พบมัลแวร์ Bumblebee กลับมาโจมตีอีกครั้ง ผ่านช่องทาง WebDAV

พบมัลแวร์ Bumblebee กลับมาโจมตีอีกครั้ง ผ่านช่องทาง WebDAV

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก Intel 471 ตรวจพบความเคลื่อนไหวของมัลแวร์ Bumblebee อีกครั้งหลังจากหยุดการโจมตีไปเป็นเวลาเกือบ 2 เดือน ล่าสุดมัลแวร์ตัวนี้มีการสร้างแคมเปญจากโจมตีใหม่ที่ใช้ช่องทาง WebDAV หรือ Web Distributed Authoring and Versioning ของเว็บไซต์ 4shared เป็นช่องทางในการกระจายตัวและสั่งการหลังการโจมตี โดย WebDAV นั้นเป็น HTTP protocol สำหรับการสร้างและแก้ไขเนื้อหาบน Web Server ซึ่งการใช้แพลตฟอร์มแชร์ไฟล์อย่าง 4shared และ WebDAV ทำให้ Bumblebee สามารถหลบเลี่ยงการตรวจจับจากหลายๆระบบได้ และมีการส่งสแปมเมล์ที่แนบไฟล์ Shortcut .LNK ไปยังเหยื่อเพื่อใช้ในการโจมตีอีกด้วย

นอกจากนี้ Bumblebee ยังมีการเปลี่ยนวิธีการส่งข้อมูลไปยัง C2 Server ใหม่จาก WebSocket เป็น TCP Protocol และหันมาใช้ Domain Generation Algorithm (DGA) เพื่อทำให้การค้นหาและบล็อก Domain เป็นไปได้ยากยิ่งขึ้น

ที่มา: https://www.bleepingcomputer.com/news/security/bumblebee-malware-returns-in-new-attacks-abusing-webdav-folders/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์