แคมเปญ SourTrade อาศัยโฆษณาแฝงมัลแวร์ หลอกให้เบราว์เซอร์ประกอบไฟล์อันตราย

ยอดเข้าชม: 46 views

409/69 (IT) ประจำวันจันทร์ที่ 27 กรกฎาคม 2569

นักวิจัยด้านความมั่นคงปลอดภัยจาก Confiant ได้เปิดเผยรายงานเกี่ยวกับแคมเปญโฆษณาแฝงมัลแวร์ที่มีชื่อว่า SourTrade ซึ่งมีเป้าหมายหลักในการโจมตีกลุ่มนักลงทุนรายย่อย และผู้ใช้งานสกุลเงินดิจิทัลในหลายประเทศ แคมเปญดังกล่าวมีรายงานเบื้องต้นว่าเริ่มดำเนินการมาตั้งแต่ช่วงปลายปี 2024 โดยใช้วิธีการสร้างหน้าเว็บไซต์ปลอมเพื่อเลียนแบบแพลตฟอร์มการลงทุนชื่อดัง เช่น TradingView, Solana และ Luno ความน่าสนใจของภัยคุกคามนี้คือเทคนิคการหลบเลี่ยงการตรวจจับขั้นสูง โดยผู้โจมตีไม่ได้ส่งไฟล์มัลแวร์ที่สมบูรณ์ผ่านเครือข่าย แต่ใช้เทคนิคบังคับให้เว็บเบราว์เซอร์ของเหยื่อทำหน้าที่ประกอบชิ้นส่วนและสร้างไฟล์อันตรายขึ้นมาเอง ซึ่งทำให้ระบบรักษาความปลอดภัยแบบดั้งเดิมตรวจสอบได้ยากขึ้น

รายละเอียดของรูปแบบการโจมตีตามที่มีการรายงาน พบว่าผู้ไม่หวังดีจะหลอกลวงให้ผู้ใช้งานดาวน์โหลดซอฟต์แวร์ผ่านโดเมนที่ถูกสร้างเลียนแบบ เมื่อเหยื่อคลิกโฆษณาและเข้าสู่หน้าเว็บไซต์ ระบบจะใช้เทคนิคฝังคำสั่งผ่าน ServiceWorker เพื่อดึงส่วนประกอบต่าง ๆ ผ่านเครือข่าย ได้แก่ โปรแกรม Bun runtime ที่ถูกกฎหมาย โครงสร้างไฟล์ PE โค้ดคำสั่งอันตราย และข้อมูลที่ถูกสุ่มขึ้นมาใหม่ โดยเว็บเบราว์เซอร์ของเหยื่อจะถูกสั่งให้ประกอบชิ้นส่วนทั้งหมดเข้าด้วยกัน แล้วแปลงเป็นไฟล์โปรแกรม .exe สำหรับระบบปฏิบัติการ Windows เทคนิคนี้ทำให้ไฟล์ที่ถูกสร้างขึ้นมีค่าแฮชที่แตกต่างกันในทุกครั้งที่มีการดาวน์โหลด ส่งผลให้การตรวจจับด้วยการเปรียบเทียบค่าแฮชไม่มีประสิทธิภาพ เนื่องจากไม่มีไฟล์มัลแวร์ที่สมบูรณ์ปรากฏบนระบบเครือข่ายในระหว่างการส่งข้อมูลเลย

สำหรับแนวทางการป้องกันและลดความเสี่ยง ผู้ใช้งานทั่วไปและนักลงทุนควรดาวน์โหลดซอฟต์แวร์เกี่ยวกับการซื้อขายสินทรัพย์หรือกระเป๋าเงินดิจิทัลจากเว็บไซต์ทางการของผู้ให้บริการโดยตรงเท่านั้น และหลีกเลี่ยงการคลิกลิงก์ดาวน์โหลดที่มาจากการสนับสนุนบนพื้นที่โฆษณา ในส่วนของผู้ดูแลระบบเครือข่ายและทีมความมั่นคงปลอดภัยไซเบอร์ขององค์กร ควรปรับเปลี่ยนวิธีการเฝ้าระวังโดยไม่พึ่งพาเพียงแค่การตรวจจับจากค่าแฮชของไฟล์ แต่ควรตรวจสอบพฤติกรรมตลอดเส้นทางของการเชื่อมต่อ เช่น การตรวจสอบคำขอข้อมูลที่ผิดปกติไปยังโดเมนสำรอง หรือการทำงานของ ServiceWorker ที่น่าสงสัย เพื่อยกระดับความสามารถในการตรวจจับและป้องกันภัยคุกคามที่ใช้เทคนิคซับซ้อนในลักษณะนี้อย่างทันท่วงที

แหล่งข่าว : https://thehackernews.com/2026/07/malvertising-sends-malware-in-pieces.html