พบ Mirai Botnet ตัวใหม่ โจมตี Industrial Router ด้วยช่องโหว่ Zero-day

นักวิจัยพบ Botnet ที่พัฒนาต่อยอดจาก Mirai Botnet กำลังโจมตีอุปกรณ์ IoT ด้วยช่องโหว่ที่ยังไม่เคยถูกเปิดเผยมาก่อน โดยมีโหนดที่ติดมัลแวร์กว่า 15,000 เครื่อง

ทีมวิจัยจาก Chainxin X Lab รายงานว่า Botnet ตัวนี้เริ่มปฏิบัติการตั้งแต่เดือนกุมภาพันธ์ปีที่แล้ว และได้พัฒนาความสามารถในการโจมตีมาอย่างต่อเนื่อง โดยในเดือนพฤศจิกายน 2024 เริ่มใช้ช่องโหว่ Zero-day หลายรายการ รวมถึง CVE-2024-12856 บน Industrial Router ของ Four-Faith และช่องโหว่ที่ยังไม่ถูกเปิดเผยบนอุปกรณ์ของ Neterbit และ Vimar

Botnet นี้มีเป้าหมายหลักในการโจมตีแบบ DDoS เพื่อสร้างรายได้ โดยพุ่งเป้าไปที่องค์กรหลายร้อยแห่งต่อวัน ด้วยการโจมตีที่มีความเข้มข้นสูงถึง 100 Gbps แม้จะมีระยะเวลาสั้นเพียง 10-30 วินาที นอกจากนี้ยังใช้การแพ็กโค้ดด้วย UPX แบบกำหนดเอง และมีโมดูลสำหรับการ Brute-force รหัสผ่าน Telnet โดยอุปกรณ์ที่ติดมัลแวร์ส่วนใหญ่อยู่ในประเทศจีน, สหรัฐอเมริกา, รัสเซีย, ตุรกี, และอิหร่าน ผู้ดูแลระบบควรอัปเดตอุปกรณ์เป็นเวอร์ชันล่าสุด, ปิดการเข้าถึงจากภายนอกหากไม่จำเป็น, และเปลี่ยนรหัสผ่านผู้ดูแลระบบจากค่าเริ่มต้น

ที่มา: https://www.bleepingcomputer.com/news/security/new-mirai-botnet-targets-industrial-routers-with-zero-day-exploits/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

SailPoint เข้าซื้อ Entro สตาร์ทอัพความมั่นคงปลอดภัยเอเจนต์ AI

SailPoint Technologies ได้ประกาศเข้าซื้อกิจการ Entro Security สตาร์ทอัพผู้พัฒนาเทคโนโลยีที่ช่วยองค์กรในการรักษาความมั่นคงปลอดภัยให้กับเอเจนต์ปัญญาประดิษฐ์

1Password เข้าซื้อกิจการ Apono ผู้ให้บริการการเข้าถึงแบบ Just-In-Time

1Password ผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ ได้ประกาศเข้าซื้อกิจการ Apono เพื่อเสริมสร้างขีดความสามารถด้านการรักษาความปลอดภัยสำหรับปัญญาประดิษฐ์ ทว่าไม่มีการเปิดเผยเงื่อนไขและมูลค่าทางการเงินของข้อตกลง