![]()
การโจมตีทางไซเบอร์ที่กำลังเกิดขึ้นในขณะนี้ มีกลุ่มแฮกเกอร์ไม่ทราบชื่อกำลังใช้ อีเมลหลอกลวง (Phishing) แนบใบสั่งซื้อสินค้าปลอม (Fake Purchase Orders) ใบเสนอราคา หรือข้อเสนอทางธุรกิจ เพื่อล่อลวงพนักงานขององค์กรในสหรัฐฯ เมื่อเหยื่อหลงเชื่อเปิดไฟล์ มัลแวร์แบ็กดอร์ตัวใหม่ที่ชื่อว่า JS.MonoGlyphRAT จะถูกติดตั้งลงในระบบทันที
จากการวิเคราะห์ระบบจำลองของผู้เชี่ยวชาญด้านความปลอดภัยพบว่าเป้าหมายหลักในปัจจุบันคือ กลุ่มธุรกิจ เทคโนโลยี โทรคมนาคม การศึกษา ผู้ให้บริการระบบความปลอดภัย (MSSP) และระบบการให้บริการผู้ป่วยในเยอรมนี สวีเดน ออสเตรเลีย ส่งผลให้ปัญหาดังกล่าวเป็นเรื่องที่น่ากังวลมากขึ้นนอกเหนือจากผลกระทบในสหรัฐฯ โดยมัลแวร์ตัวนี้มีความสามารถในการหลบเลี่ยงโปรแกรมแอนตี้ไวรัสทั่วไปได้อย่างแนบเนียน ทำให้ระบบตรวจจับแบบดั้งเดิมไม่สามารถวิเคราะห์ความผิดปกติได้
ทั้งนี้ เนื่องจาก MonoGlyphRAT สามารถดาวน์โหลดและติดตั้งมัลแวร์เพิ่มเติมได้ ซึ่งแม้แต่เครื่องที่ถูกโจมตีเพียงเครื่องเดียวก็อาจกลายเป็นจุดเริ่มต้นของการโจมตีที่ใหญ่กว่าและมีค่าใช้จ่ายสูงมากสำหรับทั้งองค์กรได้







