แจกฟรีเครื่องมือ Memfixed ป้องกัน Memcached DDoS

หลังจากที่ Corero Network Security ออกมาเปิดเผยถึง Kill Switch ที่ช่วยให้บริษัทต่างๆ สามารถปกป้องเว็บไซต์ของตนจากการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ปั๊มทราฟฟิกได้ ล่าสุด Amir Khashayar Mohammadi นักวิจัยด้านความมั่นคงปลอดภัยได้นำแนวคิดมาพัฒนาเป็นเครื่องมือสำหรับให้ทุกคนสามารถนำไปใช้งานได้จริงแล้ว

เครื่องมือดังกล่าวมีชื่อว่า Memfixed ถูกพัฒนาขึ้นมาโดยใช้ภาษา Python ซึ่งเครื่องมือดังกล่าวจะใช้วิธีการส่งคำสั่ง “flush_all” ไปยัง Memcached Server ทั้งหมดที่ถูกใช้โจมตีแบบ DDoS มายังระบบของเหยื่อ โยคำสั่ง flush_all นี้จะเป็นการล้างข้อมูลทั้งหมด (ทั้ง Key และค่าที่เก็บไว้) ที่เก็บอยู่ใน Cache รวมไปถึง Payload อันตรายที่ถูกใช้โจมตีแบบ DDoS ด้วย นอกจากนี้ สำหรับสายโหด Memfixed ยังรองรับการส่งคำสั่ง “shutdown” สำหรับปิด Memcached Daemon ได้ด้วยเช่นกัน

Mohammadi ให้เหตุผลว่า ที่พัฒนา Memfixed ขึ้นมาเนื่องจากผู้ให้บริการ Memcached Server หลายรายไม่ยอมอัปเดตแพตช์หรือปิดการให้บริการผ่าน UDP ส่งผลให้บริษัทที่ไม่รู้อิโหน่อิเหน่อาจตกเป็นเหยื่อของการโจมตีได้ อย่างไรก็ตาม ผู้ที่นำเครื่องมือ Memfixed นี้ไปใช้ควรพึงระลึกไว้ว่า อาจเสี่ยงถูกดำเนินคดีตามกฏหมายได้ เนื่องจากกำลังเข้าถึงเครื่องเซิร์ฟเวอร์ที่ตนเองไม่ได้เป็นเจ้าของ รวมไปถึงทำการแก้ไขการทำงานโดยไม่ได้รับอนุญาต ดังนั้นแล้ว แนะนำว่าก่อนใช้งาน ควรแจ้งความและติดต่อที่ปรึกษาด้านกฎหมายเสียก่อน

ผู้ที่สนใจสามารถดาวน์โหลด Memfixed ไปศึกษาและทดลองใช้ได้ที่: https://github.com/649/Memfixed-Mitigation-Tool

ที่มาและเครดิตรูปภาพ: https://www.bleepingcomputer.com/news/security/memfixed-tool-helps-mitigate-memcached-based-ddos-attacks/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …