Skip to main content
ตัวแทนจำหน่าย Seqrite อย่างเป็นทางการในประเทศไทย
งานวิจัยภัยคุกคามเผยแพร่ต้นฉบับ 7 พฤษภาคม 2569 · Seqrite Labs

Operation GriefLure: แคมเปญจารกรรมในอาเซียน ใช้เอกสารจริงเป็นเหยื่อล่อ

Seqrite Labs พบแคมเปญเล็งบริษัทโทรคมนาคมในเวียดนามและโรงพยาบาลในฟิลิปปินส์ ติดตั้งมัลแวร์เสร็จในไม่ถึง 10 วินาทีโดยไม่มีอะไรผิดสังเกต

Seqrite Labs รายงานแคมเปญฟิชชิงแบบเจาะจงสองชุดในภูมิภาค ชุดแรกเล็งผู้บริหารของผู้ให้บริการโทรคมนาคมรายใหญ่ในเวียดนาม อีกชุดเล็งโรงพยาบาลเอกชนในฟิลิปปินส์ ทั้งสองชุดส่งไฟล์ shortcut ซ่อนอยู่ในไฟล์ RAR ที่บีบอัดซ้อนสองชั้น

ลำดับการโจมตีของ GriefLure (ภาพ: Seqrite Labs)
ลำดับการโจมตีของ GriefLure (ภาพ: Seqrite Labs)

จุดที่น่ากังวลคือเหยื่อล่อ ชุดเวียดนามใช้เอกสารจริงแปดฉบับจากข้อพิพาทข้อมูลรั่วที่เป็นข่าว ส่วนชุดฟิลิปปินส์เป็นเรื่องร้องเรียนการทุจริตที่แต่งขึ้น ขณะที่เหยื่อเปิดอ่านเอกสาร PDF ที่ดูน่าเชื่อ มัลแวร์ถูกประกอบและติดตั้งเบื้องหลังในไม่ถึง 10 วินาที

มัลแวร์ที่ได้คือ remote-access trojan ที่ทำงานในหน่วยความจำ จับภาพหน้าจอ ดูรายการไฟล์และโปรเซส และตรวจว่าเครื่องติดตั้งโปรแกรมความปลอดภัยอะไรไว้ Seqrite ประเมินด้วยความมั่นใจปานกลางถึงสูงว่าเกี่ยวข้องกับกลุ่มผู้โจมตีที่มีฐานในจีน

สิ่งที่ธุรกิจควรทำ

  • เอกสารล่อเป็นของจริงได้ อย่าเชื่อไฟล์แนบเพียงเพราะเนื้อหาดูถูกต้อง
  • ไฟล์ชื่อ *.pdf.lnk ในไฟล์บีบอัดคือสัญญาณอันตราย
  • อีเมลเรื่องกฎหมาย ร้องเรียน หรือเร่งด่วน ให้ยืนยันกับผู้ส่งผ่านช่องทางอื่นก่อน
  • ให้โปรแกรมป้องกันทำงานตลอด มัลแวร์ตัวนี้ตรวจหาโดยเฉพาะว่าเครื่องมีอะไรป้องกันอยู่

ข่าวอื่น ๆ

เริ่มประเมินผลกับองค์กรของคุณ

ทดลองใช้ 30 วัน ไม่มีค่าใช้จ่ายและไม่ผูกมัด ทีมงานจะส่งไลเซนส์ทดลองและขั้นตอนติดตั้งไปยังอีเมลที่แจ้งไว้

หรือโทร 090-295-5556 · LINE @528gkanm