21 กุมภาพันธ์ 2565 Am
MICROSOFT TEAMS ถูกแฮกเกอร์ใช้เป็นเครื่องมือแพร่มัลแวร์ TROJAN

Microsoft Teams มีระบบ Chat ที่ส่งเสริมการติดต่อสื่อสารระหว่างผู้ใช้งาน แต่ล่าสุดนักวิจัยด้านความปลอดภัยได้ออกมาเตือนผู้ใช้งาน เนื่องจากแฮกเกอร์ได้ใช้ประโยชน์จากระบบ Chat ของ Microsoft Teams ในการเผยแพร่มัลแวร์กันอย่างเหิมเกริม 

 

โทรจัน (Trojan) คือมัลแวร์ที่แฮกเกอร์ใช้ในการเผยแพร่ผ่านระบบ Chat ของ Microsoft Teams ซึ่งเป็นมัลแวร์ที่สามารถเขียนข้อมูล registry และติดตั้งไฟล์ DLLs เพื่อรีโมทเข้าควบคุมคอมพิวเตอร์ของผู้ใช้ได้อย่างน่ากลัว

 

นักวิจัยด้านความปลอดภัยจาก Avanan บริษัท Check Point ออกมาเปิดเผยข้อมูลว่า แฮกเกอร์เริ่มปล่อยมัลแวร์โทรจัน ที่ใช้ชื่อไฟล์ว่า "User Centric" ผ่านระบบ Chat ของ Microsoft Teams ตั้งแต่มกราคม โดยระบบที่ตรวจพบมัลแวร์ตัวนี้เป็นของโรงพยาบาลแห่งหนึ่ง เมื่อผู้ใช้งานคลิกและดาวน์โหลดไฟล์ "User Centric" มัลแวร์ก็จะเขียนข้อมูล registry เพื่อติดตั้ง DLLs และรีโมทเข้าควบคุมคอมพิวเตอร์ของผู้ใช้งานต่อไป

 

นอกจากมัลแวร์ตัวนี้จะฝังตัวและยึดเครื่องไปแล้ว มันยังสามารถเข้าถึงข้อมูลในเครื่องได้อีกด้วย เช่น ข้อมูลระบบปฏิบัติการ ฮาร์ดแวร์ของเครื่อง สถานะความปลอดภัยของเครื่อง และอื่นๆ 

 

วิธีการแฝงตัวของแฮกเกอร์ในระบบ Chat ของ Microsoft Teams ยังไม่มีความชัดเจน แต่อาจเป็นไปได้ว่าแฮกเกอร์ใช้การฟิชชิ่งผ่านอีเมล และขโมยข้อมูลสำคัญออกไป รวมถึงบัญชี Microsoft 365 ขององค์กรด้วย ส่งผลให้แฮกเกอร์สามารถเข้าถึง Chat และเผยแพร่มัลแวร์โทรจัน

 

การเติบโตของ Microsoft Teams ที่มีผู้ใช้งานเดือนละ 270 ล้านราย อาจกลายเป็นดาบสองคมเลยก็ว่าได้ เนื่องจากผู้ใช้งานอาจกลายเป็นเป้าโจมตีของเหล่าแฮกเกอร์ เพราะมีฐานผู้ใช้งานจำนวนมาก และหากสามารถแพร่มัลแวร์ได้ ก็จะสามารถเข้าถึงเหยื่อจำนวนมากได้นั่นเอง


 

 

 

อ้างอิง: news.thaiware.com