พบมัลแวร์ IoT Botnet ตัวใหม่ 5 วันสร้างซอมบี้ไปแล้วกว่า 3,400 เครื่อง

หลังจากที่ทั้งโลกกำลังพุ่งเป้าสนใจที่ Mirai IoT Botnet ที่อยู่เบื้องหลังการโจมตีแบบ DDoS ขนาดใหญ่ ไม่ว่าจะเป็นกรณี KrebsOnSecuirty.com, OVH และ Dyn DNS นักวิจัยด้านความมั่นคงปลอดภัยจาก MalwareMustDie ค้นพบมัลแวร์ IoT Botnet ตัวใหม่ที่พุ่งเป้าเปลี่ยนอุปกรณ์ IoT ที่ใช้ระบบปฏิบัติการ Linux ให้กลายเป็นกองทัพซอมบี้เพื่อโจมตีแบบ DDoS

Credit: ShutterStock.com
Credit: ShutterStock.com

มัลแวร์ IoT Botnet นี้มีชื่อว่า Linux/IRCTelnet ถูกพัฒนาขึ้นโดยใช้ภาษา C++ เช่นเดียวกับ Mirai ซึ่งจากการตรวจสอบเบื้องต้นพบว่ามีการ Hard Code รหัสผ่านดั้งเดิมจากโรงงานเป็นจำนวนมากเพื่อโจมตีอุปกรณ์ Linux-based IoT ที่มีช่องโหว่

IRCTelnet ทำงานโดยการโจมตีแบบ Brute Force รหัสผ่านผ่านทางพอร์ท Telnet จากนั้นจะทำการเปลี่ยนอุปกรณ์ IoT ให้กลายเป็น Botnet แล้วควบคุมผ่านทาง IRC (Internet Relay Chat) ซึ่งเป็นโปรโตคอลในระดับแอพพลิเคชันที่ช่วยให้สามารถติดต่อสื่อสารผ่านการส่งข้อความได้ นั่นหมายความว่า IoT Botnet ทุกตัวจะเชื่อมต่อกันผ่านทาง IRC Channel และคอยรับคำสั่งที่ส่งมาจาก C&C Server

MalwareMustDie คาดว่า แฮ็คเกอร์ได้รับแนวคิดที่ใช้ควบคุม Botnet ผ่านทาง IRC มาจากมัลแวร์ Kaiten และซอร์สโค้ดที่ใช้สร้าง IRCTelnet Botnet ก็อ้างอิงมาจาก Aidra Botnet นอกจากนี้ มัลแวร์ดังกล่าวยังใช้ข้อมูล Login Credential ของอุปกรณ์ IoT จาก Mirai ในการโจมตีแบบ Brute Force ผ่านทาง Telnet อีกด้วย

เป้าหมายของมัลแวร์ IRCTelnet คืออุปกรณ์ IoT ที่ใช้ระบบปฏิบัติการ Linux Kernel 2.6.32 หรือใหม่กว่านั้น ซึ่งสามารถโจมตีแบบ DDoS ได้หลากหลายรูปแบบ ไม่ว่าจะเป็น UDP Flood หรือ TCP Flood รวมทั้งสามารถปลอมหมายเลข IPv4 และ IPv6 ของตนได้อีกด้วย ขณะนี้พบว่ามีอุปกรณ์ IoT ติดมัลแวร์ดังกล่าวไปแล้วมากกว่า 3,400 เครื่องภายในระยะเวลาเพียง 5 วันเท่านั้น

MalwareMustDie ระบุอีกว่า จากการตรวจสอบแหล่งที่มา พบว่า IP ของมัลแวร์ IRCTelnet มาจากประเทศตุรกี มอลโดวา และฟิลิปปินส์ อย่างไรก็ตามภายในซอร์สโค้ดของมัลแวร์มีการใส่ Comment ข้อความเป็นภาษาอิตาลี จึงเป็นไปได้สูงมากว่าแฮ็คเกอร์ที่พัฒนามัลแวร์ขึ้นมาเป็นชาวอิตาลี

ที่มา: http://thehackernews.com/2016/10/linux-irc-iot-botnet.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

True IDC คว้ารางวัล Distinguished Solution Provider Partner จาก Huawei Cloud INSPIRE 2026 ตอกย้ำความเป็นผู้นำด้านคลาวด์โซลูชันของไทย

บริษัท ทรู อินเทอร์เน็ต ดาต้า เซ็นเตอร์ จำกัด หรือ True IDC ผู้นำการให้บริการดาต้าเซ็นเตอร์และระบบคลาวด์ของไทย ได้รับเลือกให้เป็นผู้ชนะรางวัล “Distinguished Solution Provider Partner” …

สคส. ยกระดับธรรมาภิบาลข้อมูลประเทศ ออกเกณฑ์รับรองมาตรฐาน PDPA Certification มุ่งสร้าง Trust Economy สู่สากล [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เดินหน้ายกระดับโครงสร้างพื้นฐานด้านการกำกับดูแลข้อมูลส่วนบุคคลของประเทศอย่างเป็นรูปธรรม หลังประกาศ “หลักเกณฑ์การให้ใบรับรองและเครื่องหมายรับรองมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2569” และ “วิธีการและเงื่อนไขในการรับรองมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2569” ลงในราชกิจจานุเบกษา เมื่อวันที่ 18 มิถุนายน …