แฮกเกอร์ใช้มัลแวร์ NeedyMantis รักษาสิทธิ์เข้าถึงเครือข่ายที่ถูกเจาะข้อมูล
Microsoft เปิดเผยการวิเคราะห์ทางเทคนิคพบว่าแฮกเกอร์ใช้มัลแวร์ NeedyMantis เพื่อรักษาสิทธิ์เข้าถึงเครือข่ายที่ถูกเจาะข้อมูล มีเป้าหมายเป็นองค์กรโทรคมนาคมและหน่วยงานรัฐบาล
Microsoft เปิดเผยรายงานการวิเคราะห์ทางเทคนิคชิ้นใหม่ ระบุว่าแฮกเกอร์ได้ใช้มัลแวร์ตระกูล NeedyMantis เพื่อรักษาสิทธิ์การเข้าถึงในระยะยาวภายในเครือข่ายที่พวกเขาเจาะระบบสำเร็จแล้ว โดยมัลแวร์ดังกล่าวถูกออกแบบมาให้ทำงานแบบแฝงเร้น เพื่อให้ผู้โจมตีสามารถกลับเข้ามายังระบบที่ถูกบุกรุกได้อีกครั้งโดยที่ฝ่ายผู้ดูแลระบบไม่สามารถตรวจพบได้ง่าย
จากการตรวจสอบของทีมวิจัย Microsoft พบว่า NeedyMantis ปรากฏตัวในการโจมตีแบบเจาะจงเป้าหมายจำนวนไม่มากนัก แต่ส่งผลกระทบร้ายแรงต่อหลายภาคส่วนสำคัญ ซึ่งสะท้อนให้เห็นว่ากลุ่มผู้โจมตีมีความตั้งใจและวางแผนการโจมตีอย่างเป็นระบบ
NeedyMantis คืออะไร
NeedyMantis เป็นมัลแวร์ที่ถูกพัฒนาขึ้นเพื่อใช้เป็นเครื่องมือในการรักษาสิทธิ์เข้าถึงเครือข่ายที่ถูกเจาะข้อมูลแล้ว โดยทำหน้าที่เปิดช่องทางลับให้แฮกเกอร์สามารถเชื่อมต่อกลับเข้ามายังระบบได้อย่างต่อเนื่อง แม้ว่าจะมีการแก้ไขช่องโหว่หรือเปลี่ยนรหัสผ่านไปแล้วก็ตาม ลักษณะดังกล่าวทำให้มัลแวร์นี้ถูกจัดอยู่ในกลุ่มภัยคุกคามแบบฝังตัวที่ยากจะกำจัดออกจากระบบ
กลุ่มเป้าหมายที่ถูกโจมตี
Microsoft ระบุว่า NeedyMantis ถูกพบในการโจมตีต่อองค์กรหลายประเภท ได้แก่ องค์กรโทรคมนาคม สถาบันการศึกษา องค์กรไม่แสวงผลกำไรด้านการแพทย์ องค์กรระหว่างประเทศ และผู้รับเหมาของหน่วยงานรัฐบาล การเลือกเป้าหมายในลักษณะนี้บ่งชี้ว่าแฮกเกอร์มุ่งเน้นการเข้าถึงข้อมูลที่มีความอ่อนไหวสูง ทั้งข้อมูลส่วนบุคคล ข้อมูลการสื่อสาร และข้อมูลทางราชการ
ลักษณะการแทรกซึมของมัลแวร์
จุดเด่นของ NeedyMantis คือความสามารถในการซ่อนตัวอยู่ในระบบที่ถูกเจาะข้อมูลแล้วเป็นเวลานาน แฮกเกอร์จะใช้มัลแวร์นี้เพื่อสร้างช่องทางการเข้าถึงแบบถาวร ทำให้สามารถกลับเข้ามาขโมยข้อมูลหรือเคลื่อนไหวภายในเครือข่ายได้อย่างต่อเนื่อง การที่มัลแวร์ทำงานอยู่เบื้องหลังโดยไม่ถูกตรวจจับ ทำให้องค์กรตกอยู่ในความเสี่ยงที่จะสูญเสียข้อมูลโดยไม่รู้ตัว
การใช้งานมาอย่างยาวนาน
จากหลักฐานที่ Microsoft รวบรวมได้ พบว่าการใช้งานมัลแวร์ NeedyMantis มีมาตั้งแต่อย่างน้อยหลายปีก่อน สะท้อนว่ากลุ่มผู้โจมตีมีความอดทนและใช้เวลาในการวางแผนอย่างรอบคอบ พฤติกรรมดังกล่าวเป็นลักษณะของการโจมตีแบบ Advanced Persistent Threat ที่มุ่งเน้นการเข้าถึงข้อมูลอย่างต่อเนื่องมากกว่าการโจมตีแบบฉวยโอกาส
องค์กรที่ตกเป็นเป้าหมายควรเฝ้าระวังและตรวจสอบระบบของตนเองอย่างสม่ำเสมอ รวมถึงใช้เครื่องมือตรวจจับภัยคุกคามขั้นสูง เพื่อป้องกันไม่ให้มัลแวร์ประเภทนี้แฝงตัวอยู่ในเครือข่ายโดยไม่ถูกค้นพบ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th