CDIC 2023

แฮ็กเกอร์ล้มเหลวในการติดตั้ง Ransomware เนื่องจาก Vendor แพตช์ได้ทันการณ์

ถือเป็นกรณีศึกษาที่ดีสำหรับการอัปเดตแพตช์ล่าสุดอย่างสม่ำเสมอ เพราะแฮ็กเกอร์กลุ่มหนึ่งได้ล้มเหลวในความพยายามติดตั้ง Ransomware หลังจากพบช่องโหว่ Zero-day บน Sophos XG Firewall แต่ทีมงานจับได้รวดเร็วและแพตช์ได้เสียก่อน แฮ็กเกอร์จึงเสียแผนจนปฏิบัติการไม่สำเร็จ

credit : sophos.com

แฮ็กเกอร์ได้ใช้ช่องโหว่ Zero-day (CVE-2020-12271) ที่เกิดขึ้นใน PostgreSQL Database ใน XG Firewall จากนั้นเข้ามาฝังโทรจัน Asarok เพื่อเก็บข้อมูล Credentials บน Sophos นอกจากนี้ยังได้ทิ้ง Backdoor เอาไว้ แต่เคราะห์ดีเพราะไม่กี่วันหลังจากทีมงาน Sophos พบเหตุจึงออกแพตช์แก้ไขทันทีและปล่อยไปยังอุปกรณ์ที่เปิดอัปเดตอัตโนมัติ ด้วยเหตุนี้แฮ็กเกอร์จึงได้เปลี่ยนแผนปฏิบัติการใหม่ไปพยายามใช้ EternalBlue, DoublePulsar และ Ragnarok Ransomware

โดย Sophos เผยว่า Firewall ที่ได้รับการแพตช์แล้วสามารถจัดการมัลแวร์ได้ทั้ง Backdoor และปฏิบัติการใหม่ของคนร้ายที่ต้องการติดตั้ง Ransomware อย่างไรก็ตามสำหรับผู้ใช้งานที่ไม่ได้เปิดอัปเดตอัตโนมัติหรืออัปเดตแบบ Manual ไม่ได้ยังมีความเสี่ยงอยู่นะครับ ดังนั้นผู้ใช้งาน Sophos Firewall จึงต้องจัดการด่วนครับ

ที่มา :  https://www.zdnet.com/article/hackers-tried-and-failed-to-install-ransomware-using-a-zero-day-in-sophos-firewalls/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Intel เผยชิปประมวลผล 14th กำลังจะมาในธันวาคมนี้

Intel ได้ให้ข้อมูลเกี่ยวกับชิปรุ่นถัดไปหรือ 14th ที่ใช้ชื่อโค้ดว่า ‘Meteor Lake’ โดยคาดว่าจะปล่อยออกมาราวเดือนธันวาคมนี้ เพื่อกรุยทางต้อนรับงาน CES ต้นปีถัดไป ครั้งนี้มีรายละเอียดเชิงลึกเกี่ยวกับสถาปัตยกรรมทั้งแนวคิดการออกแบบที่เป็น Chiplet และส่วนประกอบต่างๆ รวมถึงแนวคิดการทำงานของ E-core …

Linux Foundation เปิดตัว Unified Acceleration Foundation

Linux Foundation เปิดตัว Unified Acceleration Foundation สร้างมาตรฐานกลางสำหรับ Accelerator Programming