Back to Blog

แฮกเกอร์ APT28 ส่งมัลแวร์ HOOKEDGE หวังบุกรุกระบบราชการยุโรป

พบกลุ่ม APT28 ส่งมัลแวร์ HOOKEDGE โจมตีหน่วยงานรัฐบาลและทางการทูตในโรมาเนีย สเปน และตุรกี นักวิจัยเตือนองค์กรภาครัฐเพิ่มความระวัง

Sales
1 min read
แฮกเกอร์ APT28 ส่งมัลแวร์ HOOKEDGE หวังบุกรุกระบบราชการยุโรป

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ตรวจพบกลุ่มแคมเปญใหม่ที่มุ่งเป้าหมายไปยังหน่วยงานรัฐบาลและองค์กรทางการทูตในประเทศโรมาเนีย สเปน และตุรกี ระหว่างช่วงปลายเดือนกันยายน 2568 ถึงต้นเดือนเมษายน 2569 การโจมตีเหล่านี้เชื่อมโยงกับกลุ่มแฮกเกอร์ APT28 ซึ่งเป็นที่รู้จักในฐานะกลุ่มข่าวกรองทางไซเบอร์ของรัสเซีย


รายละเอียดการโจมตีและเป้าหมาย


จากการสืบสวนของ Recorded Future Insikt Group พบว่ากลุ่ม APT28 ได้ดำเนินการโจมตีอย่างต่อเนื่องในช่วงเวลาดังกล่าว โดยมีเป้าหมายหลักคือหน่วยงานราชการและองค์กรทางการทูตในสามประเทศของยุโรป การโจมตีแสดงให้เห็นถึงรูปแบบการข่าวกรองทางไซเบอร์ที่มีความซับซ้อนและมีการวางแผนมาอย่างดี


มัลแวร์ HOOKEDGE เครื่องมือใหม่ของ APT28


ผลจากการสืบสวนนำไปสู่การค้นพบ มัลแวร์ HOOKEDGE ซึ่งเป็น backdoor ที่ไม่เคยมีเอกสารบันทึกไว้ก่อนหน้านี้ โดย HOOKEDGE ถูกออกแบบมาให้เป็นสคริปต์ batch ของ Windows ที่มีขนาดเล็กและน้ำหนักเบา ทำให้สามารถแทรกซึมเข้าสู่ระบบได้อย่างรวดเร็วและมีประสิทธิภาพ


วิธีการแพร่กระจายและลักษณะการทำงาน


มัลแวร์ HOOKEDGE ถูกแพร่กระจายผ่านวิธีการหลอกลวงผู้ใช้งานให้ดาวน์โหลดและรันสคริปต์ที่เป็นอันตราย โดยทั่วไปมัลแวร์ประเภทนี้จะทำหน้าที่เปิดช่องทางให้ผู้โจมตีสามารถเข้าถึงระบบที่ถูกบุกรุกได้จากระยะไกล ควบคุมการทำงานของเครื่อง และขโมยข้อมูลความลับที่สำคัญ


ข้อเสนอแนะด้านความปลอดภัย


องค์กรที่เกี่ยวข้องกับภาครัฐและการทูตควรเพิ่มความระมัดระวังเป็นพิเศษ ควรมีการอัปเดตระบบปฏิบัติการและซอฟต์แวร์อย่างสม่ำเสมอ รวมถึงการตรวจสอบการรับส่งข้อมูลในเครือข่ายอย่างเข้มงวด เพื่อป้องกันการโจมตีจากกลุ่ม APT28 และภัยคุกคามทางไซเบอร์อื่นๆ


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th