Black Hat Asia 2021

แฮ็กเกอร์ล้มเหลวในการติดตั้ง Ransomware เนื่องจาก Vendor แพตช์ได้ทันการณ์

ถือเป็นกรณีศึกษาที่ดีสำหรับการอัปเดตแพตช์ล่าสุดอย่างสม่ำเสมอ เพราะแฮ็กเกอร์กลุ่มหนึ่งได้ล้มเหลวในความพยายามติดตั้ง Ransomware หลังจากพบช่องโหว่ Zero-day บน Sophos XG Firewall แต่ทีมงานจับได้รวดเร็วและแพตช์ได้เสียก่อน แฮ็กเกอร์จึงเสียแผนจนปฏิบัติการไม่สำเร็จ

credit : sophos.com

แฮ็กเกอร์ได้ใช้ช่องโหว่ Zero-day (CVE-2020-12271) ที่เกิดขึ้นใน PostgreSQL Database ใน XG Firewall จากนั้นเข้ามาฝังโทรจัน Asarok เพื่อเก็บข้อมูล Credentials บน Sophos นอกจากนี้ยังได้ทิ้ง Backdoor เอาไว้ แต่เคราะห์ดีเพราะไม่กี่วันหลังจากทีมงาน Sophos พบเหตุจึงออกแพตช์แก้ไขทันทีและปล่อยไปยังอุปกรณ์ที่เปิดอัปเดตอัตโนมัติ ด้วยเหตุนี้แฮ็กเกอร์จึงได้เปลี่ยนแผนปฏิบัติการใหม่ไปพยายามใช้ EternalBlue, DoublePulsar และ Ragnarok Ransomware

โดย Sophos เผยว่า Firewall ที่ได้รับการแพตช์แล้วสามารถจัดการมัลแวร์ได้ทั้ง Backdoor และปฏิบัติการใหม่ของคนร้ายที่ต้องการติดตั้ง Ransomware อย่างไรก็ตามสำหรับผู้ใช้งานที่ไม่ได้เปิดอัปเดตอัตโนมัติหรืออัปเดตแบบ Manual ไม่ได้ยังมีความเสี่ยงอยู่นะครับ ดังนั้นผู้ใช้งาน Sophos Firewall จึงต้องจัดการด่วนครับ

ที่มา :  https://www.zdnet.com/article/hackers-tried-and-failed-to-install-ransomware-using-a-zero-day-in-sophos-firewalls/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

HP เปิดตัว EliteOne 800 G8 All-in-One PC

HP ประกาศเปิดตัว EliteOne 800 G8 All-in-One PC และ EliteDesk 800 G8 PC

[BHAsia 2021] 6 บทเรียนจากข้อมูลที่รั่วกว่า 11,000 ล้านรายการบน Have I Been Pwned

ภายในงานสัมมนา Black Hat Asia 2021 ที่กำลังจัดอยู่ในขณะนี้ Troy Hunt ผู้ก่อตั้งเว็บ Have I Been Pwned ได้มาบรรยายในเซสชัน Keynote …