พบมัลแวร์ระบบ SCADA สายพันธุ์ใหม่ เริ่มระบาดในแถบยุโรป

นักวิจัยจาก SentinelOne Labs ผู้ให้บริการโซลูชัน Endpoint Protection ชื่อดัง ค้นพบร่องรอยการติดมัลแวร์บนระบบ SCADA ของบริษัทด้านพลังงานแห่งหนึ่งในแถบยุโรป ซึ่งแอบสร้าง Backdoor สำหรับลอบส่ง Payload เข้ามาขโมยข้อมูลหรือปิดระบบจ่ายพลังงานได้ สันนิษฐานว่ามีหน่วยงานรัฐฯ สนับสนุน

Credit: tanewpix/ShutterStock
Credit: tanewpix/ShutterStock

มัลแวร์ที่พบนี้ขื่อว่า SFG ซึ่งอาจกล่าวได้ว่าสืบทอดมาจากมัลแวร์ Furtim มีเป้าหมายที่ระบบตรวจสอบและควบคุมการทำงานของโรงงานอุตสาหกรรมหรือที่เรียกว่า SCADA โดยมันจะแอบสร้าง Backdoor บนระบบเพื่อลอบส่ง Payload ของมัลแวร์เข้ามาเพื่อขโมยข้อมูลสำคัญออกไปได้ รวมถึงสามารถปิดระบบจ่ายพลังงานของโรงงานได้ด้วยเช่นกัน

SentinelOne Labs ทำการตรวจสอบมัลแวร์ SFG คาดว่าเป็นมัลแวร์ที่ถูกสร้างขึ้นโดยมีรัฐบาลอยู่เบื้องหลัง เนื่องจากมัลแวร์นี้มีฟีเจอร์อันแข็งแกร่งและสามารถหลบหลีกระบบรักษาความมั่นคงปลอดภัย เช่น Antivirus, Firewall และ Sandbox ได้อีกด้วย จึงจำเป็นต้องใช้ต้นทุนในการพัฒนาที่สูง SentinelOne Labs เชื่อว่า SFG มีต้นกำเนิดจากประเทศแถบยุโรปตะวันออก

“ดูเหมือนว่ามัลแวร์นี้จะเป็นผลผลิตของนักพัฒนาหลายคนที่ทำการ Reverse Engineer โปรแกรม Antivirus หลายสิบตัว เพื่อปรับแต่งให้มีเทคนิคในการหลบหลีกที่สูง รวมไปถึงสามารถบังคับให้โปรแกรม Antivirus หยุดทำงานโดยที่ผู้ใช้ไม่รู้ตัวได้อีกด้วย การโจมตีรูปแบบนี้จำเป็นต้องมีทุนงบประมาณที่สูงและแหล่งข้อมูลนาดใหญ่ ซึ่งเป็นไปได้ว่ามีรัฐบาลหนุนหลังอยู่ (State-sponsored Attack)” — นักวิจัยจาก SentinelOne Labs ให้ความเห็น

ที่มา: http://www.theregister.co.uk/2016/07/12/scada_malware/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Application Experience คือจุดสูงสุด ตราบเท่าที่มีความมั่นคงปลอดภัย

ปัจจุบันนี้ ความต่อเนื่องของธุรกิจขึ้นกับว่าแอปพลิเคชันพร้อมใช้งานหรือไม่เป็นสำคัญ ซึ่งเป็นสิ่งที่ทั้งพนักงานและลูกค้าต่างเป็นกังวลไม่ต่างกัน ฝ่าย IT ถูกกดดันให้จัดเตรียมแอปพลิเคชันที่มีทั้ง Experience และ Security ที่ดี แต่ความซับซ้อนด้านโครงสร้างพื้นฐานที่เพิ่มขึ้น ณ Edge และ Cloud กลับสร้างภาระเพิ่มเติมให้แก่ผู้ดูแลระบบ ที่ต้องคอยจัดหาเครื่องมือและเทคโนโลยีมาสร้างสมดุลย์ให้แก่แอปพลิเคชันโดยไม่ให้ส่งผลกระทบต่อความมั่นคงปลอดภัย

Free Webinar : หัวข้อ : รู้ทัน พร้อมรับมือ! พรบ.Cookie (PDPA) [15 ธ.ค. 2021 – 14.00น.]

เนื่องด้วยความก้าวหน้าทางเทคโนโลยีและการสื่อสารต่างๆ มีความหลากหลายที่มากขึ้น จึงส่งผลให้เกิดการละเมิดสิทธิความเป็นส่วนตัวข้อมูลส่วนบุคคลสามารถทำได้ง่าย และนำมาซึ่งการสร้างความเสียหายให้แก่เจ้าของข้อมูล ตลอดจนส่งผลกระทบต่อเศรษฐกิจโดยรวมของประเทศ ดังนั้น ประเทศไทย จึงจำเป็นต้องมีการออกกฎหมาย เพื่อกำหนดหลักเกณฑ์ กลไกหรือมาตรฐานการกำกับดูแลเกี่ยวกับการให้ความคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย (ต่อไปนี้เรียกโดยย่อว่า PDPA) ขึ้นมา โดยถูกกำหนดให้มีผลบังคับใช้ภายในเดือนพฤษภาคม 2565 …