Black Hat Asia 2023

แฮ็กเกอร์สร้างเครือข่าย Botnet กว่าหมื่นอุปกรณ์เพื่อใช้ดาวน์โหลดหนังอะนิเมะ

Forcepoint ได้เผยเรื่องราวของแฮ็กเกอร์สายโอตาคุรายหนึ่ง ที่อุตสาหะบากบั่นเจาะสร้างเครือข่าย Botnet ในอุปกรณ์ D-Link NAS และ NVRs กว่าหมื่นตัว แถมยังหลบการตรวจจับมาได้กว่า 8 ปี แต่ทั้งหมดนี้ก็เพื่อใช้ดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์นั่นเอง

ไอเดียก็คือแฮ็กเกอร์ได้เลือกใช้เพียงช่องโหว่เดียวในฟีเจอร์ SMS Notification บน Firmware ของ D-Link เพื่อโจมตีเซิร์ฟเวอร์บนอุปกรณ์จนได้สิทธิ์ Execute คำสั่งระดับ Root จากนั้นก็เข้าไปติดตั้งมัลแวร์ Cereals นอกจากนี้แฮ็กเกอร์ยังได้แพตช์ช่องโหว่หลังเข้าไปได้เพื่อป้องกันแฮ็กเกอร์อื่นเข้ามาอีก

ที่น่าตกใจคือแฮ็กเกอร์หลบหนีการตรวจจับจากผู้เชี่ยวชาญต่างๆ มาได้ถึง 8 ปี แต่เมื่อสืบเสาะเข้าไปกลับพบว่าคนร้ายไม่ได้มีกิจกรรมอันตรายมากมายนัก เพียงแค่สั่งให้เครือข่าย Botnet จำนวนมากไปดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์ต่างๆ ทั้งนี้ Forcepoint ชี้ว่าต้นตอไอพีมาจากเยอรมันและชื่อคนร้ายที่ยังไม่ฟันธงว่า Stefan โดยจากพฤติกรรมคาดว่าน่าจะเป็นการทำเล่นมากกว่าหวังผลทางการเงิน แต่ทั้งหมดนี้ก็ยังไม่สามารถมั่นใจได้ 100% เช่นกัน ผู้สนใจสามารถติดตามเรื่องราวเพิ่มเติมได้จาก Forcepoint 

ที่มา :  https://www.techworm.net/2020/05/hacker-iot-botnet-download-anime-videos.html


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Microsoft เปิดตัว Security Copilot ระบบ AI ผู้ช่วยด้านความมั่นคงปลอดภัย

Microsoft เปิดตัว Security Copilot ระบบ AI ผู้ช่วยด้านความมั่นคงปลอดภัย ใช้งาน GPT-4  

“ฟรอสต์ แอนด์ ซัลลิแวน” ยกโซลูชัน Fraud Protection ของ Group-IB เป็นโซลูชันที่สมบูรณ์แบบที่สุดในตลาด [Guest Post]

Group-IB ผู้นำด้านการรักษาความปลอดภัยทางไซเบอร์ระดับโลก ซึ่งมีสำนักงานใหญ่ในสิงคโปร์ มีความภูมิใจในการประกาศว่า แพลตฟอร์ม Fraud Protection ของบริษัทฯ ได้รับการยอมรับจากบริษัทวิจัยและที่ปรึกษาระดับโลกอย่างฟรอสต์ แอนด์ ซัลลิแวน (Frost & Sullivan) ว่าเป็นโซลูชันป้องกันการฉ้อโกงที่สมบูรณ์แบบที่สุดในตลาดปัจจุบัน ฟรอสต์ แอนด์ ซัลลิแวน …