หน้าแรก Internet of Things เตือนภัย ! เทรนด์สุดฮิต “ไฟล์ LNK” เครื่องมือโหลดมัลแวร์ชั้นดี

เตือนภัย ! เทรนด์สุดฮิต “ไฟล์ LNK” เครื่องมือโหลดมัลแวร์ชั้นดี

แบ่งปัน

ไฟล์ลิงค์หรือสกุล LNK คือไฟล์ชอร์ทคัทที่เราชอบสร้างเป็นทางลัดสำหรับวางไว้บนเดสก์ท็อปหรือทาส์กบาร์นั้น เคยถูกใช้เป็นเครื่องมือในการโจมตีทางไซเบอร์อย่างกว้างขวางตั้งแต่ปี 2556 แต่ในปีนี้ Trend Micro พบข้อมูลว่า มีแฮ็กเกอร์ปลอมตัวมัลแวร์ให้อยู่ในรูปไฟล์ LNK ส่งเป็นไฟล์แนบในอีเมล์เพิ่มขึ้นอย่างรวดเร็ว โดยเฉพาะการนำมาใช้แพร่กระจายแรนซั่มแวร์ชื่อดังอย่าง Locky

ล่าสุด ได้มีวิวัฒนาการในการแทรกซึมขึ้นไปอีกด้วยการใช้แอพที่ดูปลอดภัยอย่าง PowerShell เป็นเครื่องมือในการดาวน์โหลดมัลแวร์หรือไฟล์อันตรายอื่นๆ อย่างอัตราการเติบโตของการใช้มัลแวร์ในรูปไฟล์ LNK ตัวหนึ่ง ที่ Trend Micro ระบุชื่อเรียกเป็น LNK_DLOADR.* ได้พุ่งขึ้นอย่างก้าวกระโดดหลายเท่าภายในไม่กี่เดือนตั้งแต่ต้นปี

Trend Micro ได้แนะนำวิธีการป้องกันอันตรายลักษณะนี้อันได้แก่ การอัพเกรดพาวเวอร์เชลล์เป็นเวอร์ชั่น 5 รวมทั้งการเพิ่มสกุลไฟล์แนบที่ต้องระวัง ไม่ควรคลิกนอกจาก *.EXE อย่าง .LNK โดยเฉพาะที่มากับอีเมล์ เป็นต้น

ที่มา : http://blog.trendmicro.com/trendlabs-security-intelligence/rising-trend-attackers-using-lnk-files-download-malware