แฮ็กเกอร์สร้างเครือข่าย Botnet กว่าหมื่นอุปกรณ์เพื่อใช้ดาวน์โหลดหนังอะนิเมะ

Forcepoint ได้เผยเรื่องราวของแฮ็กเกอร์สายโอตาคุรายหนึ่ง ที่อุตสาหะบากบั่นเจาะสร้างเครือข่าย Botnet ในอุปกรณ์ D-Link NAS และ NVRs กว่าหมื่นตัว แถมยังหลบการตรวจจับมาได้กว่า 8 ปี แต่ทั้งหมดนี้ก็เพื่อใช้ดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์นั่นเอง

ไอเดียก็คือแฮ็กเกอร์ได้เลือกใช้เพียงช่องโหว่เดียวในฟีเจอร์ SMS Notification บน Firmware ของ D-Link เพื่อโจมตีเซิร์ฟเวอร์บนอุปกรณ์จนได้สิทธิ์ Execute คำสั่งระดับ Root จากนั้นก็เข้าไปติดตั้งมัลแวร์ Cereals นอกจากนี้แฮ็กเกอร์ยังได้แพตช์ช่องโหว่หลังเข้าไปได้เพื่อป้องกันแฮ็กเกอร์อื่นเข้ามาอีก

ที่น่าตกใจคือแฮ็กเกอร์หลบหนีการตรวจจับจากผู้เชี่ยวชาญต่างๆ มาได้ถึง 8 ปี แต่เมื่อสืบเสาะเข้าไปกลับพบว่าคนร้ายไม่ได้มีกิจกรรมอันตรายมากมายนัก เพียงแค่สั่งให้เครือข่าย Botnet จำนวนมากไปดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์ต่างๆ ทั้งนี้ Forcepoint ชี้ว่าต้นตอไอพีมาจากเยอรมันและชื่อคนร้ายที่ยังไม่ฟันธงว่า Stefan โดยจากพฤติกรรมคาดว่าน่าจะเป็นการทำเล่นมากกว่าหวังผลทางการเงิน แต่ทั้งหมดนี้ก็ยังไม่สามารถมั่นใจได้ 100% เช่นกัน ผู้สนใจสามารถติดตามเรื่องราวเพิ่มเติมได้จาก Forcepoint 

ที่มา :  https://www.techworm.net/2020/05/hacker-iot-botnet-download-anime-videos.html

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …