แฮ็กเกอร์สร้างเครือข่าย Botnet กว่าหมื่นอุปกรณ์เพื่อใช้ดาวน์โหลดหนังอะนิเมะ

Forcepoint ได้เผยเรื่องราวของแฮ็กเกอร์สายโอตาคุรายหนึ่ง ที่อุตสาหะบากบั่นเจาะสร้างเครือข่าย Botnet ในอุปกรณ์ D-Link NAS และ NVRs กว่าหมื่นตัว แถมยังหลบการตรวจจับมาได้กว่า 8 ปี แต่ทั้งหมดนี้ก็เพื่อใช้ดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์นั่นเอง

ไอเดียก็คือแฮ็กเกอร์ได้เลือกใช้เพียงช่องโหว่เดียวในฟีเจอร์ SMS Notification บน Firmware ของ D-Link เพื่อโจมตีเซิร์ฟเวอร์บนอุปกรณ์จนได้สิทธิ์ Execute คำสั่งระดับ Root จากนั้นก็เข้าไปติดตั้งมัลแวร์ Cereals นอกจากนี้แฮ็กเกอร์ยังได้แพตช์ช่องโหว่หลังเข้าไปได้เพื่อป้องกันแฮ็กเกอร์อื่นเข้ามาอีก

ที่น่าตกใจคือแฮ็กเกอร์หลบหนีการตรวจจับจากผู้เชี่ยวชาญต่างๆ มาได้ถึง 8 ปี แต่เมื่อสืบเสาะเข้าไปกลับพบว่าคนร้ายไม่ได้มีกิจกรรมอันตรายมากมายนัก เพียงแค่สั่งให้เครือข่าย Botnet จำนวนมากไปดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์ต่างๆ ทั้งนี้ Forcepoint ชี้ว่าต้นตอไอพีมาจากเยอรมันและชื่อคนร้ายที่ยังไม่ฟันธงว่า Stefan โดยจากพฤติกรรมคาดว่าน่าจะเป็นการทำเล่นมากกว่าหวังผลทางการเงิน แต่ทั้งหมดนี้ก็ยังไม่สามารถมั่นใจได้ 100% เช่นกัน ผู้สนใจสามารถติดตามเรื่องราวเพิ่มเติมได้จาก Forcepoint 

ที่มา :  https://www.techworm.net/2020/05/hacker-iot-botnet-download-anime-videos.html

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …