคยซึ่งนักต้มตุ๋นใช้มานานหลายปี
การโจมตีแบบหลายขั้นตอนย้ายการประกอบมัลแวร์เข้าไปในเบราว์เซอร์
การส่งมัลแวร์แบบดั้งเดิมมักเกี่ยวข้องกับการหลอกให้ใครบางคนดาวน์โหลดและรันไฟล์ติดเชื้อไฟล์เดียว เครื่องมือรักษาความปลอดภัยสามารถตรวจจับรูปแบบนั้นได้ค่อนข้างดี ผู้โจมตีจึงปรับตัว แทนที่จะส่งโปรแกรมอันตรายที่สมบูรณ์ อาชญากรแบ่งการโจมตีออกเป็นขั้นตอนเล็ก ๆ หลายขั้นตอนที่ดูไม่เป็นอันตราย สคริปต์ทำงานภายในเบราว์เซอร์ ดึงส่วนประกอบเพิ่มเติมจากเซิร์ฟเวอร์ระยะไกล และประกอบมัลแวร์จริงหลังจากที่เป้าหมายมีปฏิสัมพันธ์กับหลายขั้นตอนของการโจมตีแล้ว
เทคนิคการประกอบภายในเบราว์เซอร์นี้ทำให้การตรวจจับยากขึ้นอย่างมาก เนื่องจากไม่มีไฟล์ใดไฟล์หนึ่งที่ดูเป็นอันตรายอย่างชัดเจนด้วยตัวเอง การสแกนแอนตี้ไวรัสแบบลายเซ็นอาจพลาดภัยคุกคามไปโดยสิ้นเชิง มัลแวร์สร้างตัวเองขึ้นแบบเรียลไทม์ โดยใช้ความสามารถด้านสคริปต์ของเบราว์เซอร์เป็นโรงงาน นี่เป็นเครื่องเตือนใจว่าเบราว์เซอร์ได้กลายเป็นหนึ่งในซอฟต์แวร์ที่มีการช่วงชิงมากที่สุดบนอุปกรณ์ใด ๆ ไม่ใช่แค่หน้าต่างสู่อินเทอร์เน็ต แต่เป็นสภาพแวดล้อมการทำงานที่ผู้โจมตีกำลังเรียนรู้ที่จะใช้ประโยชน์
โครงสร้างพื้นฐานแบบเป็นขั้นตอนเช่นนี้มักป้อนเข้าสู่ปฏิบัติการอาชญากรรมขนาดใหญ่โดยตรง อุปกรณ์ที่ถูกบุกรุกผ่านการโจมตีบนเบราว์เซอร์มักกลายเป็นส่วนหนึ่งของบอตเน็ต เครือข่ายของเครื่องที่ติดเชื้อซึ่งผู้โจมตีควบคุมจากระยะไกลเพื่อทำการโจมตีเพิ่มเติม ส่งสแปม หรือขโมยข้อมูลประจำตัวในวงกว้าง การบุกรุกเบราว์เซอร์ที่สำเร็จเพียงครั้งเดียวแทบจะไม่โดดเดี่ยว มันมักจะกลายเป็นหนึ่งโหนดในเครือข่ายที่ใหญ่กว่ามาก
ChatGPT ติดอันดับ 10 แบรนด์ฟิชชิ่ง
บางทีรายละเอียดที่ดึงดูดความสนใจมากที่สุดในรายงานคือ ChatGPT ติดอันดับ 10 แบรนด์ที่ถูกใช้เป็นเหยื่อล่อในการฟิชชิ่ง ซึ่งสมเหตุสมผลเมื่อพิจารณาว่าเครื่องมือนี้กลายเป็นส่วนหนึ่งของชีวิตการทำงานและชีวิตส่วนตัวอย่างรวดเร็ว นักต้มตุ๋นเติบโตบนความคุ้นเคยและความไว้วางใจ และแบรนด์ที่ผู้คนหลายร้อยล้านใช้ทุกวันคือเป้าหมายที่ชัดเจนสำหรับการปลอมแปลง หน้าล็อกอินปลอม อีเมลต่ออายุการสมัครสมาชิกปลอม และส่วนขยายเบราว์เซอร์ปลอมที่อ้างว่ามีฟีเจอร์พรีเมียมของ ChatGPT ล้วนเป็นช่องทางที่เป็นไปได้เมื่อแบรนด์ก้าวมาถึงระดับการรู้จักนี้
การรวมเครื่องมือ AI เข้ากับเป้าหมายฟิชชิ่งที่เป็นที่รู้จักมากขึ้นแสดงให้เห็นว่าคัมภีร์ของอาชญากรปรับตัวเข้ากับเทคโนโลยีที่กำลังเป็นกระแสได้เร็วเพียงใด ยังชี้ให้เห็นว่าชุดเครื่องมือฟิชชิ่งกำลังถูกอัปเดตเร็วกว่าความตระหนักถึงความเสี่ยงของผู้ใช้จำนวนมาก เนื่องจากบริการใหม่ ๆ แทบจะไม่ก่อให้เกิดความสงสัยแบบเดียวกับแพลตฟอร์มที่เก่ากว่าและถูกตรวจสอบมากกว่า
เหตุใดการเปลี่ยนแปลงนี้จึงสำคัญสำหรับผู้ใช้งานทั่วไป
การโจมตีแบบหลายขั้นตอนที่ใช้เบราว์เซอร์มีประสิทธิภาพเพราะใช้ประโยชน์จากความไว้วางใจในพฤติกรรมการท่องเว็บปกติ ผู้ใช้อาจเยี่ยมชมไซต์ที่ดูถูกต้องตามกฎหมาย โต้ตอบกับวิดเจ็ตแชทบอท หรือคลิกลิงก์ที่เพื่อนร่วมงานแชร์ ซึ่งไม่มีอะไรที่รู้สึกว่าเสี่ยงเมื่อแยกส่วน แต่ละขั้นตอนเพียงอย่างเดียวดูไม่เป็นอันตราย ซึ่งนั่นคือประเด็นสำคัญ
ผลที่ตามมาจากการบุกรุกที่สำเร็จนั้นไม่ใช่นามธรรม ข้อมูลที่ถูกขโมยจากการละเมิดที่เกี่ยวข้องกับระบบที่ถูกบุกรุกได้วนเวียนอยู่ในที่สาธารณะซ้ำแล้วซ้ำเล่า ดังที่เห็นในเหตุการณ์เช่น การละเมิดข้อมูลของ Tata Electronics ที่เปิดเผยไฟล์ละเอียดอ่อนของซัพพลายเออร์ หรือ การรั่วไหลของข้อมูลบัตรลูกค้า Origin Energy กรณีเหล่านี้แสดงให้เห็นว่าเมื่อผู้โจมตีตั้งหลักได้ ไม่ว่าจะผ่านฟิชชิ่ง เซสชันเบราว์เซอร์ที่ถูกบุกรุก หรือโครงสร้างพื้นฐานที่เปิดเผยเช่น การละเมิด VPN ที่นำไปสู่การบุกรุกซูเปอร์คอมพิวเตอร์ของจีน ความเสียหายก็อาจขยายไปไกลกว่าอุปกรณ์เครื่องเดียว
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
คุณไม่จำเป็นต้องละทิ้งเบราว์เซอร์หรือหยุดใช้เครื่องมือ AI เพื่อความปลอดภัย แต่มีนิสัยบางอย่างที่สำคัญมากขึ้นกว่าที่เคย จัดการกับป๊อปอัปเบราว์เซอร์ คำเตือนที่ไม่คาดคิด และส่วนขยายที่ไม่คุ้นเคยด้วยความสงสัยแบบเดียวกับที่คุณมีต่อไฟล์แนบอีเมลที่ไม่พึงประสงค์ อัปเดตเบราว์เซอร์และระบบปฏิบัติการของคุณอยู่เสมอ เนื่องจากหลาย ๆ การโจมตีแบบเป็นขั้นตอนเหล่านี้อาศัยการใช้ประโยชน์จากช่องโหว่ที่รู้จักซึ่งแพตช์ได้แก้ไขแล้ว ระวังหน้าล็อกอินหรือคำขอสมัครสมาชิกใด ๆ ที่เกี่ยวข้องกับ ChatGPT หรือบริการ AI ที่คล้ายกันที่มาถึงผ่านลิงก์อีเมลแทนที่จะเป็นบุ๊กมาร์กที่คุณนำทางด้วยตัวเอง
การใช้ VPN ที่มีชื่อเสียงพร้อม DNS เข้ารหัสเพิ่มชั้นการป้องกันที่มีความหมายที่นี่ มันจะไม่หยุดสคริปต์อันตรายจากการทำงานเมื่อคุณคลิกเข้าสู่หน้าที่ถูกบุกรุก แต่มันทำให้ผู้โจมตีหรือตัวกลางตรวจสอบรูปแบบการท่องเว็บของคุณ ดักจับคำขอ DNS ที่อาจเปิดเผยว่าโดเมนอันตรายใดที่คุณกำลังเชื่อมต่อ หรือเชื่อมโยงกิจกรรมของคุณในหลายขั้นตอนของการโจมตีได้ยากขึ้น
ประเด็นสำคัญ
- มัลแวร์ที่ส่งเป็นขั้นตอนภายในเบราว์เซอร์ถูกออกแบบมาเพื่อหลบเลี่ยงการตรวจจับแอนตี้ไวรัสแบบดั้งเดิม ดังนั้นควรอัปเดตซอฟต์แวร์รักษาความปลอดภัยและเบราว์เซอร์อย่างสม่ำเสมอ
- การปรากฏตัวของ ChatGPT ใน 10 แบรนด์ฟิชชิ่งหมายความว่าคุณควรตรวจสอบหน้าล็อกอินหรือหน้าชำระเงินที่เกี่ยวข้องกับเครื่องมือ AI อย่างอิสระทุกหน้า แทนที่จะคลิกผ่านลิงก์อีเมล
- เบราว์เซอร์และอุปกรณ์ที่ถูกบุกรุกมักป้อนเข้าสู่บอตเน็ตที่ใหญ่กว่า ดังนั้นเหตุการณ์ที่ดูเหมือนโดดเดี่ยวอาจมีผลกระทบที่กว้างกว่าที่เห็นในตอนแรก
- การจับคู่นิสัยการท่องเว็บที่ดีกับ VPN และ DNS เข้ารหัสช่วยลดโอกาสที่การรับส่งข้อมูลของคุณจะถูกตรวจสอบหรือเปลี่ยนเส้นทางระหว่างการโจมตีแบบหลายขั้นตอน
ในขณะที่เทคนิคการฟิชชิ่งและการส่งมัลแวร์ยังคงพัฒนาต่อไป การรับทราบข้อมูลเกี่ยวกับวิธีที่ผู้โจมตีดำเนินการจริง แทนที่จะตอบสนองต่อพาดหัวข่าว ยังคงเป็นการป้องกันที่ดีที่สุด ข้อควรระวังเล็ก ๆ น้อย ๆ ที่สม่ำเสมอเกี่ยวกับวิธีที่คุณท่องเว็บและคลิกยังคงช่วยปกป้องข้อมูลของคุณไม่ให้ไปอยู่ในรายงานการละเมิดครั้งต่อไปได้อีกยาวนาน




