มัลแวร์ ClickFix บน macOS โจมตีองค์กรด้วยสคริปต์และรีโมตแอดมินแฝง
รายงานจาก Netskope Threat Labs เปิดเผยแคมเปญมัลแวร์ ClickFix รูปแบบใหม่บน macOS ที่ถูกออกแบบมาอย่างซับซ้อนและมุ่งเจาะผู้ใช้ด้วยวิธีหลอกลวงทางสังคมมากกว่าการโจมตีเชิงเทคนิคโดยตรง เป้าหมายสำคัญคือการ…

รายงานจาก Netskope Threat Labs เปิดเผยแคมเปญมัลแวร์ ClickFix รูปแบบใหม่บน macOS ที่ถูกออกแบบมาอย่างซับซ้อนและมุ่งเจาะผู้ใช้ด้วยวิธีหลอกลวงทางสังคมมากกว่าการโจมตีเชิงเทคนิคโดยตรง เป้าหมายสำคัญคือการชักจูงให้เหยื่อเผลอรันโค้ดหรือขั้นตอนที่นำไปสู่การติดตั้งมัลแวร์โดยไม่รู้ตัว
แคมเปญนี้ใช้ประโยชน์จากความเชื่อมั่นของผู้ใช้ที่มีต่อระบบปฏิบัติการของ Apple ซึ่งโดยพื้นฐานแล้วมีความปลอดภัยสูง แต่ผู้โจมตีอาศัยช่องโหว่จากพฤติกรรมมนุษย์ เช่น การหลอกให้ทำตามคำสั่งบางอย่าง หรือเปิดไฟล์/สคริปต์ที่ดูเหมือนปกติ เพื่อหลบเลี่ยงการป้องกันดั้งเดิมของระบบ
เมื่อเหยื่อตกหลุมพราง มัลแวร์จะติดตั้งส่วนประกอบที่เป็น AppleScript สำหรับขโมยข้อมูล และยังฝังโทรจันควบคุมระยะไกลแบบคงอยู่ในเครื่อง เพื่อให้ผู้โจมตีเข้าถึงระบบได้ต่อเนื่องหลังการติดเชื้อ จุดนี้ทำให้แคมเปญดังกล่าวน่ากังวลเป็นพิเศษสำหรับสภาพแวดล้อมองค์กรที่มีอุปกรณ์ macOS จำนวนมาก
ลักษณะของการโจมตีสะท้อนว่าภัยคุกคามต่อ macOS ในปัจจุบันไม่ได้พึ่งพาเพียงช่องโหว่ของซอฟต์แวร์ แต่ใช้การผสมผสานระหว่างกลลวง การติดตั้งสคริปต์ และการคงตัวในเครื่องเพื่อเพิ่มโอกาสสำเร็จและยืดระยะการเข้าถึงระบบของผู้โจมตี
สำหรับฝ่ายไอทีและทีมความปลอดภัยในองค์กร บทความนี้ตอกย้ำว่าการป้องกันอุปกรณ์ Apple ต้องครอบคลุมทั้งการควบคุมสิทธิ์ การเฝ้าระวังพฤติกรรมสคริปต์ การอบรมผู้ใช้ให้รู้ทันการหลอกลวง และการใช้เครื่องมือจัดการ/ป้องกันที่เหมาะสม เพื่อรับมือมัลแวร์รูปแบบใหม่ที่อาศัยวิศวกรรมสังคมเป็นหลัก


