พบมัลแวร์ปลอมตัวเป็นเว็บเบราว์เซอร์ส่วนบุคคล ใช้คำสั่งควบคุม Windows จากระยะไกลได้!
ปัจจุบัน ความเป็นส่วนตัวของผู้ใช้งาน หรือ Privacy นั้นได้กลายมาเป็นสิ่งที่ผู้คนให้ความสนใจเป็นอย่างมาก หลังจากที่เว็บเบราว์เซอร์และบริการต่าง ๆ บนโลกออนไลน์นั้นมีการติดตามการใช้งาน หรือ Track ผู้ใช้งานอย่างกว้างขวาง ทำให้ผลิตภัณฑ์ด้าน Privacy เริ่มมีออกมาให้ใช้งานกันมากมาย และแน่นอนเหล่าแฮกเกอร์ก็ไม่พลาดที่จะแอบอ้างผลิตภัณฑ์พวกนี้เพื่อปล่อยมัลแวร์
จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบว่ามีมัลแวร์ที่ไม่ถูกระบุชื่อตัวหนึ่ง ได้ทำการปลอมตัวเป็นเว็บเบราว์เซอร์ส่วนตัว หรือ Privacy Browser และแพร่กระจายตัวมันเองผ่านทางช่องทางอย่างเครื่องมือการค้นหา หรือ Search Engine โดยจะแฝงตัวอยู่ภายในเว็บปลอมที่ปรากฏขึ้นหลังจากที่เหยื่อทำการค้นหาเกี่ยวกับเว็บเบราว์เซอร์ (ที่ไม่ถูกระบุชื่อในข่าวเช่นเดียวกัน) โดยทางทีมวิจัยจาก Intezer บริษัทผู้เชี่ยวชาญด้านการพัฒนาเครื่องมือแจ้งเตือนภัยไซเบอร์สำหรับองค์กร ซึ่งเป็นผู้ตรวจพบแคมเปญดังกล่าวนั้นกล่าวว่า ภายในตัวแอปพลิเคชันปลอมนั้นจะมีการแฝงสคริปท์ภายใน NW.js ซึ่งสคริปท์ดังกล่าวนั้นจะมีเครื่องมือสำหรับการยิงการป้อนค่า (Input-Injection) ที่ส่งผลให้แฮกเกอร์สามารถใช้เป็นช่องทางสำหรับการใช้งานคำสั่งจากระยะไกล (Remote Command Execution) ได้ โดยเครื่องมือนี้จะถูกใช้ในการรันแอปพลิเคชัน, ควบคุมการป้อนค่าให้เสมือนว่ามาจากเมาส์และคีย์บอร์ดที่เชื่อมต่อกับเครื่องของเหยื่อ, ปรับเปลี่ยนค่าเบื้องต้นของการใช้งาน Search Engine บนเว็บเบราว์เซอร์ของเหยื่อ, และติดตั้งส่วนเสริม (Extension) บนเว็บเบราว์เซอร์ นอกจากนั้นยังสามารถเลียนแบบ USB Rubber Ducky ได้อีกด้วย
นอกจากนั้นมัลแวร์ตัวนี้ยังมีระบบการหลบซ่อนตัวได้อย่างดีเยี่ยมด้วยการสั่งให้ตัวเองระงับการทำงาน (Inactive) จนกว่าจะถึงเวลาที่เหมาะสม และซ่อนหน้าต่างเว็บเบราว์เซอร์ระหว่างที่ทำงานอยู่ ทางทีมวิจัยพบว่ามัลแวร์ตัวนี้นั้นระบาดอย่างหนักอยู่ในหลากพื้นที่ในโลก ไม่ว่าจะเป็นภายในสหรัฐอเมริกา, แคนาดา, และอีกหลากประเทศในทวีปยุโรป ซึ่งนอกจากการแฝงตัวในเว็บเบราว์เซอร์ปลอมแล้ว ยังมีการแอบแฝงตัวเพื่อแพร่กระจายในอีกหลากรูปแบบ เช่น การปลอมตัวเป็นซอฟต์แวร์ตัวอื่น ๆ ที่มีการใช้งานตัวติดตั้ง (Installer) แบบ MSIX เพื่อเสริมความน่าเชื่อถือ ทางทีมวิจัยยังพบอีกว่ามัลแวร์ตัวนี้อาจอยู่มานานความที่คาดคิดโดยตรวจพบความคล้ายคลึงการแคมเปญแพร่กระจายมัลแวร์แบบ NW.js ที่เกิดขึ้นในช่วงปี ค.ศ. 2016 (พ.ศ. 2559) หรือเมื่อ 10 ปีที่แล้ว