Technology

ระวัง!! ผู้ร้ายไซเบอร์ ฉวยวิกฤติโควิด-19 ใช้ ‘คำฮิต’ ปล่อยมัลแวร์’

ปัจจุบันมีผู้ป่วยจากไวรัสโควิด-19 ทั่วโลกมากกว่าสองล้านราย  สร้างการหยุดชะงักครั้งใหญ่และคุกคามวิถีชีวิตประจำวันของผู้คนทั่วโลกอย่างต่อเนื่อง ทั้งในโลกกายภาพ และโลกออนไลน์ แคสเปอร์สกี้เตือนภัย อาชญกรไซเบอร์ฉวยวิกฤติ หลอกลวงทั้งผู้ใช้ทั่วไป และองค์กร

นายวิทาลี คัมลัก ผู้อำนวยการทีมวิเคราะห์และวิจัยของแคสเปอร์สกี้ ภูมิภาคเอเชียแปซิฟิก เปิดเผยว่า ไวรัสโรคระบาดกลายเป็นภัยคุกคามไซเบอร์ได้ เพราะเหตุการณ์สำคัญและกระแสใหญ่ๆ ในโลกกายภาพมักจะส่งผลต่อไซเบอร์อยู่เสมอ นอกจากนี้ โควิด-19 ยังส่งผลกระทบต่อระบบไอทีขององค์กรในระดับภูมิภาคและระดับโลกอีกด้วย

hacker 2883632 1280

ทั้งนี้เนื่องจากมาตรการกักตัว ทำให้พนักงานนำคอมพิวเตอร์จากที่ทำงานกลับไปเชื่อมต่อกับเน็ตเวิร์กบ้านที่ไม่มีระบบการป้องกัน กระแสการทำงานที่บ้าน หรือ Work From Home จึงเปิดช่องให้มิจฉาชีพไซเบอร์เข้าโจมตี การปกป้องคอมพิวเตอร์ และกลายเป็นประเด็นที่องค์กรต้องพิจารณา เพราะพนักงานจำนวนมากที่เข้าใช้ทรัพยากรและเน็ตเวิร์กขององค์กรผ่านดีไวซ์ที่มีช่องโหว่

นอกจากนี้ หากองค์กรจำเป็นต้องตัดงบ เลือกโซลูชั่นป้องกันไซเบอร์ราคาย่อมเยา และขาดความสามารถในการโต้ตอบกรณีโดนโจตีทางไซเบอร์ ยิ่งทำให้การโจมตีโดยใช้วิศวกรรมทางสังคม หรือ Social engineering ทำได้ง่ายขึ้น

“ผู้ใช้อินเทอร์เน็ตตกหลุมพรางได้ง่ายในช่วงที่โลกกำลังวุ่นวาย และมิจฉาชีพไซเบอร์ก็รู้จุดอ่อนตรงนี้ดี ผู้เชี่ยวชาญของแคสเปอร์สกี้ตรวจพบมัลแวร์เก่าอายุ 7 ปีในเวียดนามและประเทศต่างๆ ในภูมิภาคเอเชียแปซิฟิก ที่ถูกปัดฝุ่นมาใช้โจมตีใหม่โดยใช้วิกฤตโคโรน่าไวรัส” นายคัมลักกล่าว

Kaspersky Web Threats

 

สำหรับรูปแบบการโจมตีนั้น พบว่า การใช้ชื่อและคำฮิตที่เกี่ยวโยงกับโรคระบาดปัจจุบัน เป็นการเพิ่มโอกาสให้เวิร์มที่คัดลอกตัวเองมาจากเน็ตเวิร์กหรือยูเอสบีไดรฟ์นั้นถูกเปิดโดยผู้ใช้งาน โดยตัวอย่างรายชื่อไฟล์มัลแวร์ที่ตรวจพบ เช่น BC rut kinh Nghiem COVID.exe, Tuyen truyen dich COVID 19.exe, 2KH CXUNG KICH COVID.exe, KE HOACH COVID GIAI, COVID PLAN GIAI DOAN 2.2020. standard.exe เป็นต้น

ในส่วนของภัยคุกคามทางเว็บ แคสเปอร์สกี้จับตาการเพิ่มขึ้นของมัลแวร์อินเทอร์เน็ตตั้งแต่ช่วงสัปดาห์สุดท้ายของเดือนมกราคมจนถึงกลางเดือนมีนาคม และมีอัตราการลดลงที่น่าจับตามองช่วงหลังกลางเดือนมีนาคมจนถึงเมษายน

การวิเคราะห์ของนายวิทาลีชี้ว่า ช่วงเวลาดังกล่าวเป็นช่วงที่สหภาพยุโรปและประเทศต่างๆ เริ่มมาตรการเว้นระยะทางกายภาพกับบุคคลอื่นๆ ในสังคม หรือ Social Distancing การกักตัวเข้มงวด และการอยู่แต่ในที่พักอาศัย

Kaspersky Malware COVID 19

“มาตรการต่างๆ ของรัฐบาลนั้นกระทบมิจฉาชีพไซเบอร์ด้วย เพราะมิจฉาชีพก็เป็นคนเช่นเดียวกัน ต้องพักอยู่แต่ในบ้าน อาจจะมีบ้างที่ต้องไปทำงานที่ออฟฟิศ แต่มิจฉาชีพก็ต้องรามือเพื่อเอาเวลาไปดูแลตัวเองและครอบครัว ทั้งการซื้ออาหาร การวิ่งไล่หาของใช้ในบ้านที่ต่างคนก็ต้องการ มีการแย่งชิงมาก โดยเห็นได้ชัดว่า ตัวเลขของภัยคุกคามลดลง

ขณะเดียวกัน ยังมีปัจจัยอื่นที่ส่งผลต่อจำนวนมัลแวร์ที่ลดลง เช่น บริษัทปิดตัว ปฏิบัติการต่างๆ หยุดชะงักเพราะไม่มีทูลและนโยบายรองรับการทำงานจากระยะไกล

ช่วงเดือนกุมภาพันธ์จนถึงสัปดาห์แรกของเดือนเมษายน ผู้เชี่ยวชาญของแคสเปอร์สกี้พบแคมเปญมัลแวร์ 4 รายการที่โจรไซเบอร์ทำการเผยแพร่ URL และไฟล์ติดเชื้อ นอกจากนี้ ยังพบว่าแคมเปญต่างๆ นั้นมีอัตราการลดลงในช่วงสุดสัปดาห์ ซึ่งเป็นเพราะคนทำงานจากบ้านแต่ใช้เวลาทำงานเหมือนอยู่ที่ออฟฟิซ และไม่เปิดใช้งานแล็ปท็อปหรือเปิดอีเมลเลยในช่วงวันเสาร์อาทิตย์ ทำให้กิจกรรมออนไลน์และการรับส่งอีเมลลดลง

Kaspersky Email Scam

ด้านอีเมลสแกม หรือการหลอกลวงผ่านอีเมลนั้น  โจรไซเบอร์ใช้ประโยชน์จากเรื่องโรคระบาดโดยไร้จรรยาบรรณ โดยได้สอดส่องมองหาช่องทางเพื่อแพร่กระจายมัลแวร์ให้ผู้ใช้งานอินเทอร์เน็ต เช่น การเลี่ยงใช้ไฟล์ .zip และ .rar ซึ่งโซลูชั่นความปลอดภัยต่างๆ ป้องกันได้

หัวข้อที่โจรไซเบอร์นิยมใช้เพื่อหลอกล่อผู้ใช้ ตัวอย่างเช่น คำสั่งของรัฐบาล, เงินเยียวยาจากรัฐบาลหรือบริษัท, วัคซีนรักษาโรค, การเสนอเครื่องมือตรวจโรคได้เองที่บ้าน, การปลอมเป็นสถาบันการแพทย์และบุคลากรการแพทย์, งานการกุศลและบริจาคต่างๆ, แอปติดตามการติดเชื้อไวรัสสำหรับโทรศัพท์มือถือ, อุปกรณ์การแพทย์เป็นที่ต้องการอย่างสูง เช่น หน้ากากอนามัย เจลแอลกอฮอล์ล้างมือ และมาตรการช่วยเหลือทางการเงินของรัฐบาล

ขณะที่อาชญากรไซเบอร์ยังคงใช้โรคระบาดเพื่อประโยชน์ส่วนตัวอย่างต่อเนื่อง การร่วมมือของผู้เชี่ยวชาญและบุคลากรด้านความปลอดภัยไซเบอร์จะช่วยหยุดยั้งภัยคุกคามออนไลน์ได้ หนึ่งในนั้นคือ กลุ่ม “COVID-19 CTI League” ซึ่งเป็นกลุ่มอาสาที่ไม่หวังผลกำไร เกิดจากการรวมตัวของบุคคลและองค์กรมากกว่า 150 รายทั่วโลกที่ช่วยกันสกัดเว็บไซต์ปลอม ตรวจจับมัลแวร์ที่เกี่ยวข้องกับโคโรน่าไวรัส และการเสนอความช่วยเหลือในการโต้ตอบการโจมตี โดยแคสเปอร์สกี้ได้ร่วมเป็นสมาชิกด้วย

Avatar photo