SideWinder ใช้เทคนิคใหม่ ClickOnce โจมตีทางไซเบอร์ มุ่งเป้าไปที่สถานทูตเอเชียใต้

นักวิจัยจาก Trellix เปิดเผยว่ากลุ่มแฮกเกอร์ SideWinder ได้พัฒนาการโจมตีใหม่ โดยใช้ไฟล์ PDF และ ClickOnce-based infection chain แทนที่เทคนิคเอกสาร Word แบบเดิม เพื่อแพร่กระจายมัลแวร์ในแคมเปญฟิชชิ่งที่พุ่งเป้าไปยังสถานทูตยุโรปในอินเดีย รวมถึงหน่วยงานในศรีลังกา ปากีสถาน และบังกลาเทศ ตลอดช่วงเดือนมีนาคมถึงกันยายน 2025

แฮ็กเกอร์ใช้งานเครื่องมือ Anti-Rootkit ของ Avast เพื่อปิดระบบป้องกันบนเครื่องเป้าหมาย

ถึงแม้ระบบป้องกันบนเครื่องคอมพิวเตอร์ของผู้ใช้งานทั่วไปและระบบไซเบอร์ในระดับองค์กรต่าง ๆ จะพัฒนาไปไกลมากแล้ว แต่แฮ็กเกอร์ก็ยังคงหาช่องโหว่เพื่อใช้งานในการปล่อยมัลแวร์หรือเข้ายึดครองระบบได้อยู่เสมอ และกรณีนี้ก็เป็นอีกตัวอย่างหนึ่งที่ว่า แฮ็กเกอร์สามารถหาทางออกได้ตลอดในเรื่องนี้