Breaking News

Avast ร่วมมือตำรวจฝรั่งเศสช่วยเหลือเหยื่อ Botnet เกือบล้านราย

ตำรวจฝั่งเศสและ Avast ได้ประสบความสำเร็จในการร่วมมือกันเข้า Hijack เซิร์ฟเวอร์ของ Botnet ที่ชื่อ Retadup ซึ่งมีเหยื่อในการควบคุมกว่า 850,000 ราย

credit : iamwire.com

Retadup เป็นมัลแวร์ที่มุ่งเน้นทำการขุดเหมืองแต่ก็มีฟังก์ชันที่เปิดโอกาสให้คนร้ายสามารถเข้าไปทำกิจกรรมอันตรายอื่นได้เพิ่มเติม ทั้งนี้พบกิจกรรมของมัลแวร์ได้กระจายอยู่ในหลายประเทศ เช่น รัสเซีย อเมริกา ไปจนถึงอเมริกาใต้ ซึ่งหลังจากที่ Avast นั้นได้ค้นพบว่าเซิร์ฟเวอร์ที่ควบคุม Botnet มีช่องโหว่ระดับการออกแบบที่สามารถช่วยให้ทำการ Hijack เซิร์ฟเวอร์เพื่อลบมัลแวร์จากเครื่องเหยื่อได้ จึงได้ขอประสานงานกับตำรวจในประเทศที่เซิร์ฟเวอร์ตั้งอยู่คือฝรั่งเศสเพื่อดำเนินการและได้รับความร่วมมืออย่างดี

การปฏิบัติการมีความน่าตื่นเต้นตรงที่หากคนร้ายไหวตัวอาจเปลี่ยนยุทธวิธีปิดเกมด้วยการเรียกค่าไถ่แทนและหนีไป ด้วยเหตุนี้จึงต้องอาศัยความช่วยเหลือของ Web Host ค่อยๆ ทำการ Snapshot เซิร์ฟเวอร์ควบคุมออกมา จนกระทั่งทีม Avast มีข้อมูลเพียงพอที่จะสร้างโค้ดแก้ไขที่ใช้ลบมัลแวร์ออกจากเหยื่อโดยอาศัยช่องโหว่ระดับการออกแบบในโปรโตคอลของมัลแวร์นั่นเอง โดยสุดท้ายความพยายามครั้งนี้ก็ประสบความสำเร็จได้ด้วยดีซึ่งนับเป็นเหตุการณ์ที่เกิดขึ้นได้น้อยครั้งมากๆ

ที่มา :  https://techcrunch.com/2019/09/01/police-botnet-takedown-infections/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

VMUG Webinar: แม่นยำขึ้น ฉลาดขึ้น ในการตรวจสอบปัญหาและการใช้ทรัพยากรในระบบ VMware HCI, Private Cloud, Hybrid Cloud, Multi-Cloud โดย VMware

VMware User Group Thailand ขอเรียนเชิญผู้บริหารฝ่าย IT, ผู้จัดการ IT, Cloud Engineer, System Engineer และผู้ดูแลระบบ IT เข้าร่วมฟัง Webinar ในหัวข้อเรื่อง "แม่นยำขึ้น ฉลาดขึ้น ในการตรวจสอบปัญหาและการใช้ทรัพยากรในระบบ VMware HCI, Private Cloud, Hybrid Cloud, Multi-Cloud โดย VMware" เพื่อรู้จักกับแนวคิด Self-Driving Operation ที่ต่อยอดจากความสามารถของ VMware vRealize Operation 8.0 โดยทีมงาน VMware โดยตรง ในวันจันทร์ที่ 25 พฤศจิกายน 2019 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้

TechTalk Webinar: HTTP/3, How Cloudflare Help to Make the Internet Better โดย Cloudflare APAC

TechTalkThai ขอเรียนเชิญทุกท่านในสายงานด้าน IT เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง "TechTalk Webinar: HTTP/3, How Cloudflare Help to Make the Internet Better โดย Cloudflare APAC" เพื่อรู้จักกับแนวคิดและการทำงานของ HTTP/3 อย่างเจาะลึก พร้อมกับโซลูชันของ Cloudflare ที่จะช่วยให้ Web Application ของคุณสามารถเริ่มต้นรองรับ HTTP/3 ได้ทันที ในวันอังคารที่ 26 พฤศจิกายน 2019 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้