พบมัลแวร์ Bumblebee กลับมาโจมตีอีกครั้ง ผ่านช่องทาง WebDAV

พบมัลแวร์ Bumblebee กลับมาโจมตีอีกครั้ง ผ่านช่องทาง WebDAV

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก Intel 471 ตรวจพบความเคลื่อนไหวของมัลแวร์ Bumblebee อีกครั้งหลังจากหยุดการโจมตีไปเป็นเวลาเกือบ 2 เดือน ล่าสุดมัลแวร์ตัวนี้มีการสร้างแคมเปญจากโจมตีใหม่ที่ใช้ช่องทาง WebDAV หรือ Web Distributed Authoring and Versioning ของเว็บไซต์ 4shared เป็นช่องทางในการกระจายตัวและสั่งการหลังการโจมตี โดย WebDAV นั้นเป็น HTTP protocol สำหรับการสร้างและแก้ไขเนื้อหาบน Web Server ซึ่งการใช้แพลตฟอร์มแชร์ไฟล์อย่าง 4shared และ WebDAV ทำให้ Bumblebee สามารถหลบเลี่ยงการตรวจจับจากหลายๆระบบได้ และมีการส่งสแปมเมล์ที่แนบไฟล์ Shortcut .LNK ไปยังเหยื่อเพื่อใช้ในการโจมตีอีกด้วย

นอกจากนี้ Bumblebee ยังมีการเปลี่ยนวิธีการส่งข้อมูลไปยัง C2 Server ใหม่จาก WebSocket เป็น TCP Protocol และหันมาใช้ Domain Generation Algorithm (DGA) เพื่อทำให้การค้นหาและบล็อก Domain เป็นไปได้ยากยิ่งขึ้น

ที่มา: https://www.bleepingcomputer.com/news/security/bumblebee-malware-returns-in-new-attacks-abusing-webdav-folders/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

CyberGenics ผนึก Ensign InfoSecurity ยกระดับ Cybersecurity ไทย รับมือภัยยุค AI และความเสี่ยง Quantum Safe [PR]

บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจรในเครือบริษัท จีเอเบิล จำกัด (มหาชน) (G-ABLE) ประกาศลงนามบันทึกความเข้าใจ (MOU) กับ Ensign InfoSecurity ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ชั้นนำจากสิงคโปร์ …

Trend Micro เตือนช่องโหว่ Zero-day บน Apex One ถูกใช้โจมตีจริงแล้ว

Trend Micro ออกแพตช์แก้ช่องโหว่ Zero-day CVE-2026-34926 บน Apex One เวอร์ชัน On-premises หลังพบว่าถูกใช้โจมตีจริงแล้ว ขณะที่ CISA สั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ภายในวันที่ …