MSU Cybersecurity Club

MSU Cybersecurity Club Cybersecurity Club of Mahasarakham University

24/02/2026

🔐 เปิดรับสมัคร Cyber Security (หลักสูตร Sandbox) รอบที่ 2

📢 คณะวิทยาการสารสนเทศ มหาวิทยาลัยมหาสารคาม เปิดรับสมัครนิสิตใหม่ วท.บ. สาขาวิชาการรักษาความมั่นคงปลอดภัยไซเบอร์ รอบที่ 2

📌 คุณสมบัติผู้สมัคร
✅ เป็นผู้กำลังศึกษาในระดับปริญญาตรี ชั้นปีที่ 2
✅ เป็นผู้สำเร็จการศึกษาระดับปริญญาตรี หรือประกาศนียบัตรวิชาชีพชั้นสูง (ปวส.) หรือเทียบเท่า
✅ เป็นผู้สำเร็จการศึกษาระดับปริญญาตรี
ในสาขาวิชา วิทยาการคอมพิวเตอร์ เทคโนโลยีสารสนเทศ วิทยาการข้อมูล หรือสาขาวิชาอื่นๆ ที่เกี่ยวข้องกับ Cyber Security

📆 สมัครได้ตั้งแต่ : 5 มกราคม – 20 มีนาคม 2569
📆 Link สมัคร-รอบที่ 2 https://shorturl.asia/wAF3W
📆 ประกาศรายชื่อผู้มีสิทธิ์เข้าสัมภาษณ์ และเรียกสัมภาษณ์ : 31 มีนาคม 2569
📆 สัมภาษณ์ออนไลน์ : 3 เมษายน 2569
📆 ประกาศรายชื่อผู้มีสิทธิ์เข้าศึกษา : 20 เมษายน 2569

📞 สอบถามเพิ่มเติม:
โทร. 043-719800 ต่อ 5001 | 06-3635-5044

🚀 มาเรียนรู้กับเราในหลักสูตร การรักษาความมั่นคงปลอดภัยไซเบอร์ ที่มุ่งเน้นทักษะจริง พร้อมเข้าสู่ตลาดงานสาย Cybersecurity อย่างมั่นใจ
#รับสมัครนิสิตใหม่รอบ 2 #การรักษาความปลอดภัยไซเบอร์ #เรียนต่อมมส

ออกแบบ : เจตน์สฤษฎิ์ ประดิษฐ์แท่น
ประชาสัมพันธ์ : ณัฐกานต์ คำปลิว

22/01/2026
22/01/2026

😵 หลายคนที่เพิ่งเริ่มทำเว็บหรือเริ่มจับงาน API ใหม่ ๆ มักจะสะดุดกับระบบ authen ตั้งแต่วันแรก โดยเฉพาะตอนที่ลองเรียก API แล้วโดนเด้งกลับมาด้วย 401 หรือ 403 จนเริ่มไม่แน่ใจว่า “เราทำอะไรพลาด หรือระบบมันล่มตรงไหนกันแน่?”
ในฝั่งของ 401 Unauthorized ให้มองว่าเป็นด่านแรกของระบบความปลอดภัย ระบบยังไม่ยอมรับว่าเราเป็นใคร เพราะยังไม่มีหลักฐานมายืนยันตัวตนที่ถูกต้อง อาจลืมแนบ token, แนบแล้วแต่หมดอายุ หรือ token นั้นไม่ผ่านการตรวจสอบ ถึงจะเคย login มาแล้ว ถ้า request นี้ไม่มีข้อมูลยืนยันตัวตนครบ ระบบก็ยังปฏิเสธอยู่ดี
ส่วน 403 Forbidden คือด่านถัดมา หลังจากที่ระบบรู้แล้วว่าเราเป็นใคร แต่กำลังเช็กต่อว่า “มีสิทธิ์พอไหม” ถ้า role หรือ permission ไม่ตรงกับ resource ที่ขอไป ระบบจะปิดประตูทันที ต่อให้ token ถูกต้องทุกอย่าง แต่สิทธิ์ไม่ถึง ก็เข้าไม่ได้อยู่ดี
จุดที่มือใหม่พลาดบ่อยคือเอา 401 กับ 403 ไปใช้สลับกัน เช่น ผู้ใช้ login แล้วแต่ไม่มีสิทธิ์ กลับส่ง 401 ทำให้ฝั่ง frontend เข้าใจผิด คิดว่าต้องพาไป login ใหม่ ทั้งที่จริง ๆ ควรบอกว่า “ user ไม่มีสิทธิ์เข้าหน้านี้” ซึ่งทำให้ UX เพี้ยนโดยไม่รู้ตัว
ถ้าออกแบบ status code ให้ถูกตั้งแต่ต้น ทีม backend จะสื่อสารกับ frontend ได้ง่ายขึ้น Debug ก็เร็วขึ้น และเวลามีปัญหา Production จะไล่ต้นตอได้ชัดว่าเป็นเรื่อง authen หรือ authorize ไม่ต้องเดากันมั่ว ๆ
เรื่องพวกนี้ดูเหมือนเล็ก แต่เป็นพื้นฐานสำคัญของการทำระบบจริง ยิ่งเข้าใจ 401 กับ 403 ชัดเท่าไร ยิ่งทำเว็บหรือ API ได้แบบมืออาชีพมากขึ้นเท่านั้น
🦖 - พร้อมเปลี่ยนคนทำงาน ให้ก้าวสู่การเป็น Dev / Tech Expert

22/01/2026
23/06/2025

✨เปิดรับผลงานแล้ว!✨ สกมช. ขอเชิญชวนนักเรียน นิสิต นักศึกษา อายุไม่เกิน 30 ปี ส่งผลงานเข้าร่วมการประกวด”วิดีโอด้านการรักษาความมั่นคงปลอดภัยไซเบอร์” ภายใต้โครงการ ภายใต้โครงการ ASEAN-Japan Cybersecurity Awareness Video Competition 2025 ลุ้นเป็นตัวแทนประเทศไทย พร้อมชิงเงินรางวัลรวมกว่า 20,000 บาท และ เกียรติบัตร 🌟



คุณสมบัติผู้เข้าประกวด:
• นักเรียน นิสิต นักศึกษา
• อายุไม่เกิน 30 ปี

การส่งผลงาน:
1) ผลงานที่ส่งเข้าประกวด อัพโหลดไฟล์ลง Google Drive ประเภทไฟล์ MP4 หรือ .mov ความละเอียดของไฟล์ไม่ต่ำกว่า 1080p (1920 x 1080 | Framework 16:9)
2) ผู้สมัครจะต้องกรอกรายละเอียดในใบสมัครผ่าน link ที่ สกมช. แจ้งไว้
3) แนบไฟล์คลิปสั้น มาพร้อมกับใบสมัคร

สมัครและส่งผลงาน : https://forms.office.com/pages/responsepage.aspx?id=wBByE2hvNESFyjdXImTVvz9qWUnaqAlGou0W3gRcUwBUOTNHQ1ZTRUtBMDVZTEZVNDJRTkdQMEJSUi4u&origin=lprLink&route=shorturl

คลิกดูเงื่อนไขและกติกาที่นี่ : https://drive.google.com/file/d/1rX0G4grCtgccfxD50rJ_ImibhK1SMYFh/view?usp=sharing



กำหนดการสำคัญ:
• เปิดรับผลงาน: ตั้งแต่วันนี้ – 31 กรกฎาคม 2568
• เปิดโหวต Popular Vote: 4 – 11 สิงหาคม 2568 ผ่าน Facebook NCSA Thailand
• ประกาศผลผู้ชนะ: 26 สิงหาคม 2568 ทาง Facebook NCSA Thailand
(ผู้ได้รับรางวัลจะมีเจ้าหน้าที่ติดต่อกลับตามข้อมูลในใบสมัคร)



หมายเหตุ:
ผู้เข้าร่วมต้องปฏิบัติตามกติกาที่ สกมช. กำหนด และผลการตัดสินของคณะกรรมการถือเป็นที่สิ้นสุด



อย่ารอช้า! โอกาสดีๆ แบบนี้ รอให้คุณแสดงพลังความคิดสร้างสรรค์ด้านไซเบอร์!

#สกมช

🎄✨ สุขสันต์วันคริสต์มาสย้อนหลังจาก MSU Cybersecurity Club! ✨🎄เนื่องในโอกาสวันคริสต์มาสที่เพิ่งผ่านไป ชมรม MSU Cybersecur...
28/12/2024

🎄✨ สุขสันต์วันคริสต์มาสย้อนหลังจาก MSU Cybersecurity Club! ✨🎄

เนื่องในโอกาสวันคริสต์มาสที่เพิ่งผ่านไป ชมรม MSU Cybersecurity Club ได้ร่วมเฉลิมฉลองกับสมาชิกชมรมในวันที่ 26 ธันวาคม พ.ศ. 2567 ซึ่งประกอบไปด้วย
🎁 กิจกรรมที่จัดขึ้นในปีนี้:
- กิจกรรมจับฉลากของขวัญ
- กิจกรรมเล่นบอร์ดเกมร่วมกัน

โดยได้รับการสนับสนุนจาก:
1) ดร.สมนึก พ่วงพรพิทักษ์ (ที่ปรึกษาชมรม)
2) นายทินกร โพนขุนทด (ที่ปรึกษาชมรม)
3) นายพีรธัช บุตรโท (สมาชิกชมรมรุ่นที่ 1)
4) บริษัท BAYCOMS ที่ให้ใช้ห้องในการจัดกิจกรรม

สุดท้ายนี้ขอให้ทุกคนมีความสุข สดชื่น ปลอดภัย และพบกับโอกาสดีๆ ในปีใหม่นี้
🎄💻🎉

ขณะนี้ email @ msu.ac.th โดน spam สาเหตุน่าจะเกิดจาก นิสิตบ้างคนสร้าง canva และแชร์ให้ทุกคนที่ มีอีเมลลงท้ายด้วย @ msu.a...
26/12/2024

ขณะนี้ email @ msu.ac.th โดน spam สาเหตุน่าจะเกิดจาก นิสิตบ้างคนสร้าง canva และแชร์ให้ทุกคนที่ มีอีเมลลงท้ายด้วย @ msu.ac.th ทำให้ทุกคนได้รับอีเมล ยังไงก็ตามอย่ากดลิงค์ และอย่าตอบกลับ email
อ้างอิง: ⁦https://www.canva.com/th_th/help/team-sharing/⁩

วิธีป้องกัน spam mail เบื้องต้น

1. ใช้ตัวกรองสแปมในอีเมล
• ผู้ให้บริการอีเมลส่วนใหญ่ (เช่น Gmail, Outlook) มีตัวกรองสแปมในตัว เปิดใช้งานและตรวจสอบให้มั่นใจว่าทำงานอย่างมีประสิทธิภาพ
• ย้ายอีเมลที่เป็นสแปมไปยังโฟลเดอร์ “Spam” เพื่อช่วยให้ตัวกรองเรียนรู้

2. อย่าเปิดอีเมลหรือคลิกลิงก์ที่น่าสงสัย
• หลีกเลี่ยงการเปิดอีเมลที่มาจากผู้ส่งที่ไม่รู้จัก
• อย่าคลิกลิงก์ในอีเมลที่ดูน่าสงสัย เช่น ลิงก์ที่อ้างว่าให้รางวัล หรือขอข้อมูลส่วนตัว

3. ปิดบังอีเมลส่วนตัว
• หลีกเลี่ยงการเปิดเผยที่อยู่อีเมลของคุณในที่สาธารณะ เช่น ฟอรัม โซเชียลมีเดีย หรือเว็บไซต์ที่ไม่น่าเชื่อถือ
• ใช้อีเมลแยกสำหรับการลงทะเบียนในเว็บไซต์ต่าง

4. ใช้บริการอีเมลชั่วคราว
• หากต้องลงทะเบียนในเว็บไซต์ที่ไม่มั่นใจ ให้ใช้อีเมลชั่วคราว เช่น Temp Mail

5. อย่าให้ข้อมูลอีเมลตอบกลับ
• หากได้รับอีเมลที่เป็นสแปม อย่าตอบกลับหรือยืนยันว่าที่อยู่อีเมลใช้งานได้จริง เพราะจะยิ่งเพิ่มความเสี่ยง

6. ยกเลิกการสมัครรับจดหมายข่าวที่ไม่ต้องการ
• คลิก “Unsubscribe” ในอีเมลที่คุณเคยสมัครไว้แต่ไม่ต้องการรับอีก (ในกรณีที่มั่นใจว่าอีเมลนั้นไม่ใช่สแปม)

7. เปิดใช้งานการตรวจสอบ 2 ขั้นตอน (2FA)
• เพิ่มความปลอดภัยให้บัญชีอีเมลโดยเปิดใช้งานการยืนยันตัวตนแบบ 2 ขั้นตอน

02/10/2024

OSI Model Layers

01/10/2024

✨ผู้สูงวัยยุคใหม่ ไม่หลงเชื่อมิจฉาชีพ✨

1 ตุลาคม “วันผู้สูงอายุสากล”

องค์การสหประชาชาติ เป็นผู้กำหนดให้ทุกวันที่ 1 ตุลาคม ของทุกปี เป็น วันผู้สูงอายุสากล (International Day of Older Persons) โดยกำหนดขึ้นเป็นครั้งแรกในวันที่ 1 ตุลาคม ค.ศ. 1991 หรือ พ.ศ. 2534 พร้อมให้ความหมายของคำว่า “ผู้สูงอายุ” ว่า คือบุคคลที่มีอายุตั้งแต่ 60 ปี ขึ้นไปทั้งชายและหญิง แบ่งเป็น 2 กลุ่มคือ ผู้สูงอายุตอนต้น คือ บุคคลที่มีอายุ 60-69 ปี ทั้งชายและหญิง และผู้สูงอายุตอนปลาย คือ บุคคลที่มีอายุ 70 ปี ขึ้นไปทั้งชายและหญิง

30/09/2024

"0.0.0.0 Day" จาก IP เก่าแก่ สู่ภัยคุกคามที่กำลังทำให้การท่องเว็บของคุณอยู่ในอันตราย

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบช่องโหว่ "0.0.0.0 Day" ซึ่งส่งผลกระทบต่อเว็บเบราว์เซอร์หลักทุกตัว โดยเว็บไซต์ที่เป็นอันตรายสามารถหลบเลี่ยงการรักษาความปลอดภัยของเว็บเบราว์เซอร์และสื่อสารกับบริการเครือข่ายภายในเครื่องได้ ด้วยเหตุนี้ ที่อยู่ IP ที่ดูเหมือนไม่เป็นอันตราย เช่น 0.0.0.0 จึงสามารถถูกนำมาใช้เป็นอาวุธให้อาญชากรทางไซเบอร์ฉวยโอกาสได้ง่ายขึ้น โดยช่องโหว่นี้มีอยู่มาตั้งแต่ปี 2006 หรือ 18 ปีมาแล้ว

ช่องโหว่ดังกล่าวนี้เกิดจากการขาดมาตรฐานในการจัดการขบวนการ Request ของเบราว์เซอร์ โดย IP 0.0.0.0 มีการใช้งานหลายรูปแบบ เช่น การแทนที่ IP ทั้งหมดบนโฮสต์หรือใช้เป็นตัวแทนของ Localhost ซึ่งเว็บไซต์ภายนอกสามารถใช้ที่อยู่ IP นี้เพื่อสื่อสารกับบริการหรือเข้าถึง Services ต่างๆ ที่ทำงานอยู่ภายในอุปกรณ์ของเราได้ง่ายขึ้น ช่องโหว่นี้อาจนำไปสู่การเข้าถึงโดยไม่ได้รับอนุญาตและสามารถรันโค้ดจากระยะไกลได้ จึงเป็นการเปิดช่องทางให้อาญชากรสามารถเข้าถึงข้อมูลที่สำคัญได้ง่าย ๆ

0.0.0.0 Day ส่งผลกระทบต่อ Google Chrome/Chromium, Mozilla Firefox, และ Apple Safari ซึ่งอนุญาตให้เว็บไซต์ภายนอกสามารถสื่อสารกับซอฟต์แวร์ที่ทำงานอยู่ในระบบ MacOS และ Linux ได้ ขณะที่ Windows ไม่ได้รับผลกระทบเนื่องจาก Microsoft ทำการบล็อกการเข้าถึงที่อยู่ IP ในระดับระบบปฏิบัติการไว้อยู่แล้ว

ที่น่าสนใจคือนักวิจัยพบว่าเว็บไซต์สาธารณะที่ใช้โดเมนลงท้ายด้วย ".com" สามารถสื่อสารกับบริการที่ทำงานบน Local Network และรันโค้ดที่เป็นอันตรายบนเครื่องของผู้เยี่ยมชมได้ โดยใช้ที่อยู่ 0.0.0.0 แทนที่จะเป็น Localhost/127.0.0.1 ช่องโหว่นี้ยังสามารถหลบเลี่ยง เครือข่ายส่วนบุคคล (Private Network Access : PNA) ซึ่งถูกออกแบบมาเพื่อห้ามไม่ให้เว็บไซต์สาธารณะเข้าถึงจุดเชื่อมต่อที่อยู่ในเครือข่ายส่วนตัวโดยตรง

นอกจากนี้แอปพลิเคชันใดๆ ก็ตามที่ทำงานบน Localhost และสามารถเข้าถึงได้ผ่าน 0.0.0.0 อาจตกเป็นเป้าหมายของการรันโค้ดระยะไกล (Remote Code Ex*****on : RCE) รวมถึงอินสแตนซ์ของ Selenium Grid บนเครื่องที่สามารถถูกโจมตีผ่านการส่งคำขอ POST ไปยัง 0.0.0[.]0:4444 พร้อมกับ Payload พูดง่าย ๆ คือ หากมีเว็บเพจที่ไม่ปลอดภัยถูกออกแบบมาให้ส่งคำร้องไปที่ IP 0.0.0.0 และพอร์ต 4444 ซึ่งเป็นพอร์ตที่ Selenium Grid เปิดใช้งานอยู่ในเครื่อง หากไม่มีการป้องกันที่ดีพอ คำร้องนี้อาจถูกประมวลผลและรันโค้ดที่แฮกเกอร์ส่งมาได้ ซึ่งจะส่งผลให้เครื่องของผู้ใช้ถูกโจมตีหรือควบคุมจากระยะไกลได้

ซึ่งหลังจากการค้นพบในครั้งนี้ เว็บเบราว์เซอร์ต่างๆ เริ่มมีนโยบายบล็อกการเข้าถึง 0.0.0.0 โดยสมบูรณ์ เพื่อหยุดการเข้าถึงจุดเชื่อมต่อของเครือข่ายส่วนตัวจากเว็บไซต์สาธารณะโดยตรงซึ่งเริ่มต้นมาตั้งแต่ช่วงเดือนเมษายน 2024 ที่ผ่านมา

ผู้ที่ใช้บริการ Domain ส่วนบุคคล หรือ Localhost มักจะคิดว่าอยู่ในสภาพแวดล้อมที่ปลอดภัย แต่ในกรณีนี้ ความคิดนั้นอาจจะไม่ถูกต้องอีกต่อไป "ด้วยการใช้ 0.0.0.0 ร่วมกับโหมด 'no-cors' ผู้โจมตีสามารถใช้โดเมนสาธารณะโจมตีบริการที่ทำงานบน Localhost และรันโค้ดได้ตามต้องการ เพียงแค่ส่งคำขอ HTTP ครั้งเดียว"

วิธีรับมือ
เพื่อป้องกันช่องโหว่ "0.0.0.0 Day" อย่างครอบคลุมและมีประสิทธิภาพ ควรใช้วิธีการที่หลากหลายดังนี้:

1. อัปเดตเบราว์เซอร์: ผู้ใช้ควรอัปเดตเว็บเบราว์เซอร์ให้เป็นเวอร์ชันล่าสุดเสมอ เนื่องจากผู้พัฒนาเบราว์เซอร์อย่าง Google, Mozilla, และ Apple จะปล่อยแพตช์แก้ไขเพื่อปิดกั้นการเข้าถึง IP 0.0.0.0 ที่เป็นอันตราย

2. การใช้ Web Isolation
ลดความเสี่ยงจากการโจมตี: การที่เว็บเพจทำงานในสภาพแวดล้อมที่แยกออกไปจะช่วยลดความเสี่ยงจากการโจมตีที่พยายามเข้าถึงบริการในเครื่อง เช่น Localhost หรือ 0.0.0.0

ป้องกันการเข้าถึงข้อมูลในเครื่อง: จากการทำงานของเว็บเพจที่ถูกแยกออกไป จะช่วยให้ข้อมูลที่อยู่ในเครื่องไม่ถูกเปิดเผยต่อเว็บเพจที่มีเจตนาร้าย

เพิ่มความปลอดภัยระดับเบราว์เซอร์: Web Isolation ยังช่วยเพิ่มความปลอดภัยในการใช้งานเว็บเบราว์เซอร์โดยรวม ลดความเสี่ยงจากการโจมตีผ่านช่องโหว่ต่าง ๆ

3. การป้องกันแบบหลายชั้น (Defense in Depth)
ใช้การป้องกันหลายชั้น เช่น WAF (Web Application Firewall), IDS/IPS (Intrusion Detection/Prevention Systems) และการกำหนดค่า Firewall อย่างเหมาะสมจะช่วย เสริมสร้างความปลอดภัยในกรณีที่ชั้นใดชั้นหนึ่งถูกเจาะ

การกรองคำขอที่น่าสงสัย: WAF สามารถช่วยกรองคำขอที่อาจเป็นอันตรายได้ โดยใช้กฎเกณฑ์ในการตรวจจับและปิดกั้นคำขอที่ผิดปกติ ซึ่งอาจรวมถึงการโจมตีประเภท Cross-Site Scripting (XSS) หรือการโจมตีอื่น ๆ ที่พยายามใช้ประโยชน์จากช่องโหว่ในเว็บแอปพลิเคชัน

ป้องกันการโจมตีจากภายนอก: WAF สามารถช่วยป้องกันการโจมตีที่มาจากภายนอกและพยายามเข้าถึงบริการในเครือข่ายภายในได้ แต่เนื่องจากช่องโหว่ "0.0.0.0 Day" เกิดขึ้นจากฝั่งเบราว์เซอร์เอง การใช้ WAF อย่างเดียวอาจไม่สามารถป้องกันการโจมตีทั้งหมดได้

เสริมการป้องกันร่วมกับมาตรการอื่น: การใช้ WAF ควรเป็นส่วนหนึ่งของกลยุทธ์การป้องกันแบบหลายชั้น (Defense-in-Depth) โดยรวม WAF กับการแก้ไขช่องโหว่ที่ฝั่งเบราว์เซอร์และแอปพลิเคชันในเครื่อง

4. เพิ่มการยืนยันสิทธิ์การเข้าถึง (Authentication)
แอปพลิเคชันที่รันบน Localhost ก็ควรมีการยืนยันสิทธิ์ เช่น การใช้ Tokens หรือระบบ Login เพื่อป้องกันการโจมตี

5. ใช้เครื่องมือการวิเคราะห์ความเสี่ยง
วิเคราะห์และติดตามความเสี่ยง: ใช้เครื่องมือการวิเคราะห์ความเสี่ยง เพื่อประเมินความเสี่ยงและป้องกันการโจมตีที่อาจเกิดขึ้น เช่น ความปลอดภัยของ API ที่สามารถถูกใช้โจมตีจากภายนอกได้ เครื่องมือที่ใช้สำหรับการสแกนและประเมินช่องโหว่ในระบบเครือข่ายและเซิร์ฟเวอร์ เครื่องมือที่ใช้ตรวจจับและวิเคราะห์ช่องโหว่ในเว็บแอปพลิเคชัน โดยเฉพาะการโจมตีประเภท XSS, SQL Injection และอื่น ๆ

Ref: https://thehackernews.com/2024/08/0000-day-18-year-old-browser.html

นึกถึงเรื่องความปลอดภัยทางไซเบอร์ ไว้ใจ BAYCOMS
Your Trusted Cybersecurity Partner

ติดต่อสอบถามหรือปรึกษาเราได้ที่ :
Bay Computing Public Co., Ltd
Tel: 02-115-9956
Email: [email protected]
Website: www.baycoms.com

#0.0.0.0 Day

06/09/2024

Malware ตัวใหม่ "Voldemort" ระบาดปลอมตัวเป็นไฟล์แนบ Google Sheets ในอีเมล หลอกลวงผู้ใช้ให้คลิกลิงก์ กดโหลดมัลแวร์ลงเครื่อง เปิดทางเรียกพวก ดูดเงิน ขโมยข้อมูล
มีนักวิจัยด้านความปลอดภัยจาก Proofpoint ได้ออกมาเตือนให้ระวังมัลแวร์รูปแบบใหม่ที่ชื่อว่า "Voldemort" โดยมัลแวร์ตัวนี้จะทำการปลอมตัวเป็นหน่วยงานด้านภาษีจากสหรัฐอเมริกา ยุโรป และเอเชีย ที่ส่งอีเมลมาหาเรา พร้อมแนบไฟล์ Google Sheets ที่มีมัลแวร์มาด้วย เพื่อหลบเลี่ยงการตรวจสอบความปลอดภัย
เมื่อเหยื่อคลิกลิงก์ในอีเมล จะทำการดาวน์โหลดไฟล์ที่ปลอมมาเป็น PDF และเมื่อดาวน์โหลดเสร็จถ้าหากผู้ใช้เป็น Windows ตัวไฟล์นี้จะรัน Script ที่จะไปดาวน์โหลด Voldemort ผ่าน DLL มาอีกที
Voldemort ที่เป็น Backdoor ภาษา C สามารถรันคำสั่งได้หลากหลายแบบนี่เอง เลยปลอมตัวเหมือนเซิร์ฟเวอร์ควบคุมและสั่งการของ Google Sheets (หรือเรียกว่า C2 attack) ทำให้ระบบรักษาความปลอดภัยของอีเมลไม่สงสัยเนื่องจากการใช้ API ของ Google ที่ตรวจสอบมาแล้ว
สำหรับเป้าหมายของมัลแวร์ตัวนี้คือการขโมยข้อมูลของผู้ใช้เป็นหลัก ส่วนความสามารถอื่น ๆ คือเรียกพวกเพิ่มได้ Backdoor เปิดทางให้มัลแวร์ตัวอื่นเข้ามาติดตั้งในเครื่องของเราได้อีกต่อหนึ่ง
วิธีป้องกันตอนนี้ยังไม่มีที่เป็นรูปแบบที่ชัดเจน แต่เชื่อว่าหลังจากข่าวนี้ออกไป ผู้ให้บริการอีเมลหลาย ๆ เจ้าน่าจะเพิ่มมาตรการตรวจสอบแล้ว แต่เหนือสิ่งอื่นใดคือผู้ใช้แบบเรา ๆ ถ้าไม่เปิดไฟล์ที่แนบมายังไงก็ปลอดภัยแน่นอน
ที่มา : https://www.bleepingcomputer.com/news/security/new-voldemort-malware-abuses-google-sheets-to-store-stolen-data/
ป.ล. แบบนี้กระทรวงเวทมนตร์ต้องเข้ามาตรวจสอบเรื่องนี้แล้วหรือเปล่าครับ

ที่อยู่

MSU Cyber Security Club มหาวิทยาลัยมหาสารคาม
Tha Khon Yang
44150

เวลาทำการ

จันทร์ 09:00 - 17:00
อังคาร 09:00 - 17:00
พุธ 09:00 - 17:00
พฤหัสบดี 09:00 - 17:00
ศุกร์ 09:00 - 17:00

เว็บไซต์

แจ้งเตือน

รับทราบข่าวสารและโปรโมชั่นของ MSU Cybersecurity Clubผ่านทางอีเมล์ของคุณ เราจะเก็บข้อมูลของคุณเป็นความลับ คุณสามารถกดยกเลิกการติดตามได้ตลอดเวลา

แชร์

ประเภท