Black Hat Asia 2023

แจกฟรีเครื่องมือ Memfixed ป้องกัน Memcached DDoS

หลังจากที่ Corero Network Security ออกมาเปิดเผยถึง Kill Switch ที่ช่วยให้บริษัทต่างๆ สามารถปกป้องเว็บไซต์ของตนจากการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ปั๊มทราฟฟิกได้ ล่าสุด Amir Khashayar Mohammadi นักวิจัยด้านความมั่นคงปลอดภัยได้นำแนวคิดมาพัฒนาเป็นเครื่องมือสำหรับให้ทุกคนสามารถนำไปใช้งานได้จริงแล้ว

เครื่องมือดังกล่าวมีชื่อว่า Memfixed ถูกพัฒนาขึ้นมาโดยใช้ภาษา Python ซึ่งเครื่องมือดังกล่าวจะใช้วิธีการส่งคำสั่ง “flush_all” ไปยัง Memcached Server ทั้งหมดที่ถูกใช้โจมตีแบบ DDoS มายังระบบของเหยื่อ โยคำสั่ง flush_all นี้จะเป็นการล้างข้อมูลทั้งหมด (ทั้ง Key และค่าที่เก็บไว้) ที่เก็บอยู่ใน Cache รวมไปถึง Payload อันตรายที่ถูกใช้โจมตีแบบ DDoS ด้วย นอกจากนี้ สำหรับสายโหด Memfixed ยังรองรับการส่งคำสั่ง “shutdown” สำหรับปิด Memcached Daemon ได้ด้วยเช่นกัน

Mohammadi ให้เหตุผลว่า ที่พัฒนา Memfixed ขึ้นมาเนื่องจากผู้ให้บริการ Memcached Server หลายรายไม่ยอมอัปเดตแพตช์หรือปิดการให้บริการผ่าน UDP ส่งผลให้บริษัทที่ไม่รู้อิโหน่อิเหน่อาจตกเป็นเหยื่อของการโจมตีได้ อย่างไรก็ตาม ผู้ที่นำเครื่องมือ Memfixed นี้ไปใช้ควรพึงระลึกไว้ว่า อาจเสี่ยงถูกดำเนินคดีตามกฏหมายได้ เนื่องจากกำลังเข้าถึงเครื่องเซิร์ฟเวอร์ที่ตนเองไม่ได้เป็นเจ้าของ รวมไปถึงทำการแก้ไขการทำงานโดยไม่ได้รับอนุญาต ดังนั้นแล้ว แนะนำว่าก่อนใช้งาน ควรแจ้งความและติดต่อที่ปรึกษาด้านกฎหมายเสียก่อน

ผู้ที่สนใจสามารถดาวน์โหลด Memfixed ไปศึกษาและทดลองใช้ได้ที่: https://github.com/649/Memfixed-Mitigation-Tool

ที่มาและเครดิตรูปภาพ: https://www.bleepingcomputer.com/news/security/memfixed-tool-helps-mitigate-memcached-based-ddos-attacks/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เรื่องใกล้ตัวกว่าที่คิด! “รู้ทันภัยไซเบอร์” ป้องกันอย่างไร..ไม่ให้ตกเป็นเหยื่อ [Guest Post]

ปัจจุบัน Cybercrime หรือ อาชญากรรมไซเบอร์เกิดขึ้นทุกวันและมีอัตราการโจมตีเพิ่มขึ้น ทำให้องค์กรในยุคปัจจุบันต้องเผชิญกับความเสี่ยงด้านความปลอดภัยมากกว่าในอดีต อีกทั้งอาชญากรรมไซเบอร์มีการพัฒนารูปแบบการจู่โจม เทคนิคและซับซ้อนมากยิ่งขึ้น พร้อมแทรกซึมเข้าสู่องค์กรเป้าหมายอยู่ตลอดเวลา แล้วจะทำอย่างไร? ให้องค์กรของคุณ…สามารถดำเนินธุรกิจได้อย่างปลอดภัย และสามารถป้องกันพร้อมรับมือกับอาชญากรรมไซเบอร์ที่อาจจะเกิดขึ้นในอนาคตได้ “Attackers are adapting and …

Microsoft OneNote เตรียมบล็อกไฟล์แนบกว่า 120 นามสกุล เพื่อเพิ่มความปลอดภัย

Microsoft OneNote เตรียมบล็อกไฟล์แนบกว่า 120 นามสกุล เพื่อเพิ่มความปลอดภัยในการใช้งาน