Back to Blog

แฮกเกอร์ Head Mare โจมตีเซิร์ฟเวอร์ TrueConf ที่ไม่มีการอัปเดต แทนที่ตัวติดตั้งด้วยมัลแวร์ PhantomCore

แฮกเกอร์ Head Mare ใช้ช่องโหว่ใน TrueConf ที่ไม่มีการอัปเดต แทนที่ตัวติดตั้งด้วยมัลแวร์ PhantomCore โจมตีบริษัทในรัสเซีย ควรอัปเดตและป้องกันทันที

Sales
1 min read
แฮกเกอร์ Head Mare โจมตีเซิร์ฟเวอร์ TrueConf ที่ไม่มีการอัปเดต แทนที่ตัวติดตั้งด้วยมัลแวร์ PhantomCore

กลุ่มแฮกเกอร์ที่รู้จักในชื่อ Head Mare กลับมาสร้างความเสียหายอีกครั้ง โดยใช้ช่องโหว่ความปลอดภัยในเซิร์ฟเวอร์ TrueConf ที่ไม่ได้รับการอัปเดต เพื่อโจมตีบริษัทในรัสเซีย ครอบคลุมหลายอุตสาหกรรม ตั้งแต่อุตสาหกรรมเครื่องมือวัด อิเล็กทรอนิกส์ การขนส่ง พลังงาน ไอที และการพัฒนาซอฟต์แวร์

บริษัทวิจัยความปลอดภัยไซเบอร์สัญชาติรัสเซียชื่อ Kaspersky ตรวจพบการโจมตีนี้ในเดือนกรกฎาคม 2026 โดยการโจมตีครั้งนี้ใช้ประโยชน์จากช่องโหว่หลายจุดร่วมกัน เพื่อแทนที่ตัวติดตั้งโปรแกรมด้วยมัลแวร์ PhantomCore



ช่องโหว่ที่ถูกใช้ในการโจมตี


การโจมตีครั้งนี้เริ่มต้นจากการที่ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในเซิร์ฟเวอร์ TrueConf ที่ยังไม่ได้รับการอัปเดต โดยไม่ระบุรายละเอียดทางเทคนิคของช่องโหว่ทั้งหมด แต่ยืนยันว่าเป็นการใช้ช่องโหว่ร่วมกันหลายจุด (vulnerability chain) เพื่อเข้าถึงระบบและยกระดับสิทธิ์ในการควบคุม

เมื่อผู้โจมตีสามารถเข้าถึงเซิร์ฟเวอร์ได้ พวกเขาจะแทนที่ตัวติดตั้ง (installer) ของ TrueConf ที่ผู้ใช้อาจดาวน์โหลดไปติดตั้งบนเครื่องของตนด้วยไฟล์ที่ติดมัลแวร์ PhantomCore ส่งผลให้ผู้ใช้ที่ไม่ทันระวังติดตั้งมัลแวร์โดยไม่รู้ตัว



มัลแวร์ PhantomCore คืออะไร


PhantomCore เป็นมัลแวร์ที่ออกแบบมาเพื่อฝังตัวในระบบและให้อำนาจผู้โจมตีควบคุมเครื่องเหยื่อจากระยะไกล โดยมัลแวร์นี้ถูกซ่อนอยู่ในตัวติดตั้งที่ดูเหมือนโปรแกรมปกติ ทำให้การตรวจจับด้วยซอฟต์แวร์ความปลอดภัยทั่วไปทำได้ยาก

เมื่อติดตั้งแล้ว มัลแวร์สามารถขโมยข้อมูลสำคัญ ติดตามกิจกรรมของผู้ใช้ และใช้เป็นช่องทางเข้าสู่เครือข่ายภายในขององค์กรเพื่อโจมตีต่อในวงกว้าง ส่งผลให้ข้อมูลรั่วไหลและระบบหยุดชะงักได้



กลุ่มเป้าหมายและผลกระทบ


กลุ่มเป้าหมายของการโจมตีในครั้งนี้คือบริษัทในรัสเซียที่ดำเนินธุรกิจในหลายภาคส่วน ได้แก่ อุตสาหกรรมเครื่องมือวัด อิเล็กทรอนิกส์ การขนส่ง พลังงาน ไอที และการพัฒนาซอฟต์แวร์ ซึ่งองค์กรเหล่านี้อาจมีข้อมูลสำคัญและโครงสร้างพื้นฐานที่อ่อนไหวต่อการถูกโจมตี

ผลกระทบที่อาจเกิดขึ้นมีตั้งแต่การสูญเสียข้อมูลสำคัญ การหยุดชะงักของระบบปฏิบัติการ ไปจนถึงความเสียหายทางการเงินและชื่อเสียงขององค์กร การโจมตีนี้ยังแสดงให้เห็นว่าแม้แต่ซอฟต์แวร์ที่ใช้ภายในองค์กรก็อาจกลายเป็นช่องทางโจมตีได้หากไม่มีการจัดการความปลอดภัยอย่างเพียงพอ



แนวทางป้องกันและข้อแนะนำ


เพื่อป้องกันการโจมตีในลักษณะนี้ องค์กรควรอัปเดตซอฟต์แวร์และเซิร์ฟเวอร์ให้เป็นเวอร์ชันล่าสุดอยู่เสมอ พร้อมทั้งตรวจสอบและจัดการช่องโหว่ที่อาจเกิดขึ้นอย่างสม่ำเสมอ การใช้โซลูชันความปลอดภัยที่สามารถตรวจจับพฤติกรรมผิดปกติของมัลแวร์และเฝ้าระวังการบุกรุกก็เป็นสิ่งจำเป็น

นอกจากนี้ ผู้ใช้ควรระมัดระวังการดาวน์โหลดตัวติดตั้งซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ และตรวจสอบความถูกต้องของไฟล์ก่อนการติดตั้งทุกครั้ง การฝึกอบรมพนักงานให้รู้เท่าทันภัยคุกคามทางไซเบอร์ก็เป็นอีกหนึ่งมาตรการที่ช่วยลดความเสี่ยงได้อย่างมีประสิทธิภาพ



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด