สหรัฐฯ ใช้ AI หาช่องโหว่ ‘วีแชต’ สำเร็จ แค่โทรมาก็โดนแฮกแล้ว

บริษัทด้านความปลอดภัยทางไซเบอร์จากสหรัฐอเมริกาเปิดเผยการตรวจพบช่องโหว่ใน “วีแชต” (WeChat) แอปพลิเคชันยอดนิยมของจีน ที่อาจเปิดโอกาสให้ผู้ไม่หวังดีส่งหนอนคอมพิวเตอร์ (Worm) เข้าควบคุมบัญชีผู้ใช้ได้ในเวลาเพียงไม่กี่วินาที โดยที่ผู้ใช้งานไม่ต้องกดคลิกหรือดำเนินการใดๆ (Zero-Click Attack)

ไมโครซอฟท์ยกเลิกใบรับรองปลอมกว่า 200 ตัว หลังถูกนำเอาไปใช้แอป Microsoft Teams ปลอมแฝงมัลแวร์

หนึ่งในวิธีหลบเลี่ยงระบบตรวจจับ (Evasion) หรือหลอกลวงระบบตรวจจับ (Obfuscation) ที่เป็นที่นิยมในหมู่แฮกเกอร์นั่นคงจะหนีไม่พ้นการใช้งานใบรับรองปลอม (Certificate) กับแอปพลิเคชันปลอมที่ปลอมตัวเป็นแอปพลิเคชันยอดนิยม และไฟล์มัลแวร์ (Payload) ซึ่งนั่นเป็นสิ่งที่บริษัทผู้พัฒนาตัวเองไม่อาจจะทนได้