แจกฟรีเครื่องมือ Memfixed ป้องกัน Memcached DDoS

หลังจากที่ Corero Network Security ออกมาเปิดเผยถึง Kill Switch ที่ช่วยให้บริษัทต่างๆ สามารถปกป้องเว็บไซต์ของตนจากการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ปั๊มทราฟฟิกได้ ล่าสุด Amir Khashayar Mohammadi นักวิจัยด้านความมั่นคงปลอดภัยได้นำแนวคิดมาพัฒนาเป็นเครื่องมือสำหรับให้ทุกคนสามารถนำไปใช้งานได้จริงแล้ว

เครื่องมือดังกล่าวมีชื่อว่า Memfixed ถูกพัฒนาขึ้นมาโดยใช้ภาษา Python ซึ่งเครื่องมือดังกล่าวจะใช้วิธีการส่งคำสั่ง “flush_all” ไปยัง Memcached Server ทั้งหมดที่ถูกใช้โจมตีแบบ DDoS มายังระบบของเหยื่อ โยคำสั่ง flush_all นี้จะเป็นการล้างข้อมูลทั้งหมด (ทั้ง Key และค่าที่เก็บไว้) ที่เก็บอยู่ใน Cache รวมไปถึง Payload อันตรายที่ถูกใช้โจมตีแบบ DDoS ด้วย นอกจากนี้ สำหรับสายโหด Memfixed ยังรองรับการส่งคำสั่ง “shutdown” สำหรับปิด Memcached Daemon ได้ด้วยเช่นกัน

Mohammadi ให้เหตุผลว่า ที่พัฒนา Memfixed ขึ้นมาเนื่องจากผู้ให้บริการ Memcached Server หลายรายไม่ยอมอัปเดตแพตช์หรือปิดการให้บริการผ่าน UDP ส่งผลให้บริษัทที่ไม่รู้อิโหน่อิเหน่อาจตกเป็นเหยื่อของการโจมตีได้ อย่างไรก็ตาม ผู้ที่นำเครื่องมือ Memfixed นี้ไปใช้ควรพึงระลึกไว้ว่า อาจเสี่ยงถูกดำเนินคดีตามกฏหมายได้ เนื่องจากกำลังเข้าถึงเครื่องเซิร์ฟเวอร์ที่ตนเองไม่ได้เป็นเจ้าของ รวมไปถึงทำการแก้ไขการทำงานโดยไม่ได้รับอนุญาต ดังนั้นแล้ว แนะนำว่าก่อนใช้งาน ควรแจ้งความและติดต่อที่ปรึกษาด้านกฎหมายเสียก่อน

ผู้ที่สนใจสามารถดาวน์โหลด Memfixed ไปศึกษาและทดลองใช้ได้ที่: https://github.com/649/Memfixed-Mitigation-Tool

ที่มาและเครดิตรูปภาพ: https://www.bleepingcomputer.com/news/security/memfixed-tool-helps-mitigate-memcached-based-ddos-attacks/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

CyberGenics ผนึก Ensign InfoSecurity ยกระดับ Cybersecurity ไทย รับมือภัยยุค AI และความเสี่ยง Quantum Safe [PR]

บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจรในเครือบริษัท จีเอเบิล จำกัด (มหาชน) (G-ABLE) ประกาศลงนามบันทึกความเข้าใจ (MOU) กับ Ensign InfoSecurity ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ชั้นนำจากสิงคโปร์ …

Trend Micro เตือนช่องโหว่ Zero-day บน Apex One ถูกใช้โจมตีจริงแล้ว

Trend Micro ออกแพตช์แก้ช่องโหว่ Zero-day CVE-2026-34926 บน Apex One เวอร์ชัน On-premises หลังพบว่าถูกใช้โจมตีจริงแล้ว ขณะที่ CISA สั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ภายในวันที่ …