Back to Blog

แฮกเกอร์ใช้มัลแวร์ NeedyMantis รักษาสิทธิ์เข้าถึงเครือข่ายที่ถูกเจาะข้อมูล

Microsoft เปิดเผยการวิเคราะห์ทางเทคนิคพบว่าแฮกเกอร์ใช้มัลแวร์ NeedyMantis เพื่อรักษาสิทธิ์เข้าถึงเครือข่ายที่ถูกเจาะข้อมูล มีเป้าหมายเป็นองค์กรโทรคมนาคมและหน่วยงานรัฐบาล

Sales
1 min read
แฮกเกอร์ใช้มัลแวร์ NeedyMantis รักษาสิทธิ์เข้าถึงเครือข่ายที่ถูกเจาะข้อมูล

Microsoft เปิดเผยรายงานการวิเคราะห์ทางเทคนิคชิ้นใหม่ ระบุว่าแฮกเกอร์ได้ใช้มัลแวร์ตระกูล NeedyMantis เพื่อรักษาสิทธิ์การเข้าถึงในระยะยาวภายในเครือข่ายที่พวกเขาเจาะระบบสำเร็จแล้ว โดยมัลแวร์ดังกล่าวถูกออกแบบมาให้ทำงานแบบแฝงเร้น เพื่อให้ผู้โจมตีสามารถกลับเข้ามายังระบบที่ถูกบุกรุกได้อีกครั้งโดยที่ฝ่ายผู้ดูแลระบบไม่สามารถตรวจพบได้ง่าย

จากการตรวจสอบของทีมวิจัย Microsoft พบว่า NeedyMantis ปรากฏตัวในการโจมตีแบบเจาะจงเป้าหมายจำนวนไม่มากนัก แต่ส่งผลกระทบร้ายแรงต่อหลายภาคส่วนสำคัญ ซึ่งสะท้อนให้เห็นว่ากลุ่มผู้โจมตีมีความตั้งใจและวางแผนการโจมตีอย่างเป็นระบบ


NeedyMantis คืออะไร


NeedyMantis เป็นมัลแวร์ที่ถูกพัฒนาขึ้นเพื่อใช้เป็นเครื่องมือในการรักษาสิทธิ์เข้าถึงเครือข่ายที่ถูกเจาะข้อมูลแล้ว โดยทำหน้าที่เปิดช่องทางลับให้แฮกเกอร์สามารถเชื่อมต่อกลับเข้ามายังระบบได้อย่างต่อเนื่อง แม้ว่าจะมีการแก้ไขช่องโหว่หรือเปลี่ยนรหัสผ่านไปแล้วก็ตาม ลักษณะดังกล่าวทำให้มัลแวร์นี้ถูกจัดอยู่ในกลุ่มภัยคุกคามแบบฝังตัวที่ยากจะกำจัดออกจากระบบ


กลุ่มเป้าหมายที่ถูกโจมตี


Microsoft ระบุว่า NeedyMantis ถูกพบในการโจมตีต่อองค์กรหลายประเภท ได้แก่ องค์กรโทรคมนาคม สถาบันการศึกษา องค์กรไม่แสวงผลกำไรด้านการแพทย์ องค์กรระหว่างประเทศ และผู้รับเหมาของหน่วยงานรัฐบาล การเลือกเป้าหมายในลักษณะนี้บ่งชี้ว่าแฮกเกอร์มุ่งเน้นการเข้าถึงข้อมูลที่มีความอ่อนไหวสูง ทั้งข้อมูลส่วนบุคคล ข้อมูลการสื่อสาร และข้อมูลทางราชการ


ลักษณะการแทรกซึมของมัลแวร์


จุดเด่นของ NeedyMantis คือความสามารถในการซ่อนตัวอยู่ในระบบที่ถูกเจาะข้อมูลแล้วเป็นเวลานาน แฮกเกอร์จะใช้มัลแวร์นี้เพื่อสร้างช่องทางการเข้าถึงแบบถาวร ทำให้สามารถกลับเข้ามาขโมยข้อมูลหรือเคลื่อนไหวภายในเครือข่ายได้อย่างต่อเนื่อง การที่มัลแวร์ทำงานอยู่เบื้องหลังโดยไม่ถูกตรวจจับ ทำให้องค์กรตกอยู่ในความเสี่ยงที่จะสูญเสียข้อมูลโดยไม่รู้ตัว


การใช้งานมาอย่างยาวนาน


จากหลักฐานที่ Microsoft รวบรวมได้ พบว่าการใช้งานมัลแวร์ NeedyMantis มีมาตั้งแต่อย่างน้อยหลายปีก่อน สะท้อนว่ากลุ่มผู้โจมตีมีความอดทนและใช้เวลาในการวางแผนอย่างรอบคอบ พฤติกรรมดังกล่าวเป็นลักษณะของการโจมตีแบบ Advanced Persistent Threat ที่มุ่งเน้นการเข้าถึงข้อมูลอย่างต่อเนื่องมากกว่าการโจมตีแบบฉวยโอกาส

องค์กรที่ตกเป็นเป้าหมายควรเฝ้าระวังและตรวจสอบระบบของตนเองอย่างสม่ำเสมอ รวมถึงใช้เครื่องมือตรวจจับภัยคุกคามขั้นสูง เพื่อป้องกันไม่ให้มัลแวร์ประเภทนี้แฝงตัวอยู่ในเครือข่ายโดยไม่ถูกค้นพบ


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th