พบมัลแวร์แพร่ผ่านโฆษณาสนับสนุนบน X หลอกอ้างเป็นแอป Mac ดัง
Jamf Threat Labs เปิดเผยว่าพบแคมเปญโจมตีรูปแบบ ClickFix ถูกเผยแพร่ผ่านโฆษณาสนับสนุนบนแพลตฟอร์ม X โดยใช้บัญชีที่ผ่านการยืนยันตัวตนและมีความน่าเชื่อถือเป็นตัวเริ่มต้นในการผลักผู้ใช้ไปยังโดเมนอันตราย…

Jamf Threat Labs เปิดเผยว่าพบแคมเปญโจมตีรูปแบบ ClickFix ถูกเผยแพร่ผ่านโฆษณาสนับสนุนบนแพลตฟอร์ม X โดยใช้บัญชีที่ผ่านการยืนยันตัวตนและมีความน่าเชื่อถือเป็นตัวเริ่มต้นในการผลักผู้ใช้ไปยังโดเมนอันตราย วิธีการนี้อาศัยภาพลักษณ์ของบัญชีจริงหรือดูน่าเชื่อถือเพื่อเพิ่มโอกาสที่ผู้ใช้จะหลงเชื่อและคลิกเข้าไปยังหน้าเว็บปลอม
รายงานระบุว่าโฆษณาดังกล่าวนำเสนอปลายทางที่อ้างว่าเกี่ยวข้องกับแอป Mac ยอดนิยม ทำให้ดูเหมือนเป็นลิงก์ดาวน์โหลดหรือหน้าใช้งานปกติ แต่แท้จริงแล้วเป็นจุดที่ใช้กระตุ้นให้เหยื่อทำขั้นตอนที่เอื้อต่อการติดตั้งมัลแวร์ในภายหลัง ลักษณะของ ClickFix มักใช้การหลอกให้ผู้ใช้คัดลอกคำสั่งหรือทำตามขั้นตอนบางอย่างด้วยตนเอง แทนการส่งไฟล์อันตรายโดยตรง จึงยากต่อการตรวจจับในเบื้องต้น
กรณีนี้สะท้อนว่าผู้โจมตีเริ่มใช้ช่องทางโฆษณาบนโซเชียลมีเดียเพื่อเพิ่มความน่าเชื่อถือให้แคมเปญอันตรายมากขึ้น เพราะโฆษณามักมีการเข้าถึงกว้างและสามารถพุ่งเป้าผู้ใช้ตามบริบทความสนใจได้ โดยเฉพาะเมื่ออ้างชื่อแอปหรือบริการที่คนคุ้นเคยอยู่แล้ว
สำหรับผู้ใช้ Mac เหตุการณ์นี้เป็นอีกตัวอย่างว่าการดาวน์โหลดซอฟต์แวร์หรือคลิกลิงก์จากโฆษณาและแหล่งที่มาไม่เป็นทางการยังมีความเสี่ยงสูง แม้แหล่งที่มาจะดูเป็นบัญชีที่มีการยืนยันตัวตนก็ตาม ควรตรวจสอบโดเมนให้ละเอียด ใช้ช่องทางดาวน์โหลดจากผู้พัฒนาโดยตรง และหลีกเลี่ยงการทำตามคำสั่งที่หน้าเว็บขอให้คัดลอกหรือรันโค้ดโดยไม่เข้าใจที่มา


