กลุ่มแฮกเกอร์ถูกผู้เชี่ยวชาญเปิดโปงแผนการหลังทำมัลแวร์ติดเครื่องตัวเอง

คนร้าย APT ที่ก่อเหตุทางไซเบอร์ได้พลาดท่าเอาง่ายๆ หลังติดมัลแวร์ตัวเองจนผู้เชี่ยวชาญของ Malwarebytes สามารถเข้าไปรู้ถึงปฏิบัติการได้

Patchwork เป็นหนึ่งในกลุ่มคนร้ายระดับชาติที่พุ่งเป้าไปที่กองทัพหรือการเมืองในประเทศต่างๆ โดยในปลายปีก่อนทีมงานได้เตรียมตัวโจมตีเป้าหมายผู้พัฒนาตัวยาและวิจัย ด้วยมัลแวร์สายพันธุ์ใหม่ที่ชื่อ ‘BADNEWS’ หรือ Ragnarla (ใยแมงมุมในภาษาอิตาลี) ที่ทำหน้าที่เป็น Remote Access Trojan ทั้งนี้ได้ใช้การหลอกเหยื่ออย่างเจาะจงด้วยการส่งอีเมลพร้อมกับไฟล์อันตราย เมื่อเหยื่อหลงเชื่อและติดมัลแวร์คนร้ายจะสามารถเข้าไปลอบรันคำสั่ง แสดงรายละเอียดของไฟล์ แอปพลิเคชัน เก็บบันทึกภาพหน้าจอ หรือ แป้นพิมพ์ รวมถึงดาวน์โหลด Payload เข้ามาเพิ่มได้

หลังจากทดสอบเครือข่ายเซิร์ฟเวอร์และมัลแวร์แล้วก่อนเริ่มปฏิบัติการคนร้ายที่ฮึกเหิมเชื่อว่าประสบความสำเร็จแน่แล้ว เพราะมีเหยื่อหลายรายในสถาบันสำคัญต่างๆของปากีสถาน ได้บังเอิญพลาดท่าติด RAT บนเครื่องซึ่งทำให้ Malwarebytes สามารถเข้าที่ข้อมูลและรายละเอียดเครื่องมือที่คนร้ายใช้ได้ โดยคนร้ายใช้ Virtual Machine และ VPN เพื่ออัปเดตและตรวจสอบสถานะของเหยื่อ

ที่มา :  https://www.securityweek.com/indian-cyberspies-expose-their-operation-after-infecting-themselves-rat


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

รู้จักกับ Hillstone Secure SD-WAN: ระบบ SD-WAN พร้อมความสามารถด้าน Security ตอบโจทย์ยุค Distributed Enterprise

SD-WAN นั้นได้กลายเป็นหนึ่งในโซลูชันด้านระบบเครือข่ายที่ธุรกิจองค์กรจะขาดไม่ได้อีกต่อไป แต่โซลูชัน SD-WAN จากผู้ผลิตแต่ละรายนั้นก็มีจุดเด่นที่แตกต่างกัน Hillstone Secure SD-WAN คือระบบ SD-WAN ที่ต่อยอดมาจากการนำ Next-Generation Firewall มาใช้ในฐานะของ CPE …

รู้จักกับ Pluton Security Processor จาก Microsoft

ในปีนี้ชิปด้านความมั่นคงปลอดภัยจาก Microsoft หรือ Pluton ที่เผยแผนมาตั้งแต่ปี 2020 กำลังออกสู่ตลาดแล้ว จึงควรรู้จักกับชิปตัวนี้กันสักหน่อยครับ