ເມື່ອບໍ່ເທົ່າໃດມື້ທີຜ່ານມາ ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີໄດ້ອອກມາເຕືອນໄພໃຫ້ຜູ້ໃຊ້ເບີເຊີຕ່າງໆ
ທີ່ເປັນ Chromium
Based Engine ປະກອບດ້ວຍ Google Chrome, Brave, Opera ແລະ Microsoft
Edge ລະວັງມັນແວສ່ວນຂະຫຍາຍບຣາວເຊີຕົວໃໝ່ທີ່ເອີ້ນວ່າ 'Rilide' ຊຶ່ງຖືກອອກແບບມາໃຫ້ສາມາດສອດສ່ອງກິດຈະກຳເທິງເບີເຊີເຊັ່ນ: ຖ່າຍພາບໜ້າຈໍ
ໄປຈົນເຖິງການບາຍພາດ(bypass) 2FA ແລະລັກຂໍ້ມູນຄຣິບໂຕ
ໂດຍນັກວິໄຈຈາກ Trustwave SpiderLabs ພົບວ່າ
Rilide ໄດ້ມີການແຝງຕົວໃນສະຄຣິບສ່ວນຂະຫຍາຍ Google Drive ເພື່ອເຊື່ອງການກວດສອບຂອງ
Google
Chrome ຊຶ່ງເສັ້ນທາງການແພ່ມັນແວຂອງ Rilide ນັ້ນຖືກພົບໃນ 2 ຮູບແບບ
1.ມາຈາກ Google
Ads ທີ່ຜູ້ໂຈມຕີທຳການຟິດຊິ່ງເວັບໄຊອັນຕະລາຍມາລໍ້ເຫຍື່ອໃຫ້ຕິດມັນແວ
Aurora Stealer ກ່ອນທີ່ມັນແວ Aurora Stealer ຈະມີການໂຫຼດ 'Rilide' ເຂົ້າມາຕິດໂດຍໃຊ້ Rust loader
2.ເປັນການໂຈມຕີຜ່ານໂທຣຈັນ Ekipa (RAT) ຊຶ່ງເຫຍື່ອຈະຖືກຟິດຊິ່ງດ້ວຍໄຟລອັນຕະລາຍຜ່ານອີເມລກ່ອນທີ່ ໂທຣຈັນຕົວນີ້ຈະມີການຄວບຄຸມຈາກໄລຍະໄກໃຫ້ຕິດຕັ້ງມັນແວສ່ວນຂະຫຍາຍ 'Rilide'
ໂດຍເມື່ອ Rilide ແຊກຊຶມເຂົ້າມາຢູ່ເທິງເຄື່ອງຂອງເຫຍື່ອ ຕົວ Loader ກໍຈະທຳການແກ້ໄຟລ Extension ໃນລະບົບແລະຝັງສະຄຣິບອັນຕະລາຍເຂົ້າໄປ ຢ່າງພາບກໍຄືທຳການແກ້ໄຟລສ່ວນເສີມ Google Drive
ແລະເມື່ອມັນແວເລີ່ມດຳເນີນການ ສະຄຣິບຄຳສັ່ງກໍຈະຖືກໃຊ້ ເພື່ອກວດສອບເນື້ອຫາກິດຈະກຳຕ່າງໆ
ເທິງບຣາວເຊີຂອງເຫຍື່ອ ບໍ່ວ່າຈະປ່ຽນແທັບ ຫລື ໂຫຼດໜ້າເວັບໃດ ກໍຈະຖືກເກັບຂໍ້ມູນໄວ້
ນອກຈາກນີ້ຖ້າເວັບໄຊປັດຈຸບັນທີ່ເຫຍື່ອໃຊ້ງານຢູ່ກົງກັບລາຍການເປົ້າໝາຍຂອງເຊິເວີຄວບຄຸມ
(C2)
ມັນແວສ່ວນຂະຫຍາຍກໍຈະໂຫຼດສະຄຣິບເພິ່ມເຕິມແຊກລົງໃນໜ້າເວັບເພື່ອລັກຂໍ້ມູນຈາກເວັບໄຊເປົ້າໝາຍ
ບໍ່ວ່າຈະເປັນເວັບໄຊທີ່ກ່ຽວກັບການເງິນທົ່ວໄປຫລືເງີນດິຈິຕອນ ໄປຈົນເຖິງບັນຊີອີເມລ
ເປັນຕົ້ນ
ໂດຍ Rilide ນັ້ນສາມາດທີ່ຈະປິດການໃຊ້ງານ Content Security Policy
ເພື່ອຂ້າມການປ້ອງກັນ Cross-site Scripting (XSS) ຂອງ Google
Chrome ແລະສາມາດໂຫຼດຂໍ້ມູນຈາກພາຍນອກໄດ້ຢ່າງອິດສະຫລະ
ແລະນອກເໜືອຈາກທີ່ກ່າວມາແລ້ວ Rilide ຍັງສາມາດສອດສ່ອງປະຫວັດແລະການເຂົ້າຊົມເທິງບຣາວເຊີ ໄປຈົນເຖິງສາມາດຈັບພາບໜ້າຈໍສົ່ງໄປຍັງເຊີເວີຄວບຄຸມໄດ້ດ້ວຍ
ຄວາມໜ້າຢ້ານອີກຢ່າງຂອງ Rilide ກໍຄືລະບົບການເຈາະ Two-Factor
Authentication ທີ່ມັນສາມາດຈະປອມແປງກ່ອງໂຕ້ຕອບແລະຫຼອກໃຫ້ເຫຍື່ອປ້ອນລະຫັດຊົ່ວຄາວເພື່ອໄປ
Bypass ລະບົບປ້ອງກັນ Two-Factor
Authentication ທີ່ຢູ່ເທິງບຣາວເຊີໄດ້
ສົມມຸດຖ້າເຫຍື່ອໄປເຮັດທຸລະກຳອອນໄລຜ່ານບຣາວເຊີເຊັ່ນ:
ການຖອນເງີນຈາກລະບົບຂອງຜູ້ໃຫ້ບໍລິການ cryptocurrency ມັນແວຈະກະໂດດເຂົ້າມາຂັດຂວາງໃນຊ່ວງເວລານັ້ນແລະດຳເນີນການຄຳຂໍໂດຍອັດຕະໂນມັດ
ເມື່ອເຈົ້າປ້ອນລະຫັດໃນກ່ອງໂຕ້ຕອບປອມໆ Rilide ຈະໃຊ້ລະຫັດດັ່ງກ່າວເພື່ອດຳເນີນການຖອນເງີນໃຫ້ສຳເລັດ
ໄປຍັງກະເປົ໋າເງີນຂອງຜູ້ຄຸກຄາມ ແລະເຈົ້າກໍຈະພົບວ່າຖືກດູດເງິນໄປໂດຍບໍ່ຮູ້ຕົວ
ທັງໝົດນີ້ຄືຄວາມອັນຕະລາຍຂອງ Rilide ທີ່ລາຍງານໂດຍນັກວິໄຈຈາກ Trustwave ຫາກໃຜພົບຄວາມຜິດປົກກະຕິຂອງໂຄ້ດເທິງສ່ວນເສີມກະລຸນາດຳເນີນການຖອນການຕິດຕັ້ງດ່ວນຖ້າບໍ່ຢາກຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີເທື່ອນີ້
ທີ່ມາ: Hackers use Rilide browser extension to bypass 2FA, steal crypto (bleepingcomputer.com)
No comments:
Post a Comment