IBM Flashsystem

พบ Mirai Botnet ตัวใหม่ โจมตี Industrial Router ด้วยช่องโหว่ Zero-day

นักวิจัยพบ Botnet ที่พัฒนาต่อยอดจาก Mirai Botnet กำลังโจมตีอุปกรณ์ IoT ด้วยช่องโหว่ที่ยังไม่เคยถูกเปิดเผยมาก่อน โดยมีโหนดที่ติดมัลแวร์กว่า 15,000 เครื่อง

ทีมวิจัยจาก Chainxin X Lab รายงานว่า Botnet ตัวนี้เริ่มปฏิบัติการตั้งแต่เดือนกุมภาพันธ์ปีที่แล้ว และได้พัฒนาความสามารถในการโจมตีมาอย่างต่อเนื่อง โดยในเดือนพฤศจิกายน 2024 เริ่มใช้ช่องโหว่ Zero-day หลายรายการ รวมถึง CVE-2024-12856 บน Industrial Router ของ Four-Faith และช่องโหว่ที่ยังไม่ถูกเปิดเผยบนอุปกรณ์ของ Neterbit และ Vimar

Botnet นี้มีเป้าหมายหลักในการโจมตีแบบ DDoS เพื่อสร้างรายได้ โดยพุ่งเป้าไปที่องค์กรหลายร้อยแห่งต่อวัน ด้วยการโจมตีที่มีความเข้มข้นสูงถึง 100 Gbps แม้จะมีระยะเวลาสั้นเพียง 10-30 วินาที นอกจากนี้ยังใช้การแพ็กโค้ดด้วย UPX แบบกำหนดเอง และมีโมดูลสำหรับการ Brute-force รหัสผ่าน Telnet โดยอุปกรณ์ที่ติดมัลแวร์ส่วนใหญ่อยู่ในประเทศจีน, สหรัฐอเมริกา, รัสเซีย, ตุรกี, และอิหร่าน ผู้ดูแลระบบควรอัปเดตอุปกรณ์เป็นเวอร์ชันล่าสุด, ปิดการเข้าถึงจากภายนอกหากไม่จำเป็น, และเปลี่ยนรหัสผ่านผู้ดูแลระบบจากค่าเริ่มต้น

ที่มา: https://www.bleepingcomputer.com/news/security/new-mirai-botnet-targets-industrial-routers-with-zero-day-exploits/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่ Cupertino, CA แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Radware เผยแฮ็กเกอร์ประเทศเพื่อนบ้านล็อกเป้าไทย หน่วยงานรัฐฯตกเป็นกลุ่มเสี่ยงอันดับหนึ่ง

ในสถานการณ์ที่ประเทศไทยกำลังมีคู่ขัดแย้งที่ชายแดน สิ่งหนึ่งที่หลายท่านอาจไม่ทันสังเกตเห็นก็คือการรุกรานอธิปไตยทางไซเบอร์ แน่นอนว่าการโจมตีทางไซเบอร์เกิดขึ้นเป็นเรื่องปกติในเครือข่ายดิจิทัลที่เชื่อมถึงกัน แต่สิ่งที่แตกต่างออกไปในภาวะเหตุการณ์ขัดแย้ง อย่างน้อยที่สุดธุรกิจไทยหรือหน่วยงานรัฐบาลได้กลายเป็นเป้าหมายที่ถูกล็อกเป้าชัดเจน ดังนั้นการป้องกันตัวของเราต้องรัดกุมมากขึ้น โดย Radware ได้เปิดเผยถึงกิจกรรมการโจมตีที่พวกเขาเฝ้าจับตามาหลายเดือนของกลุ่มนักเคลื่อนไหวที่กำลังล็อกเป้าไทยนามว่า AnonSecKh (Bl4ckCyb3r)

Vorlon เปิดตัวแพลตฟอร์มความมั่นคงปลอดภัย AI และ SaaS ใหม่ ยกระดับการมองเห็นข้อมูลองค์กร

Vorlon สตาร์ทอัพด้านความมั่นคงปลอดภัยของระบบนิเวศบริการซอฟต์แวร์ ประกาศเปิดตัวแพลตฟอร์มความมั่นคงปลอดภัยแบบรวมศูนย์สำหรับ SaaS และ AI รุ่นใหม่ ที่ช่วยให้ธุรกิจและผู้นำด้านเทคโนโลยีสารสนเทศมีการมองเห็นและการควบคุมที่จำเป็นสำหรับการบริหารจัดการความเสี่ยง