DigiCert ผู้ให้บริการออกใบรับรองเข้ารหัสรายงานเหตุหลังจากมีการแจ้งจากลูกค้าว่ามีใบรับรองสำหรับการเซ็นรับรองโค้ดถูกออกในชื่อขององค์กรต่างๆ จำนวน 60 รายการโดยไม่ได้รับอนุญาต ผลการตรวจสอบพบว่าเครื่องซัพพอร์ตถูกแฮก
คนร้ายอาศัยการติดต่อซัพพอร์ตแล้วแสร้งว่าต้องการส่ง screenshot ให้ซัพพอร์ตช่วยตรวจสอบปัญหา แต่ที่จริงแล้วภายในเป็นไฟล์ .scr ที่ฝังมัลแวร์เอาไว้ คนร้ายพยายามส่งไฟล์นี้อย่างต่อเนื่องหลายครั้ง แต่ถูกดักไว้ได้ด้วยซอฟต์แวร์ความปลอดภัยในเครื่องที่เจ้าหน้าที่ซัพพอร์ตใช้งาน จนไม่สามารถรันมัลแวร์ขึ้นมาได้ แต่คนร้ายก็พยายามส่งไฟล์เดียวกันหาซัพพอร์ตอีกคน ปรากฏว่าเครื่องของเจ้าหน้าที่ซัพพอร์ตคนนั้นกลับไม่ได้ติดตั้ง CrowdStrike เอาไว้ทำให้ปล่อยให้มัลแวร์รันสำเร็จ
ระบบซัพพอร์ตไม่สามารถออกใบรับรองเองได้โดยตรง แต่สามารถออกใบรับรองที่ค้างไว้ได้ ทำให้คนร้ายสั่งรับรองใบรับรองเหล่านี้ออกไปจากระบบ
ทาง DigiCert ยอมรับว่าผิดพลาดที่ไม่จำกัดการรับไฟล์ประเภท .scr และติดตั้ง EDR ไม่ครบทุกเครื่อง รวมถึงใช้การยืนยันตัวตนแบบผูกติดกับเครื่อง (device bound authentication) ทำให้คนร้ายสามารถล็อกอินระบบที่ต้องการล็อกอินสองขั้นตอนได้ทันทีแม้ที่จริงเพียงวางมัลแวร์ในเครื่องได้เท่านั้น
ที่มา - Bugzilla
on
กรรม
btoy Fri, 08/05/2026 - 11:01
กรรม
ในกลุ่มคอมมูไทยยังเชื่อมั่นใ…
shub Fri, 08/05/2026 - 11:27
ในกลุ่มคอมมูไทยยังเชื่อมั่นในwindows defenderอยู่เลยบอกมีแค่นี้ก็พอแล้ว
ตามหลักการถ้าสแกนไม่เจอแปลว่ามันไม่มี 😌
เอาผมก็มั่นใจนะ…
langisser Fri, 08/05/2026 - 12:42
In reply to ในกลุ่มคอมมูไทยยังเชื่อมั่นใ… by shub
เอาผมก็มั่นใจนะ ขึ้นอยูากับเคสด้วย
แต่เคสในข่าวระบบอาจจะปิด defender ไว้เพราะจะลงของตัวเอง แต่ไม่ได้ลง เลยไม่มีอะไรป้องกัน?
ปกติมันจะปิดตัวเองอยู่แล้วคร…
shub Fri, 08/05/2026 - 13:08
In reply to เอาผมก็มั่นใจนะ… by langisser
ปกติมันจะปิดตัวเองอยู่แล้วครับถ้าลงซีเคียวตัวอิ่นไว้ไม่จำเป็นต้องไปปิดเอง แล้วเวลาลบทิ้งมันก็จะกลับมาเปิดตัวเองใหม่
มัลแวร์ที่มากับ .scr…
Architec Fri, 08/05/2026 - 12:12
มัลแวร์ที่มากับ .scr น่าจะสิบปี+เลยมั๊ง แปลกใจที่ MS อุดช่องโหว่นี่ไม่หมด
มันควรปิดห้ามเปิด .scr…
big50000 Sat, 09/05/2026 - 11:56
มันควรปิดห้ามเปิด .scr เป้นค่าเริ่มต้นตั้งแต่แรกไหม บังคับเปิดไฟล์ที่ Windows Screensaver Settings อย่างเดียวพอ