นักวิจัยค้นพบ Packer ที่คอยช่วยให้มัลแวร์หลาย ๆ ตัวสามารถหลบหลีกการตรวจจับมากว่า 6 ปี

TricGate Packer ที่ถูกพัฒนาบนพื้นฐาน Shellcode ที่ประสบความสำเร็จจากการให้บริการในการช่วยผู้ไม่หวังดีหลาย ๆ กลุ่ม ในการซ่อนมัลแวร์อันตราย เช่น TrickBot, Emotet, AZORult, AgentTesla และ REvil จากการตรวจจับจากอุปกรณ์ Security โดยที่ไม่ถูกตรวจพบมาเลยกว่า 6 ปี

TricGate เป็น Packer ซึ่งให้บริการกับผู้ไม่หวังดีในการซ่อน Payload ไว้หลัง Wrapper code เพื่อหลบเลี่ยงการตรวจจับจาก Antivirus ต่าง ๆ ที่ติดตั้งอยู่บนเครื่อง และนอกจากนี้ยังสามารถเข้ารหัสมัลแวร์ได้อีกด้วย โดยเป้าหมายในการโจมตีส่วนใหญ่ของกลุ่มผู้ไม่หวังดีที่มาใช้บริการจะเป็นในภาคการผลิตเป็นหลัก และตามด้วยภาคการศึกษา การดูแลสุขภาพ รัฐบาล และการเงินตามลำดับ

โดยจากการสำรวจ 2 เดือนที่ผ่านมาพบว่า TricGate ถูกใช้ด้วยมัลแวร์ FormBook, LokiBot, Agent Tesla, Remcos และ Nanocore โดยพบมากในกลุ่มประเทศไต้หวัน ตุรกี เยอรมนี รัสเซีย และจีน

และเทคนิคที่นำมาช่วยในการโจมตีส่วนใหญ่จะเป็น Phishing emails ที่มีการแนบไฟล์ หรือลิงค์สำหรับดาวน์โหลดไฟล์ไปด้วย

คำแนะนำ

  • ควรมีการจัด Cybersecurity Awareness Training เพื่อสร้างความตระหนักเกี่ยวกับภัยคุกคามทางไซเบอร์ให้กับองค์กร
  • ควรจำกัดสิทธิ์การใช้งานของ User เช่น ไม่อนุญาตให้สามารถดาวน์โหลดไฟล์จากภายนอกองค์กรเข้ามาไว้ที่เครื่อง

ที่มา : thehackernews