ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

เตือน Phishing Mail แนบมัลแวร์ยึดคอมพิวเตอร์ในคราบไฟล์ ".ppam" ของ PowerPoint

เตือน Phishing Mail แนบมัลแวร์ยึดคอมพิวเตอร์ในคราบไฟล์

เมื่อ :
|  ผู้เข้าชม : 16,738
เขียนโดย :
0 %E0%B9%80%E0%B8%95%E0%B8%B7%E0%B8%AD%E0%B8%99+Phishing+Mail+%E0%B9%81%E0%B8%99%E0%B8%9A%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B8%A2%E0%B8%B6%E0%B8%94%E0%B8%84%E0%B8%AD%E0%B8%A1%E0%B8%9E%E0%B8%B4%E0%B8%A7%E0%B9%80%E0%B8%95%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B9%83%E0%B8%99%E0%B8%84%E0%B8%A3%E0%B8%B2%E0%B8%9A%E0%B9%84%E0%B8%9F%E0%B8%A5%E0%B9%8C+%22.ppam%22+%E0%B8%82%E0%B8%AD%E0%B8%87+PowerPoint
A- A+
แชร์หน้าเว็บนี้ :

วันพฤหัสบดีที่ 3 ก.พ. 2565 นักวิจัยด้านความปลอดภัยทางไซเบอร์ของ "Avanan" มีการเผยแพร่รายงานเกี่ยวกับการโจมตีทางไซเบอร์ ที่แฮกเกอร์มุ่งเป้าหมายไปยังผู้ใช้ End-user ทั่วไป 

โดยแฮกเกอร์ ได้ใช้วิธีการส่งอีเมลฟิชชิ่ง พร้อมแนบไฟล์ ".ppam" เอาไว้ ซึ่งปกติแล้วจะ ไฟล์ประเภทนี้จะเป็นไฟล์โปรแกรม Add-in เสริมของ PowerPoint เมื่อผู้ใช้ติดตั้งจะช่วยเพิ่มความสามารถต่าง ๆ ให้กับโปรแกรม แต่อย่างไรก็ตามไฟล์ .ppam ที่ส่งมากลับไม่ใช่แค่โปรแกรม Add-in เสริมธรรมดา เพราะมันได้แฝงมัลแวร์ตัวร้ายที่มีความสามารถในการ เขียนการตั้งค่า "registry" บน Windows และเข้ายึดเครื่องเป้าหมายได้

บทความเกี่ยวกับ Microsoft อื่นๆ

เตือน Phishing Mail แนบมัลแวร์ยึดคอมพิวเตอร์ในคราบไฟล์ ".ppam" ของ PowerPoint
ตัวอย่างอีเมลบน Outlook ที่ถูกส่งมาหาผู้ใช้พร้อมแนบไฟล์ .ppam ที่มีมัลแวร์ / ภาพจาก Avanan.
ภาพจาก https://threatpost.com/powerpoint-abused-take-over-computers/178182/

หนึ่งในตัวอย่างของอีเมลดังกล่าว Jeremy Fuchs หรือ นักวิจัยจาก "Avanan" ได้ค้นพบมันตั้งแต่เดือนมกราคมที่ผ่านมา ซึ่งอีเมลนั้นได้ทำทีเป็นข้อความคำสั่งซื้อสินค้าพร้อมแนบไฟล์ .ppam ที่มีชื่อว่า "PO04012022" ทำทีเหมือนเป็นใบเสร็จ ซึ่งเหยื่อก็จะหลงคิดว่าไฟล์ดังกล่าวเป็นใบเสร็จและดาวน์โหลดมาเปิดใช้ แต่ก่อนจะรู้ตัวมัลแวร์ก็ได้ฝังตัวอยู่ในเครื่องเป็นที่เรียบร้อย 

สำหรับผู้อ่านทุกท่านที่ไม่อยากตกเป็นเหยื่อ ควรตรวจสอบไฟล์แนบที่มาพร้อมกับอีเมลทุกฉบับและไม่ควรดาวน์โหลดไฟล์แนบต่าง ๆ ลงเครื่องง่าย ๆ หากอีเมลที่ส่งมานั้นยังไม่ได้รับการยืนยันว่าปลอดภัย


ที่มา : threatpost.com

0 %E0%B9%80%E0%B8%95%E0%B8%B7%E0%B8%AD%E0%B8%99+Phishing+Mail+%E0%B9%81%E0%B8%99%E0%B8%9A%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B8%A2%E0%B8%B6%E0%B8%94%E0%B8%84%E0%B8%AD%E0%B8%A1%E0%B8%9E%E0%B8%B4%E0%B8%A7%E0%B9%80%E0%B8%95%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B9%83%E0%B8%99%E0%B8%84%E0%B8%A3%E0%B8%B2%E0%B8%9A%E0%B9%84%E0%B8%9F%E0%B8%A5%E0%B9%8C+%22.ppam%22+%E0%B8%82%E0%B8%AD%E0%B8%87+PowerPoint
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
ระดับผู้ใช้ : Admin    Thaiware
งานเขียนคืออาหาร ปลายปากกา ก็คือปลายตะหลิว
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น

ความคิดเห็นที่ 1
10 กุมภาพันธ์ 2565 14:01:32 (IP 158.108.135.xxx)
GUEST
Comment Bubble Triangle
BbestZ
ถ้ามี Antivirus ที่มีความสามารถในการ Scan file ที่โหลดลงเครื่อง จะปลอดภัยมั้ยครับ หรือว่าไม่ช่วย?