Back to Blog

แฮกเกอร์จีนเจาะช่องโหว่ Chrome และ Windows ติดตั้งแบ็คดอร์ GRIMWEDGE

กลุ่มแฮกเกอร์จีนใช้ช่องโหว่ Zero Day ใน Chrome และ Windows โจมตี NGOs ผ่าน spear phishing เพื่อติดตั้งแบ็คดอร์ GRIMWEDGE

Sales
1 min read
แฮกเกอร์จีนเจาะช่องโหว่ Chrome และ Windows ติดตั้งแบ็คดอร์ GRIMWEDGE

บริษัทรักษาความปลอดภัยทางไซเบอร์ Volexity เปิดเผยว่า กลุ่มแฮกเกอร์ที่เชื่อมโยงกับจีนได้ใช้แคมเปญ spear phishing โจมตีองค์กรไม่แสวงผลกำไรหลายแห่ง โดยอาศัยช่องโหว่ที่เพิ่งได้รับการแพตช์ใน Google Chrome และ Microsoft Windows เพื่อติดตั้งแบ็คดอร์ JavaScript ที่มีชื่อว่า GRIMWEDGE

Volexity ติดตามกลุ่มภัยคุกคามนี้ภายใต้รหัส UTA0560 โดยการโจมตีเกิดขึ้นเมื่อวันที่ 1 กันยายน 2569 ซึ่งเป็นการใช้ช่องโหว่แบบ Zero Day ที่ยังไม่มีแพตช์ในขณะที่โจมตี ก่อนที่ Google และ Microsoft จะออกอัปเดตความปลอดภัยตามมาในภายหลัง


กลุ่มภัยคุกคามและเป้าหมาย


กลุ่ม UTA0560 ถูกระบุว่ามีความเชื่อมโยงกับจีน โดยมุ่งเป้าไปที่องค์กรไม่แสวงผลกำไรหลายแห่ง ลักษณะการโจมตีแบบ spear phishing แสดงให้เห็นถึงการวางแผนและเลือกเป้าหมายอย่างเจาะจง ไม่ใช่การโจมตีแบบกว้างทั่วไป ผู้โจมตีออกแบบข้อความเพื่อหลอกล่อเหยื่อแต่ละรายโดยเฉพาะ


ห่วงโซ่การโจมตี Zero Day


การโจมตีครั้งนี้ใช้ประโยชน์จากช่องโหว่ใน Google Chrome และ Microsoft Windows ร่วมกัน การใช้ช่องโหว่แบบต่อเนื่องทำให้ผู้โจมตีสามารถเข้าถึงระบบของเหยื่อได้อย่างลึกซึ้ง ตั้งแต่การเข้าชมเว็บไซต์ไปจนถึงการควบคุมระบบปฏิบัติการ ช่องโหว่เหล่านี้ถูกเรียกว่า Zero Day เนื่องจากผู้พัฒนาซอฟต์แวร์ไม่มีเวลาเตรียมการอุดช่องโหว่ก่อนถูกใช้โจมตี


แบ็คดอร์ GRIMWEDGE


GRIMWEDGE เป็นแบ็คดอร์ที่พัฒนาด้วย JavaScript ซึ่งถูกส่งมอบผ่านการโจมตีดังกล่าว ลักษณะของมัลแวร์ประเภทนี้ช่วยให้ผู้โจมตีสามารถเข้าควบคุมเครื่องของเหยื่อจากระยะไกล รวมถึงขโมยข้อมูลหรือดำเนินการคำสั่งอื่นๆ บนระบบที่ถูกเจาะ การใช้ JavaScript ทำให้แบ็คดอร์ทำงานได้อย่างเงียบและยากต่อการตรวจจับ


คำแนะนำด้านความปลอดภัย


ผู้ใช้งานและองค์กรควรอัปเดต Google Chrome และ Microsoft Windows ให้เป็นเวอร์ชันล่าสุดทันที เพื่ออุดช่องโหว่ที่ถูกใช้ในการโจมตี รวมถึงเพิ่มความระมัดระวังในการเปิดอีเมลหรือลิงก์ที่ไม่ทราบแหล่งที่มา โดยเฉพาะจากการโจมตีแบบ spear phishing ที่มีการเลือกเป้าหมายอย่างเฉพาะเจาะจง องค์กรควรพิจารณาใช้ระบบรักษาความปลอดภัยเพิ่มเติมเพื่อตรวจจับภัยคุกคามขั้นสูง


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th