478/69 (IT) ประจำวันพุธที่ 2 กันยายน 2569

นักวิจัยจาก Kaspersky ค้นพบการโจมตีทางไซเบอร์รูปแบบใหม่เมื่อมัลแวร์อันตรายชื่อ ValleyRAT ได้แฝงตัวมากับซอฟต์แวร์ประเภท Adware เพื่อหลบเลี่ยงการตรวจจับ เบื้องต้นพบว่ากลุ่มภัยคุกคาม Silver Fox เป็นผู้อยู่เบื้องหลังแคมเปญนี้ โดยมีเป้าหมายเพื่อขโมยข้อมูลสำคัญและเข้าควบคุมระบบของผู้ที่ตกเป็นเหยื่อ การโจมตีดังกล่าวส่งผลกระทบต่อผู้ใช้งานกว่า 1,500 ราย โดยเฉพาะในประเทศจีนและอินเดีย และมีรายงานการตรวจพบมากกว่า 100,000 ครั้งในปี 2026 ซึ่งนี้สะท้อนให้เห็นถึงวิธีการที่แนบเนียนขึ้นของกลุ่มผู้โจมตี ที่ใช้ประโยชน์จากโปรแกรมซึ่งดูไม่มีพิษภัยเพื่อหลอกให้เหยื่อตายใจในระหว่างกระบวนการติดตั้งซอฟต์แวร์
สำหรับรายละเอียดการโจมตี แฮกเกอร์ได้ดัดแปลงโปรแกรมจัดการภาพพื้นหลังของจีนที่ชื่อว่า QN Wallpaper รวมถึงสามารถปลอมแปลงชื่อไฟล์ตัวติดตั้งเป็นแอปพลิเคชันอย่าง Google Chrome หรือ DingTalk เมื่อผู้ใช้งานติดตั้งโปรแกรม ผู้โจมตีจะใช้เทคนิคที่เรียกว่า DLL Sideloading ด้วยการโหลดไฟล์ libcef.dll ที่แฝงโค้ดอันตรายให้ทำงานอยู่เบื้องหลังภายใต้โปรเซสของโปรแกรมที่น่าเชื่อถือ พร้อมกันนี้ มัลแวร์จะทำการแก้ไข Registry Key ในส่วน DisableAntiSpyware เพื่อปิดการทำงานของ Windows Defender เมื่อ ValleyRAT เข้าสู่ระบบสำเร็จ มัลแวร์จะเชื่อมต่อไปยังเซิร์ฟเวอร์ควบคุมเพื่อสอดแนมการพิมพ์ (Keystrokes) คัดลอกข้อมูลในคลิปบอร์ด และเก็บรวบรวมข้อมูลสภาพแวดล้อมของระบบ นอกจากนี้ มัลแวร์ยังสามารถแทรกโค้ดลงในโปรเซส svchost.exe เพื่อฝังตัวถาวร และหากมีผู้พยายามบังคับปิดโปรเซสนี้ มัลแวร์ได้ถูกออกแบบมาให้ตอบสนองด้วยการทำให้ระบบปฏิบัติการล่มได้ทันที
เพื่อเป็นการรับมือและลดความเสี่ยงจากการโจมตีลักษณะนี้ ผู้ดูแลระบบและผู้ใช้งานทั่วไปควรเพิ่มความระมัดระวังอย่างรัดกุมในการดาวน์โหลดและติดตั้งซอฟต์แวร์บุคคลที่สาม แม้ว่าโปรแกรมเหล่านั้นจะดูน่าเชื่อถือหรือมี Signed Component ที่ถูกต้องตามกระบวนการก็ตาม ผู้ดูแลระบบจึงควรเฝ้าระวังพฤติกรรมการทำงานของระบบอย่างใกล้ชิดเพื่อตรวจหาความผิดปกติในการโหลดไฟล์ DLL และไม่ควรเพิ่มซอฟต์แวร์ที่ไม่น่าเชื่อถือลงในรายชื่อการยกเว้น (Exclusions) ของโปรแกรมป้องกันไวรัสโดยเด็ดขาด นอกจากนี้ องค์กรควรกำหนดนโยบายการใช้งานซอฟต์แวร์ให้ชัดเจน เพื่อป้องกันไม่ให้แอปพลิเคชันธรรมดากลายเป็นช่องทางลับให้มัลแวร์สามารถเข้าถึงและสร้างความเสียหายต่อระบบเครือข่าย
