Black Hat Asia 2023

พบ Botnet ตัวใหม่ คล้าย Mirai พุ่งเป้า Linux Server และอุปกรณ์ IoT

ESET ผู้ให้บริการซอฟต์แวร์​ Antivirus ชื่อดังออกมาเปิดเผยถึง Botnet ตัวใหม่ที่เริ่มแพร่กระจายเมื่อเดือนสิงหาคมที่ผ่านมา โดยมีเป้าหมายคือ Linux Server และอุปกรณ์​ IoT ที่ใช้ระบบปฏิบัติการ Linux ซึ่งขณะนี้ยังไม่พบว่า Botnet ดังกล่าวจะทำความเสียหายแก่ระบบอินเทอร์เน็ตแต่อย่างใด เพียงแค่แพร่กระจายตัวรอรับคำสั่งจากแฮ็คเกอร์เท่านั้น

Credit: ShutterStock.com

Botnet ดังกล่าวมีชื่อว่า Rakos แพร่กระจายตัวไปยังอุปกรณ์อื่นผ่านทางการโจมตีแบบ Dictionary (Brute-force Attack แบบหนึ่ง) ซึ่งมีลักษณะคล้าย Mirai IoT Botnet ชื่อดัง โดย Rakos จะรับข้อมูลเป้าหมายที่จะแพร่กระจายตัวจาก C&C Server จากนั้นจะพยายามล็อกอินไปยังเป้าหมายผ่านทาง SSH โดยใช้ Username/Password ที่เก็บอยู่ภายในตัว (Mirai ต้นแบบโจมตีผ่านทาง Telnet) เมื่อล็อกอินได้สำเร็ว Rakos จะดาวน์โหลด Binary ไปยังเป้าหมายใหม่ แล้วเริ่มทำงาน Web Server บนพอร์ต 61314 สำหรับใช้อัปเดตและอัปเกรดระบบของตนเอง

จากการตรวจสอบอุปกรณ์ที่ติดมัลแวร์ Rakos พบว่ามัลแวร์จะสร้างโฟลเดอร์ชื่อ “.javaxxx”, “.swap” หรือ “kworker” สำหรับใช้ดำเนินการต่างๆ เช่น เชื่อมต่อกับ C&C Server เพื่อร้องขอไฟล์การตั้งค่า โหลดรายชื่อ Username/Password สำหรับแคร็ก ส่งข้อมูลเกี่ยวกับโฮสต์ เป็นต้น อย่างไรก็ตาม Rakos ยังไม่มีกลไกที่ทำให้ตนเองฝังตัวอยู่ในโฮสต์ได้อย่างถาวร นั่นหมายความว่า ถ้าผู้ใช้รีสตาร์ทอุปกรณ์ก็สามารถจัดการกับมัลแวร์ได้ทันที

จนถึงตอนนี้ ยังไม่พบทราฟฟิคอันตรายที่มาจากอุปกรณ์ที่ติด Rakos Botnet เช่น การโจมตีแบบ DDoS หรือทราฟฟิค Spam Proxy แต่อย่างใด แต่แฮ็คเกอร์สามารถเพิ่มฟีเจอร์ต่างๆ ให้ Rakos Botnet ภายหลังผ่าน C&C Server ได้ตามต้องการ

ที่มา: https://www.bleepingcomputer.com/news/security/mysterious-rakos-botnet-rises-in-the-shadows-by-targeting-linux-servers-iot-devices/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

พลิกมุมคิดการจัดการคลาวด์ไอทีอย่างสมาร์ตฉบับวีเอ็มแวร์ [Guest Post]

แม้คลาวด์จะกลายเป็นส่วนหนึ่งของการพาองค์กรก้าวข้ามวิกฤตไปสู่การสร้างสรรค์โมเดลธุรกิจหรือกลยุทธ์การแข่งขันใหม่ ด้วยคุณลักษณะที่คล่องตัว (Agility) ในการปรับความต้องการใช้งานโดยอัตโนมัติ (Auto-Scaling) ได้ด้วยตัวเอง (Self-Services) ทว่าหลายองค์กรซึ่งเลือกปฏิวัติระบบธุรกิจขึ้นสู่คลาวด์กลับประสบปัญหาการจัดการทรัพยากรที่ยิบย่อยบนคลาวด์ไม่ไหว แถมหัวจะปวดกับภัยคุกคามที่ยุ่งยากในการป้องกัน ด้วยเหตุนี้ ความคาดหวังต่อไอทีคลาวด์ยุคถัดไป คือ การปรับแต่งแอปพลิเคชันและแพลตฟอร์มคลาวด์ไอทีให้ทันสมัยตรงต่อความต้องการทางธุรกิจ ภายใต้ระบบการรักษาความปลอดภัยแบบองค์รวมที่แข็งแกร่ง ทั่วถึง และเป็นอัตโนมัติกว่าเดิม

Microsoft Teams, VirtualBox, Tesla ถูกเจาะ Zero-days ในงาน Pwn2Own

Microsoft Teams, VirtualBox, Tesla ถูกเจาะ Zero-days ในงาน Pwn2Own Vancouver 2023 ผู้เข้าแข่งขันกวาดเงินรางวัลสูงสุด 475,000 เหรียญ หรือประมาณ 16 …