แฮกเกอร์จีนแทรกโค้ดมัลแวร์ในเซิร์ฟเวอร์ Apache ของหน่วยงานรัฐบาลบราซิล
พบกลุ่ม Gambling Goblin ติดตั้งโมดูล Apache มัลแวร์บนเซิร์ฟเวอร์หน่วยงานรัฐบาลบราซิล เปลี่ยนเส้นทางผู้เข้าชมไปยังเว็บพนันออนไลน์
Check Point Research รายงานการตรวจพบแคมเปญโจมตีทางไซเบอร์ที่มีการติดตั้งโมดูล Apache ที่เป็นอันตรายลงในเซิร์ฟเวอร์เว็บไซต์ของหน่วยงานรัฐบาลและสถาบันการศึกษาของบราซิล โดยมีเป้าหมายเพื่อเปลี่ยนเส้นทางผู้เข้าชมไปยังหน้าเว็บพนันออนไลน์และเดิมพันกีฬา
รายละเอียดของการโจมตี
กลุ่มอาชญากรไซเบอร์ที่ใช้ภาษาจีนในการสื่อสาร ได้ดำเนินการติดตั้งโมดูล Apache ที่เป็นอันตรายลงบนเซิร์ฟเวอร์ที่ถูกเจาะระบบ โมดูลเหล่านี้ทำหน้าที่ดักจับคำขอ HTTP และแทรกการเปลี่ยนเส้นทางที่ไม่ได้รับอนุญาตลงในการตอบกลับของเซิร์ฟเวอร์ ส่งผลให้ผู้เข้าชมเว็บไซต์ถูกพา�ไปยังหน้าเว็บพนันออนไลน์แทนเนื้อหาที่ต้องการเข้าชม
กลุ่มผู้ก่อการที่อยู่เบื้องหลัง
Check Point Research ระบุว่ากลุ่มอาชญากรไซเบอร์ที่อยู่เบื้องหลังคือ Gambling Goblin ซึ่งเป็นกลุ่มที่มีความเชี่ยวชาญในการสร้างรายได้จากการโปรโมทเว็บพนันออนไลน์ กลุ่มนี้ดำเนินงานในรูปแบบของอาชญากรรมไซเบอร์ที่มีการจัดระเบียบและมุ่งเน้นการหาผลประโยชน์ทางการเงินเป็นหลัก
ระยะเวลาการดำเนินการ
Check Point Research กล่าวว่าได้ติดตามการรณรงค์นี้ตั้งแต่กลางปี ค.ศ. 2025 โดยในช่วงแรกกลุ่มผู้โจมตีเริ่มมีการปรับเปลี่ยนวิธีการและเครื่องมือเพื่อหลีกเลี่ยงการตรวจจับ ทำให้สามารถดำเนินการได้อย่างต่อเนื่องเป็นเวลานานก่อนที่จะถูกค้นพบ
มาตรการป้องกันและคำแนะนำ
ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์แนะนำให้ดำเนินการอัปเดตซอฟต์แวร์และแพทช์ความปลอดภัยอย่างสม่ำเสมอ ตรวจสอบการตั้งค่าเซิร์ฟเวอร์อย่างละเอียด ใช้ Web Application Firewall และระบบตรวจสอบการจราจรทางความปลอดภัยอย่างต่อเนื่อง เพื่อป้องกันการโจมตีในรูปแบบนี้ที่อาจส่งผลกระทบต่อหน่วยงานใดก็ตามที่ใช้เซิร์ฟเวอร์เว็บ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th