สรุปรวม ThreatsDay ฉบับล่าสุดจาก The Hacker News รวบรวมเรื่องราวหลากหลายไว้ในรายงานเดียว: ธีม VS Code ที่เป็นอันตราย การโจมตีซัพพลายเชนผ่าน npm, AI Phishing, การทรยศของพันธมิตร ransomware, เครื่องมือแฮ็กเกอร์ที่ถูกเปิดเผย และ WhatsApp Remote Access Trojan (RAT) ไม่ใช่ทุกหัวข้อที่ส่งผลกระทบต่อผู้ใช้ทั่วไปโดยตรง แต่หลายเรื่องมีจุดร่วมเดียวกัน โดยเฉพาะภัยคุกคาม WhatsApp RAT และ AI Phishing ที่อาศัยการโน้มน้าวให้ผู้คนไว้วางใจสิ่งที่พวกเขาไม่ควรไว้วางใจ และนั่นคือจุดที่พฤติกรรมของคุณสำคัญที่สุด

บทสรุปต้นทางนั้นสั้น ดังนั้นโพสต์นี้จึงยึดตามสิ่งที่ระบุไว้และเน้นบริบทเชิงปฏิบัติมากกว่าการคาดเดารายละเอียดที่บทสรุปไม่ได้ระบุไว้

WhatsApp RAT หมายความว่าอย่างไรสำหรับผู้ใช้ทั่วไป

Remote Access Trojan ทำให้ผู้โจมตีสามารถควบคุมอุปกรณ์ที่ติดเชื้อได้ในระดับหนึ่ง ขึ้นอยู่กับมัลแวร์ ซึ่งอาจรวมถึงการดูไฟล์ การบันทึกกิจกรรม หรือการรันคำสั่งเพิ่มเติม เมื่อเครื่องมือดังกล่าวถูกส่งผ่านแอปแชท ความเสี่ยงจะแตกต่างจากกลโกงทางอีเมลทั่วไป: ข้อความมาจากผู้ติดต่อ กลุ่ม หรือหมายเลขที่ดูน่าเชื่อถือ และผู้คนมักจะลดความระมัดระวังลงในการแชท

บทสรุประบุ WhatsApp RAT เป็นหนึ่งในหัวข้อข่าวหลัก แต่บทสรุปไม่ได้ให้รายละเอียดทางเทคนิค สิ่งที่เราบอกได้คือช่องทางการส่งมอบคือส่วนที่ควรให้ความสนใจ แอปแชทผสมผสานบทสนทนาส่วนตัวและการทำงาน ดังนั้นการแตะไฟล์หรือลิงก์อย่างไม่ระวังเพียงครั้งเดียวอาจส่งผลกระทบต่อทั้งสองด้าน

มาตรการป้องกันที่สมเหตุสมผลใช้ได้ไม่ว่ากลไกที่แท้จริงจะเป็นอย่างไร:

  • ถือว่าไฟล์แนบและลิงก์ที่ไม่คาดคิดเป็นสิ่งน่าสงสัย แม้จะมาจากผู้ติดต่อที่รู้จัก และยืนยันผ่านช่องทางอื่นหากรู้สึกว่ามีอะไรผิดปกติ
  • หลีกเลี่ยงการติดตั้งแอปหรือไฟล์ที่ส่งมาผ่านแชท โดยเฉพาะสิ่งใดก็ตามที่กระตุ้นให้คุณเปิดสิทธิ์เพิ่มเติม
  • ตรวจสอบว่าอุปกรณ์ใดบ้างที่เชื่อมโยงกับบัญชีของคุณในการตั้งค่าแอป และลบอุปกรณ์ใดก็ตามที่คุณไม่รู้จัก
  • เปิดใช้การยืนยันแบบสองขั้นตอนของแอป และอัปเดตแอปและระบบปฏิบัติการของคุณอยู่เสมอ

ธีม VS Code ที่เป็นอันตรายและการโจมตี npm: ความเสี่ยงซัพพลายเชนสำหรับนักพัฒนา

สองหัวข้อในบทสรุปชี้ไปที่นักพัฒนาซอฟต์แวร์: ธีม Visual Studio Code ที่เป็นอันตรายและการโจมตีซัพพลายเชนผ่าน npm ทั้งสองอย่างใช้ประโยชน์จากความไว้วางใจในระบบนิเวศ ส่วนขยายของเอดิเตอร์และแพ็กเกจโอเพนซอร์สนั้นสะดวกก็เพราะติดตั้งง่าย และความง่ายเดียวกันนั้นหมายความว่าสิ่งที่เป็นอันตรายสามารถเข้าถึงเครื่องจำนวนมากได้อย่างรวดเร็ว

หากคุณไม่ได้เขียนโค้ด สิ่งนี้อาจดูไกลตัว แต่ก็ไม่ทั้งหมด นักพัฒนาถือครองข้อมูลรับรอง โทเค็นการเข้าถึง และซอร์สโค้ด และการถูกโจมตีตรงนั้นสามารถส่งผลกระทบออกไปยังผลิตภัณฑ์และบริการที่คนอื่นๆ ใช้อยู่ หากคุณเป็นนักพัฒนางานอดิเรกหรือมืออาชีพ การรักษาสุขอนามัยของส่วนขยายคือการตอบสนองเชิงปฏิบัติ:

  • ติดตั้งเฉพาะสิ่งที่คุณต้องการ และเลือกส่วนขยายและแพ็กเกจที่มีประวัติชัดเจนและมีการดูแลรักษาอย่างต่อเนื่อง
  • ตรวจสอบชื่อผู้เผยแพร่อย่างระมัดระวัง เนื่องจากชื่อที่คล้ายกันเป็นกลลวงที่พบบ่อย
  • ลบส่วนขยายและ dependencies ที่คุณไม่ใช้แล้ว
  • เก็บความลับออกจากสภาพแวดล้อมเอดิเตอร์ของคุณเมื่อเป็นไปได้ และหมุนเวียนโทเค็นหากคุณสงสัยว่าถูกเปิดเผย

ตรรกะเดียวกันนี้ใช้กับส่วนขยายเบราว์เซอร์สำหรับผู้ที่ไม่ใช่นักพัฒนา: แต่ละอันเป็นซอฟต์แวร์ที่เข้าถึงกิจกรรมของคุณ ดังนั้นตรวจสอบมันเหมือนแอปอื่นๆ

AI ทำให้ Phishing ตรวจจับได้ยากขึ้นอย่างไร

บทสรุปยังระบุถึง AI Phishing คำแนะนำเก่าๆ ที่ให้มองหาไวยากรณ์ที่ผิดพลาดและวลีที่แปลกๆ กำลังหมดคุณค่า เพราะข้อความที่สร้างขึ้นสามารถเขียนได้อย่างคล่องแคล่ว ปรับแต่งเฉพาะบุคคล และผลิตได้อย่างรวดเร็วในวงกว้าง บทความก่อนหน้าของเราเกี่ยวกับ AI agent ที่แฮ็ก 30 บริษัทด้วยค่าใช้จ่ายเพียง 4 ดอลลาร์ต่อแห่ง แสดงให้เห็นว่าการโจมตีที่ใช้ AI ช่วยนั้นสามารถทำได้ถูกราคาและทำซ้ำได้อย่างไร และเศรษฐศาสตร์เดียวกันนี้เอื้อต่อแคมเปญ Phishing

ข้อสรุปคือเปลี่ยนจากการตัดสินว่าข้อความอ่านเป็นอย่างไรไปเป็นการตัดสินว่ามันขอให้คุณทำอะไร คำขอรหัส การชำระเงินเร่งด่วน การเข้าสู่ระบบผ่านลิงก์ หรือการสแกน QR เพื่อ "ยืนยัน" บัญชี ควรหยุดคิดสักครู่ไม่ว่าข้อความจะดูดีเพียงใด ให้ไปที่แอปหรือเว็บไซต์ทางการโดยตรงแทนการคลิกลิงก์ที่ให้มา

นี่ก็เป็นเหตุผลที่การยืนยันตัวตนหลายปัจจัยที่ต้านทาน Phishing มีความสำคัญ รหัสใช้ครั้งเดียวสามารถถูกส่งมอบให้ผู้โจมตีได้โดยผู้แอบอ้างที่โน้มน้าวเก่ง Passkeys และฮาร์ดแวร์ซีเคียวริตี้คีย์ผูกกับเว็บไซต์จริง ดังนั้นจึงยากกว่ามากที่จะหลอกให้คุณเปิดเผย

ขั้นตอนปฏิบัติเพื่อลดความเสี่ยงของคุณ

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ: ภัยคุกคามเหล่านี้ส่วนใหญ่ประสบความสำเร็จผ่านความไว้วางใจ ไม่ใช่กำลังทางเทคนิคแบบถากถาง นิสัยเพียงไม่กี่อย่างก็ปิดกั้นความเสี่ยงส่วนใหญ่ได้

  1. เสริมความปลอดภัยให้แอปแชทของคุณ เปิดใช้การยืนยันแบบสองขั้นตอน ตรวจสอบอุปกรณ์ที่เชื่อมโยง และจำกัดว่าใครสามารถเพิ่มคุณเข้ากลุ่มได้
  2. ตรวจสอบส่วนขยายและแพ็กเกจ ไม่ว่าจะสำหรับเบราว์เซอร์หรือเอดิเตอร์โค้ดของคุณ ติดตั้งอย่างประหยัด ตรวจสอบผู้เผยแพร่ และล้างส่วนเสริมที่ไม่ใช้แล้ว
  3. เปลี่ยนไปใช้ MFA ที่ต้านทาน Phishing เลือกใช้ passkeys หรือฮาร์ดแวร์ซีเคียวริตี้คีย์แทน SMS หรือรหัสแอปสำหรับบัญชีสำคัญ เช่น อีเมล ธนาคาร และพื้นที่เก็บข้อมูลบนคลาวด์
  4. ยืนยันผ่านช่องทางอื่น หากข้อความขอสิ่งที่ละเอียดอ่อน ให้ยืนยันโดยใช้ช่องทางที่แยกออกไปและเชื่อถือได้
  5. อัปเดตซอฟต์แวร์อยู่เสมอ แพตช์ปิดประตูที่มัลแวร์มักเดินผ่าน

VPN ไม่ได้หยุดภัยคุกคามข้างต้นด้วยตัวเอง มันเข้ารหัสการเชื่อมต่อของคุณ แต่จะไม่หยุดคุณจากการเปิดไฟล์ที่เป็นอันตรายหรืออนุมัติการเข้าสู่ระบบปลอม ดังนั้นให้ถือว่ามันเป็นชั้นหนึ่งในหลายชั้น

บทสรุปและขั้นตอนต่อไป

ภัยคุกคาม WhatsApp RAT และ AI Phishing ใน ThreatsDay ฉบับนี้เป็นเครื่องเตือนใจว่าผู้โจมตีไปที่ที่ผู้คนรู้สึกสบายใจอยู่แล้ว: แอปแชท ส่วนขยายที่ไว้วางใจ และข้อความที่ดูคุ้นเคย ใช้เวลาสิบนาทีในสัปดาห์นี้ตรวจสอบการตั้งค่าความปลอดภัยของแอปแชทของคุณ ตัดส่วนขยายที่คุณแทบไม่ใช้ และเปลี่ยนบัญชีที่สำคัญที่สุดของคุณไปใช้ passkeys หรือซีเคียวริตี้คีย์

สำหรับบริบทที่กว้างขึ้นว่าความเสี่ยงกำลังกระจุกตัวที่ไหน ดู สรุปรวม ThreatsDay เกี่ยวกับ AI agent ที่เขียนตัวเองใหม่ และ สรุปรวม ThreatsDay ที่ครอบคลุม Odysseus RCE และช่องโหว่ Samsung ของเรา ก่อนหน้านี้ ด้วยกันแล้วพวกมันแสดงรูปแบบที่สม่ำเสมอ: การป้องกันที่ดีที่สุดมักเป็นสิ่งที่เรียบง่ายและทำอย่างสม่ำเสมอ