แฮ็กเกอร์สร้างเครือข่าย Botnet กว่าหมื่นอุปกรณ์เพื่อใช้ดาวน์โหลดหนังอะนิเมะ

Forcepoint ได้เผยเรื่องราวของแฮ็กเกอร์สายโอตาคุรายหนึ่ง ที่อุตสาหะบากบั่นเจาะสร้างเครือข่าย Botnet ในอุปกรณ์ D-Link NAS และ NVRs กว่าหมื่นตัว แถมยังหลบการตรวจจับมาได้กว่า 8 ปี แต่ทั้งหมดนี้ก็เพื่อใช้ดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์นั่นเอง

ไอเดียก็คือแฮ็กเกอร์ได้เลือกใช้เพียงช่องโหว่เดียวในฟีเจอร์ SMS Notification บน Firmware ของ D-Link เพื่อโจมตีเซิร์ฟเวอร์บนอุปกรณ์จนได้สิทธิ์ Execute คำสั่งระดับ Root จากนั้นก็เข้าไปติดตั้งมัลแวร์ Cereals นอกจากนี้แฮ็กเกอร์ยังได้แพตช์ช่องโหว่หลังเข้าไปได้เพื่อป้องกันแฮ็กเกอร์อื่นเข้ามาอีก

ที่น่าตกใจคือแฮ็กเกอร์หลบหนีการตรวจจับจากผู้เชี่ยวชาญต่างๆ มาได้ถึง 8 ปี แต่เมื่อสืบเสาะเข้าไปกลับพบว่าคนร้ายไม่ได้มีกิจกรรมอันตรายมากมายนัก เพียงแค่สั่งให้เครือข่าย Botnet จำนวนมากไปดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์ต่างๆ ทั้งนี้ Forcepoint ชี้ว่าต้นตอไอพีมาจากเยอรมันและชื่อคนร้ายที่ยังไม่ฟันธงว่า Stefan โดยจากพฤติกรรมคาดว่าน่าจะเป็นการทำเล่นมากกว่าหวังผลทางการเงิน แต่ทั้งหมดนี้ก็ยังไม่สามารถมั่นใจได้ 100% เช่นกัน ผู้สนใจสามารถติดตามเรื่องราวเพิ่มเติมได้จาก Forcepoint 

ที่มา :  https://www.techworm.net/2020/05/hacker-iot-botnet-download-anime-videos.html


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

6 เทรนด์ Cybersecurity ปี 2024 โดย Gartner

ในโลกที่ Generative AI เฟื่องฟู การเตรียมความพร้อมด้านความปลอดภัยย่อมต้องพัฒนาอย่างต่อเนื่องเพื่อรับมือความซับซ้อนที่เพิ่มมากขึ้นด้วย Gartner ได้สรุป 6 เทรนด์ด้าน Cybersecurity สำหรับปี 2024 และอนาคตอันใกล้ ติดตามอ่านกันได้ในบทความนี้

Tenable ออกโซลูชันใหม่ Tenable One for OT/IoT

IT ไม่ใช่ช่องทางเดียวที่จะถูกโจมตีได้ แต่ยังมีธุรกิจอีกจำนวนมากที่ต้องพึ่งพาระบบ OT และ IoT ในการปฏิบัติการ ด้วยเหตุนี้เองการรู้จักช่องโหว่ที่เป็นความเสี่ยงจึงเป็นเรื่องสำคัญไม่น้อยไปกว่าระบบ IT ล่าสุด Tenable ผู้เชี่ยวชาญด้านการบริหารจัดการช่องโหว่ได้ขยายความสามารถใหม่ให้แพลตฟอร์ม Tenable One รองรับการบริหารจัดการช่องโหว่สำหรับ …