
TricGate Packer ที่ถูกพัฒนาบนพื้นฐาน Shellcode ที่ประสบความสำเร็จจากการให้บริการในการช่วยผู้ไม่หวังดีหลาย ๆ กลุ่ม ในการซ่อนมัลแวร์อันตราย เช่น TrickBot, Emotet, AZORult, AgentTesla และ REvil จากการตรวจจับจากอุปกรณ์ Security โดยที่ไม่ถูกตรวจพบมาเลยกว่า 6 ปี
TricGate เป็น Packer ซึ่งให้บริการกับผู้ไม่หวังดีในการซ่อน Payload ไว้หลัง Wrapper code เพื่อหลบเลี่ยงการตรวจจับจาก Antivirus ต่าง ๆ ที่ติดตั้งอยู่บนเครื่อง และนอกจากนี้ยังสามารถเข้ารหัสมัลแวร์ได้อีกด้วย โดยเป้าหมายในการโจมตีส่วนใหญ่ของกลุ่มผู้ไม่หวังดีที่มาใช้บริการจะเป็นในภาคการผลิตเป็นหลัก และตามด้วยภาคการศึกษา การดูแลสุขภาพ รัฐบาล และการเงินตามลำดับ
โดยจากการสำรวจ 2 เดือนที่ผ่านมาพบว่า TricGate ถูกใช้ด้วยมัลแวร์ FormBook, LokiBot, Agent Tesla, Remcos และ Nanocore โดยพบมากในกลุ่มประเทศไต้หวัน ตุรกี เยอรมนี รัสเซีย และจีน
และเทคนิคที่นำมาช่วยในการโจมตีส่วนใหญ่จะเป็น Phishing emails ที่มีการแนบไฟล์ หรือลิงค์สำหรับดาวน์โหลดไฟล์ไปด้วย
คำแนะนำ
- ควรมีการจัด Cybersecurity Awareness Training เพื่อสร้างความตระหนักเกี่ยวกับภัยคุกคามทางไซเบอร์ให้กับองค์กร
- ควรจำกัดสิทธิ์การใช้งานของ User เช่น ไม่อนุญาตให้สามารถดาวน์โหลดไฟล์จากภายนอกองค์กรเข้ามาไว้ที่เครื่อง
ที่มา : thehackernews

You must be logged in to post a comment.