พบ Mirai Botnet ตัวใหม่ โจมตี Industrial Router ด้วยช่องโหว่ Zero-day

นักวิจัยพบ Botnet ที่พัฒนาต่อยอดจาก Mirai Botnet กำลังโจมตีอุปกรณ์ IoT ด้วยช่องโหว่ที่ยังไม่เคยถูกเปิดเผยมาก่อน โดยมีโหนดที่ติดมัลแวร์กว่า 15,000 เครื่อง

ทีมวิจัยจาก Chainxin X Lab รายงานว่า Botnet ตัวนี้เริ่มปฏิบัติการตั้งแต่เดือนกุมภาพันธ์ปีที่แล้ว และได้พัฒนาความสามารถในการโจมตีมาอย่างต่อเนื่อง โดยในเดือนพฤศจิกายน 2024 เริ่มใช้ช่องโหว่ Zero-day หลายรายการ รวมถึง CVE-2024-12856 บน Industrial Router ของ Four-Faith และช่องโหว่ที่ยังไม่ถูกเปิดเผยบนอุปกรณ์ของ Neterbit และ Vimar

Botnet นี้มีเป้าหมายหลักในการโจมตีแบบ DDoS เพื่อสร้างรายได้ โดยพุ่งเป้าไปที่องค์กรหลายร้อยแห่งต่อวัน ด้วยการโจมตีที่มีความเข้มข้นสูงถึง 100 Gbps แม้จะมีระยะเวลาสั้นเพียง 10-30 วินาที นอกจากนี้ยังใช้การแพ็กโค้ดด้วย UPX แบบกำหนดเอง และมีโมดูลสำหรับการ Brute-force รหัสผ่าน Telnet โดยอุปกรณ์ที่ติดมัลแวร์ส่วนใหญ่อยู่ในประเทศจีน, สหรัฐอเมริกา, รัสเซีย, ตุรกี, และอิหร่าน ผู้ดูแลระบบควรอัปเดตอุปกรณ์เป็นเวอร์ชันล่าสุด, ปิดการเข้าถึงจากภายนอกหากไม่จำเป็น, และเปลี่ยนรหัสผ่านผู้ดูแลระบบจากค่าเริ่มต้น

ที่มา: https://www.bleepingcomputer.com/news/security/new-mirai-botnet-targets-industrial-routers-with-zero-day-exploits/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป

Ubiquiti เปิดตัว Dream Machine Beast ระบบ UniFi Gateway แห่งอนาคตที่รวม Network, Security, Management เข้าด้วยกัน ตอบโจทย์ตลาดองค์กร

Ubiquiti ได้ออกมาประกาศเปิดตัว Dream Machine ซึ่งเป็น UniFi Gateway รุ่นใหม่ที่มีประสิทธิภาพสูงกว่าเดิม, เพิ่มขยายได้ง่าย แต่ยังคงบริหารจัดการจากศูนย์กลางได้อย่างง่ายดาย เพื่อรองรับการใช้งานในภาคธุรกิจองค์กรที่มีผู้ใช้งานจำนวนมากโดยเฉพาะ