🚨 เตือนภัยไซเบอร์! พบมัลแวร์ตัวใหม่แฝงตัวในปฏิทิน Microsoft Outlook ลากยาวไปถึงปี 2050! 🗓️💥
แฮกเกอร์สายล้ำเปิดตัวมัลแวร์ตัวใหม่ที่เชื่อมโยงกับเฟรมเวิร์ก Project CAV3RN 👾 โดยมีเทคนิคการซ่อนตัวที่แยบยลและรับมือได้ยากขึ้นกว่าเดิม!
🔍 กลยุทธ์สุดเนียนของมัลแวร์ตัวนี้:
1️⃣ ซ่อนการเชื่อมต่อ C2 ในปี 2050 📅
มัลแวร์จะใช้ “นัดหมายในปฏิทิน Microsoft Outlook” (Outlook Calendar Events) ที่ตั้งเวลาล่วงหน้าไปไกลถึงปี 2050! เพื่อใช้ในการรับส่งคำสั่งและซ่อนการเชื่อมต่อ Command-and-Control (C2) ทำให้ระบบตรวจจับทั่วไปมองข้าม
2️⃣ ระบบสำรองสุดเก๋าด้วย DNS AAAA 🌐
หากการยืนยันตัวตนบน Cloud ล้มเหลว มัลแวร์มีแผนสำรอง (Fallback) โดยการใช้คำตอบ DNS AAAA responses เพื่อดึงข้อมูลสิทธิ์การใช้งาน (Credentials) ของ Microsoft Graph กลับคืนมา ทำให้แฮกเกอร์ยังคงควบคุมระบบต่อได้แม้อยู่ในสภาวะฉุกเฉิน!
⚠️ ข้อควรระวังสำหรับทีม IT & Security:
เฝ้าระวังและตรวจสอบการสร้าง Calendar Event ที่มีความผิดปกติ หรือตั้งเวลาล่วงหน้าไกลเกินจริง
ตรวจสอบการใช้งาน Microsoft Graph API และ Traffic การสืบค้น DNS (AAAA Records) ที่ผิดแปลกไปจากเดิม
#CyberSecurity #CyberNews #MalwareAlert #ProjectCAV3RN #MicrosoftOutlook #ITSecurity #ThreatIntelligence #ข่าวไอที