เว็บไซต์ Enterprise VPN ปลอม ถูกนำมาใช้เพื่อขโมยข้อมูล Credential ของบริษัท

กลุ่มแฮ็กเกอร์ที่ถูกติดตามในชื่อ Storm-2561 กำลังเผยแพร่โปรแกรม enterprise VPN ปลอม ที่แอบอ้างว่าเป็นของ Ivanti, Cisco และ Fortinet เพื่อขโมยข้อมูล Credential ของ VPN จากผู้ใช้ที่ไม่ทันระวังตัว ผู้โจมตีใช้วิธีควบคุม และบิดเบือนผลการค้นหาสำหรับคำค้นหาทั่วไป

เจออีก ส่วนขยายอันตราย ติดตั้งแล้ว 1.5 ล้านเครื่อง

นักวิจัยความปลอดภัย จาก ReasonLabs เปิดเผยว่า พวกเขาพบส่วนขยาย VPN ปลอมที่มักแฝงตัวอยู่ในไฟล์ทอร์เรนต์เกมดังอย่าง Grand Theft Auto, The Sims 4, Heroes 3 และ Assassin’s Creed รวมทั้งบน Chrome Web Store เช่นกัน ส่วนขยายปลอมเหล่านี้มีขนาดไฟล์ 60-100MB ทำงานเลียนแบบ VPN จริง