🛡️ ClickFix Malware: การโจมตีที่พัฒนาไปสู่ macOS, Android และ iOS
นักวิจัยด้านความปลอดภัยพบว่า ClickFix Malware ซึ่งเคยเป็นภัยคุกคามเฉพาะบน Windows ได้พัฒนาไปสู่ macOS, Android และ iOS โดยใช้เทคนิค browser-based redirections เพื่อหลอกให้ผู้ใช้ดาวน์โหลดมัลแวร์
ClickFix Malware เริ่มต้นจาก เว็บไซต์ที่ถูกแฮก ซึ่งมีการฉีด JavaScript code เพื่อเปลี่ยนเส้นทางผู้ใช้ไปยัง หน้าเว็บที่ดูเหมือน URL shortener และหลอกให้คัดลอกลิงก์ไปเปิดในเบราว์เซอร์ ซึ่งจะนำไปสู่ หน้าดาวน์โหลดมัลแวร์
บน macOS การโจมตีจะนำไปสู่ คำสั่ง Terminal ที่ดาวน์โหลดและรัน shell script อันตราย ซึ่งถูกตรวจพบโดยโปรแกรมแอนตี้ไวรัสหลายตัว
บน Android และ iOS การโจมตีรุนแรงขึ้น เนื่องจากกลายเป็น drive-by attack ซึ่งหมายความว่า ผู้ใช้ไม่ต้องคลิกหรือติดตั้งอะไรเลย เพียงแค่เข้าชมเว็บไซต์ที่ถูกแฮก มัลแวร์ก็จะถูกดาวน์โหลดโดยอัตโนมัติ
✅ ข้อมูลจากข่าว
- ClickFix Malware พัฒนาไปสู่ macOS, Android และ iOS
- เริ่มต้นจากเว็บไซต์ที่ถูกแฮกและใช้ JavaScript เพื่อเปลี่ยนเส้นทางผู้ใช้
- บน macOS มัลแวร์ถูกดาวน์โหลดผ่านคำสั่ง Terminal
- บน Android และ iOS กลายเป็น drive-by attack ที่ไม่ต้องมีการคลิกหรือติดตั้ง
- มัลแวร์ถูกบรรจุในไฟล์ .TAR archive และถูกตรวจพบโดยโปรแกรมแอนตี้ไวรัสแล้ว
‼️ คำเตือนที่ควรพิจารณา
- drive-by attack บนมือถืออาจทำให้ผู้ใช้ติดมัลแวร์โดยไม่รู้ตัว
- ต้องระวังเว็บไซต์ที่มีพฤติกรรมเปลี่ยนเส้นทางไปยัง URL ที่ไม่คุ้นเคย
- มัลแวร์นี้อาจถูกใช้โดยกลุ่มแฮกเกอร์ที่มีเป้าหมายโจมตีองค์กร
- ควรอัปเดตระบบปฏิบัติการและใช้แอนตี้ไวรัสที่สามารถตรวจจับ ClickFix ได้
ClickFix Malware แสดงให้เห็นถึง วิวัฒนาการของการโจมตีทางไซเบอร์ ที่สามารถขยายเป้าหมายไปยังหลายแพลตฟอร์มได้อย่างรวดเร็ว ผู้ใช้ควร ระมัดระวังเว็บไซต์ที่มีพฤติกรรมเปลี่ยนเส้นทาง และ ใช้เครื่องมือรักษาความปลอดภัยที่สามารถตรวจจับมัลแวร์ประเภทนี้ได้
https://www.techradar.com/pro/security/devious-new-clickfix-malware-variant-targets-macos-android-and-ios-using-browser-based-redirections
นักวิจัยด้านความปลอดภัยพบว่า ClickFix Malware ซึ่งเคยเป็นภัยคุกคามเฉพาะบน Windows ได้พัฒนาไปสู่ macOS, Android และ iOS โดยใช้เทคนิค browser-based redirections เพื่อหลอกให้ผู้ใช้ดาวน์โหลดมัลแวร์
ClickFix Malware เริ่มต้นจาก เว็บไซต์ที่ถูกแฮก ซึ่งมีการฉีด JavaScript code เพื่อเปลี่ยนเส้นทางผู้ใช้ไปยัง หน้าเว็บที่ดูเหมือน URL shortener และหลอกให้คัดลอกลิงก์ไปเปิดในเบราว์เซอร์ ซึ่งจะนำไปสู่ หน้าดาวน์โหลดมัลแวร์
บน macOS การโจมตีจะนำไปสู่ คำสั่ง Terminal ที่ดาวน์โหลดและรัน shell script อันตราย ซึ่งถูกตรวจพบโดยโปรแกรมแอนตี้ไวรัสหลายตัว
บน Android และ iOS การโจมตีรุนแรงขึ้น เนื่องจากกลายเป็น drive-by attack ซึ่งหมายความว่า ผู้ใช้ไม่ต้องคลิกหรือติดตั้งอะไรเลย เพียงแค่เข้าชมเว็บไซต์ที่ถูกแฮก มัลแวร์ก็จะถูกดาวน์โหลดโดยอัตโนมัติ
✅ ข้อมูลจากข่าว
- ClickFix Malware พัฒนาไปสู่ macOS, Android และ iOS
- เริ่มต้นจากเว็บไซต์ที่ถูกแฮกและใช้ JavaScript เพื่อเปลี่ยนเส้นทางผู้ใช้
- บน macOS มัลแวร์ถูกดาวน์โหลดผ่านคำสั่ง Terminal
- บน Android และ iOS กลายเป็น drive-by attack ที่ไม่ต้องมีการคลิกหรือติดตั้ง
- มัลแวร์ถูกบรรจุในไฟล์ .TAR archive และถูกตรวจพบโดยโปรแกรมแอนตี้ไวรัสแล้ว
‼️ คำเตือนที่ควรพิจารณา
- drive-by attack บนมือถืออาจทำให้ผู้ใช้ติดมัลแวร์โดยไม่รู้ตัว
- ต้องระวังเว็บไซต์ที่มีพฤติกรรมเปลี่ยนเส้นทางไปยัง URL ที่ไม่คุ้นเคย
- มัลแวร์นี้อาจถูกใช้โดยกลุ่มแฮกเกอร์ที่มีเป้าหมายโจมตีองค์กร
- ควรอัปเดตระบบปฏิบัติการและใช้แอนตี้ไวรัสที่สามารถตรวจจับ ClickFix ได้
ClickFix Malware แสดงให้เห็นถึง วิวัฒนาการของการโจมตีทางไซเบอร์ ที่สามารถขยายเป้าหมายไปยังหลายแพลตฟอร์มได้อย่างรวดเร็ว ผู้ใช้ควร ระมัดระวังเว็บไซต์ที่มีพฤติกรรมเปลี่ยนเส้นทาง และ ใช้เครื่องมือรักษาความปลอดภัยที่สามารถตรวจจับมัลแวร์ประเภทนี้ได้
https://www.techradar.com/pro/security/devious-new-clickfix-malware-variant-targets-macos-android-and-ios-using-browser-based-redirections
🛡️ ClickFix Malware: การโจมตีที่พัฒนาไปสู่ macOS, Android และ iOS
นักวิจัยด้านความปลอดภัยพบว่า ClickFix Malware ซึ่งเคยเป็นภัยคุกคามเฉพาะบน Windows ได้พัฒนาไปสู่ macOS, Android และ iOS โดยใช้เทคนิค browser-based redirections เพื่อหลอกให้ผู้ใช้ดาวน์โหลดมัลแวร์
ClickFix Malware เริ่มต้นจาก เว็บไซต์ที่ถูกแฮก ซึ่งมีการฉีด JavaScript code เพื่อเปลี่ยนเส้นทางผู้ใช้ไปยัง หน้าเว็บที่ดูเหมือน URL shortener และหลอกให้คัดลอกลิงก์ไปเปิดในเบราว์เซอร์ ซึ่งจะนำไปสู่ หน้าดาวน์โหลดมัลแวร์
บน macOS การโจมตีจะนำไปสู่ คำสั่ง Terminal ที่ดาวน์โหลดและรัน shell script อันตราย ซึ่งถูกตรวจพบโดยโปรแกรมแอนตี้ไวรัสหลายตัว
บน Android และ iOS การโจมตีรุนแรงขึ้น เนื่องจากกลายเป็น drive-by attack ซึ่งหมายความว่า ผู้ใช้ไม่ต้องคลิกหรือติดตั้งอะไรเลย เพียงแค่เข้าชมเว็บไซต์ที่ถูกแฮก มัลแวร์ก็จะถูกดาวน์โหลดโดยอัตโนมัติ
✅ ข้อมูลจากข่าว
- ClickFix Malware พัฒนาไปสู่ macOS, Android และ iOS
- เริ่มต้นจากเว็บไซต์ที่ถูกแฮกและใช้ JavaScript เพื่อเปลี่ยนเส้นทางผู้ใช้
- บน macOS มัลแวร์ถูกดาวน์โหลดผ่านคำสั่ง Terminal
- บน Android และ iOS กลายเป็น drive-by attack ที่ไม่ต้องมีการคลิกหรือติดตั้ง
- มัลแวร์ถูกบรรจุในไฟล์ .TAR archive และถูกตรวจพบโดยโปรแกรมแอนตี้ไวรัสแล้ว
‼️ คำเตือนที่ควรพิจารณา
- drive-by attack บนมือถืออาจทำให้ผู้ใช้ติดมัลแวร์โดยไม่รู้ตัว
- ต้องระวังเว็บไซต์ที่มีพฤติกรรมเปลี่ยนเส้นทางไปยัง URL ที่ไม่คุ้นเคย
- มัลแวร์นี้อาจถูกใช้โดยกลุ่มแฮกเกอร์ที่มีเป้าหมายโจมตีองค์กร
- ควรอัปเดตระบบปฏิบัติการและใช้แอนตี้ไวรัสที่สามารถตรวจจับ ClickFix ได้
ClickFix Malware แสดงให้เห็นถึง วิวัฒนาการของการโจมตีทางไซเบอร์ ที่สามารถขยายเป้าหมายไปยังหลายแพลตฟอร์มได้อย่างรวดเร็ว ผู้ใช้ควร ระมัดระวังเว็บไซต์ที่มีพฤติกรรมเปลี่ยนเส้นทาง และ ใช้เครื่องมือรักษาความปลอดภัยที่สามารถตรวจจับมัลแวร์ประเภทนี้ได้
https://www.techradar.com/pro/security/devious-new-clickfix-malware-variant-targets-macos-android-and-ios-using-browser-based-redirections
0 Comments
0 Shares
16 Views
0 Reviews