พบมัลแวร์ BotenaGo พุ่งเป้าโจมตี Router และอุปกรณ์ IoT

พบมัลแวร์ BotenaGo พุ่งเป้าโจมตี Router และอุปกรณ์ IoT

นักวิจัยทางด้านความมั่นคงปลอดภัยจาก AT&T Alien Labs เผยข้อมูลมัลแวร์ตัวใหม่ BotenaGo ที่พัฒนาขึ้นจากภาษา Golang มีความสามารถในการโจมตีเป้าหมายด้วยวิธีการต่างๆมากกว่า 30 รูปแบบ สามารถสร้าง Backdoor เพื่อคอยรับคำสั่งในการโจมตีได้ เป้าหมายหลักของ BotenaGo คือการโจมตีอุปกรณ์ Router ที่ใช้งาน Embedded Linux และอุปกรณ์ IoT ที่มีช่องโหว่

อย่างไรก็ตาม จากการตรวจสอบอย่างละเอียด มัลแวร์ตัวนี้อาจอยู่ในช่วงการเริ่มต้นพัฒนาเท่านั้น เนื่องจากยังไม่พบการเชื่อมต่อหลักที่ส่งไปยัง Command-and-control Server คาดว่าเป็นมัลแวร์ที่อยู่ในตระกูลเดียวกับมัลแวร์ Mirai โดยผู้ไม่หวังดีอาจมีการปรับเปลี่ยนการทำงานเพียงเล็กน้อย เพื่อให้สามารถโจมตี OS ประเภทอื่นได้อีก เนื่องจากถูกพัฒนาด้วยภาษา Golang อยู่แล้ว

ผู้ดูแลระบบจึงควรทำการอัปเดตซอฟต์แวร์และ Patch ความปลอดภัยให้กับ Linux Server และอุปกรณ์ IoT อยู่เสมอ และควรหมั่นตรวจสอบและลดช่องทางการเข้าถึงอุปกรณ์เหล่านี้จากภายนอก

ที่มา: https://siliconangle.com/2021/11/11/botenago-malware-found-targeting-millions-routers-iot-devices/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Meta จับมือ Sierra สร้างมาตรฐานใหม่สำหรับการซื้อขายโดยเอเจนต์ AI

Meta Platforms กำลังร่วมมือกับ Walmart, Stripe และบริษัทปัญญาประดิษฐ์สำหรับองค์กร Sierra Technologies ในการสร้างมาตรฐานใหม่ที่จะกำหนดวิธีการที่เอเจนต์ AI อัตโนมัติมีปฏิสัมพันธ์กับธุรกิจอื่น ๆ บนโลกออนไลน์

Anthropic ผนวก Project Glasswing เข้า Cyber Verification Program ขยายเป็น 3 ระดับ

Anthropic ได้ขยายโปรแกรม Cyber Verification Program เป็น 3 ระดับการเข้าถึงสำหรับทีมงานด้านความมั่นคงปลอดภัยที่ผ่านการตรวจสอบ โดยในแต่ละระดับที่สูงขึ้นจะมีข้อจำกัดในการทำงานด้านความมั่นคงปลอดภัยทางไซเบอร์ที่ลดลง