Back to Blog

แฮกเกอร์จีนใช้ชุดโจมตี DarkSword ที่รั่วไหล ลงมือโจมตี iPhone

แฮกเกอร์จีนใช้ชุดโจมตี DarkSword ที่รั่วไหลเพื่อโจมตี iPhone ด้วยมัลแวร์ GHOSTBLADE ผ่านหน้าเว็บปลอมและเพจ AWS ปลอมจำนวนมาก

Sales
1 min read
แฮกเกอร์จีนใช้ชุดโจมตี DarkSword ที่รั่วไหล ลงมือโจมตี iPhone

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์เปิดเผยว่า มีกลุ่มผู้ไม่หวังดีจากจีนกำลังรณรงค์โจมตีอุปกรณ์ Apple iOS ด้วยการใช้ชุดโจมตี DarkSword ที่ถูกเปิดเผยต่อสาธารณะ โดยมีเป้าหมายเพื่อติดตั้งมัลแวร์ที่เรียกว่า GHOSTBLADE ลงบนอุปกรณ์ของเหยื่อ

แพลตฟอร์มบริหารจัดการพื้นผิวการโจมตี Censys เปิดเผยว่า ตรวจพบผู้ไม่หวังดีรายนี้ดำเนินการเว็บไซต์มากกว่า 100 รายการ โดยส่วนใหญ่เป็นหน้าเข้าสู่ระบบ Amazon Web Services (AWS) ปลอมบนโดเมนที่โฮสต์ชุดเครื่องมือโจมตีดังกล่าวด้วย



ชุดโจมตี DarkSword กับภัยคุกคาม iOS


ชุดโจมตี DarkSword เดิมถูกออกแบบมาเพื่อใช้ประโยชน์จากช่องโหว่ในอุปกรณ์ Android แต่การรั่วไหลของซอร์สโค้ดทำให้กลุ่มแฮกเกอร์นำมาดัดแปลงเพื่อโจมตี iOS ได้ ซึ่งถือเป็นพัฒนาการที่น่ากังวล เพราะอุปกรณ์ Apple มักถูกมองว่ามีความปลอดภัยสูง

การโจมตีครั้งนี้มีลักษณะเฉพาะที่กลุ่มผู้ไม่หวังดีใช้โครงสร้างพื้นฐานที่ซับซ้อน โดยมีการสร้างเว็บไซต์ปลอมจำนวนมากเพื่อหลอกลวงผู้ใช้ให้กรอกข้อมูลประจำตัว บนโดเมนเดียวกันกับที่ใช้โฮสต์ชุดโจมตี ซึ่งช่วยให้การโจมตีมีประสิทธิภาพและยากต่อการตรวจจับ



กลยุทธ์การโจมตีที่น่ากังวล


Censys ระบุว่า กลุ่มผู้ไม่หวังดีรายนี้ใช้โดเมนที่ออกแบบมาให้ดูเหมือนบริการคลาวด์ของ AWS เพื่อหลอกลวงผู้ใช้ให้เข้าสู่ระบบปลอม เมื่อเหยื่อกรอกข้อมูล ผู้โจมตีจะสามารถขโมยข้อมูลประจำตัวและใช้เป็นช่องทางในการติดตั้ง GHOSTBLADE ลงบนอุปกรณ์เป้าหมาย

ความน่ากังวลคือ การใช้ชุดโจมตีที่เคยถูกใช้กับ Android มาดัดแปลงเป็นภัยคุกคาม iOS สะท้อนให้เห็นว่า กลุ่มอาชญากรไซเบอร์มีการพัฒนาเทคนิคอยู่ตลอดเวลา และไม่หยุดนิ่งในการหาแนวทางใหม่ ๆ เพื่อเจาะระบบนิเวศของ Apple



บทเรียนสำหรับผู้ใช้อุปกรณ์ Apple


แม้การโจมตีครั้งนี้ยังไม่มีการยืนยันว่าประสบความสำเร็จในวงกว้าง แต่ก็เป็นเครื่องเตือนใจว่าผู้ใช้อุปกรณ์ iOS ควรเพิ่มความระมัดระวังในการคลิกลิงก์หรือกรอกข้อมูลบนเว็บไซต์ที่ดูน่าสงสัย โดยเฉพาะหน้าเข้าสู่ระบบที่ไม่ได้มาจากแหล่งที่เชื่อถือได้

ผู้เชี่ยวชาญแนะนำให้ตรวจสอบ URL ของเว็บไซต์ให้ละเอียดก่อนกรอกข้อมูลเสมอ และหลีกเลี่ยงการเข้าสู่ระบบผ่านลิงก์ที่ส่งมาทางอีเมลหรือข้อความ รวมถึงควรเปิดใช้การยืนยันตัวตนแบบสองขั้นตอนเพื่อเพิ่มความปลอดภัย



แนวโน้มภัยคุกคามจากชุดโจมตีที่รั่วไหล


การรั่วไหลของชุดโจมตีเช่น DarkSword เป็นปัญหาใหญ่ในวงการความมั่นคงปลอดภัย เพราะเมื่อเครื่องมือเหล่านี้ตกไปอยู่ในมือของกลุ่มผู้ไม่หวังดีรายอื่น พวกเขาสามารถนำไปปรับใช้กับเป้าหมายใหม่ได้อย่างรวดเร็ว

ชุดโจมตีที่รั่วไหลทำให้อุปสรรคในการเข้าถึงเครื่องมือขั้นสูงลดลงอย่างมาก แม้แต่กลุ่มที่มีทรัพยากรจำกัดก็สามารถใช้ประโยชน์ได้ ซึ่งส่งผลให้ภัยคุกคามมีความหลากหลายและซับซ้อนมากขึ้น



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด