Back to Blog

ปฏิบัติการ QUICSILVER จัดการรัฐบาลเมียนมาและหน่วยงานไอทีด้วยแบ็คดอร์ QUICAgent

ปฏิบัติการ QUICSILVER เป็นแคมเปญจารกรรมทางไซเบอร์ที่มุ่งเป้าโจมตีหน่วยงานรัฐและภาคไอทีในเมียนมา โดยใช้ไฟล์เชิญงานรับปริญญาเป็นเหยื่อล่อเพื่อส่งมอบแบ็คดอร์ QUICAgent

Sales
1 min read
ปฏิบัติการ QUICSILVER จัดการรัฐบาลเมียนมาและหน่วยงานไอทีด้วยแบ็คดอร์ QUICAgent

นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ได้เปิดเผยถึงแคมเปญจารกรรมทางไซเบอร์ที่มุ่งเป้าไปยังประเทศเมียนมา โดยใช้ไฟล์เชิญเข้าร่วมพิธีรับปริญญาเป็นเหยื่อล่อเพื่อส่งมอบแบ็คดอร์ภาษาโกที่ชื่อว่า QUICAgent ให้กับเหยื่อ

แคมเปญดังกล่าวถูกตั้งชื่อรหัสว่าปฏิบัติการ QUICSILVER และพบว่าได้พุ่งเป้าโจมตีไปยังภาครัฐและภาคเทคโนโลยีสารสนเทศเป็นหลัก โดยผลการวิเคราะห์จาก Seqrite Labs ระบุว่ากิจกรรมนี้คาดว่าเป็นฝีมือของกลุ่มผู้ไม่ประสงค์ดีที่เชื่อมโยงกับประเทศจีนที่มีระดับความเชี่ยวชาญปานกลาง



จุดเริ่มต้นของการโจมตี


ขั้นตอนแรกของการโจมตีเริ่มจากการส่งอีเมลฟิชชิ่งหรือส่งไฟล์แนบที่มีลักษณะคล้ายกับคำเชิญงานเลี้ยงฉลองรับปริญญา โดยไฟล์เหล่านี้ถูกออกแบบมาให้ดูน่าเชื่อถือเพื่อให้ผู้รับเป้าหมายเปิดไฟล์โดยไม่ระแวงสงสัย เมื่อเหยื่อเปิดไฟล์ที่แนบมา มัลแวร์จะถูกดาวน์โหลดและติดตั้งลงบนเครื่องคอมพิวเตอร์ของผู้ใช้ในทันที

การตกเป็นเป้าหมายของหน่วยงานภาครัฐและภาคเทคโนโลยีสารสนเทศในเมียนมาสะท้อนให้เห็นถึงความตั้งใจของผู้โจมตีที่ต้องการเข้าถึงข้อมูลที่มีความละเอียดอ่อน ระบบโครงสร้างพื้นฐานที่สำคัญ และความได้เปรียบทางด้านข่าวกรองซึ่งอาจส่งผลกระทบต่อความมั่นคงของประเทศในระยะยาว



กลไกการทำงานของ QUICAgent


QUICAgent เป็นแบ็คดอร์ที่ถูกพัฒนาโดยใช้ภาษาโปรแกรมมิ่งโก ซึ่งเป็นภาษาที่ได้รับความนิยมในการพัฒนาเครื่องมือทางไซเบอร์เนื่องจากมีความสามารถในการทำงานบนหลายแพลตฟอร์มและมีประสิทธิภาพสูง แบ็คดอร์ชนิดนี้ทำหน้าที่เป็นช่องทางลับที่ให้ผู้โจมตีสามารถควบคุมเครื่องคอมพิวเตอร์ของเหยื่อได้จากระยะไกล

เมื่อติดตั้งเรียบร้อยแล้ว QUICAgent จะเปิดช่องทางสื่อสารกับเซิร์ฟเวอร์ควบคุมและสั่งการที่ผู้โจมตีเตรียมไว้ เพื่อรับคำสั่ง ขโมยข้อมูล หรือดาวน์โหลดมัลแวร์ชนิดอื่นเพิ่มเติมเข้ามาในระบบได้ การที่มัลแวร์ถูกเขียนด้วยภาษาโกยังทำให้การวิเคราะห์และตรวจจับโดยโปรแกรมป้องกันไวรัสทั่วไปทำได้ยากยิ่งขึ้น



ที่มาและความเกี่ยวข้องของกลุ่มผู้โจมตี


ทีมวิจัยของ Seqrite Labs ประเมินว่าผู้อยู่เบื้องหลังปฏิบัติการครั้งนี้มีแนวโน้มที่จะเชื่อมโยงกับกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากประเทศจีน โดยพิจารณาจากเทคนิค วิธีการ และขั้นตอนการโจมตีที่ใช้ รวมถึงเครื่องมือมัลแวร์ที่นำมาใช้ ซึ่งมีความคล้ายคลึงกับแคมเปญที่เคยตรวจพบมาก่อนในอดีต

แม้ระดับความเชี่ยวชาญของกลุ่มนี้จะถูกจัดว่าอยู่ในระดับปานกลาง แต่การที่พวกเขาสามารถพัฒนาเครื่องมือเฉพาะขึ้นมาใช้งานเองได้ก็แสดงให้เห็นถึงทรัพยากรและความรู้ในการพัฒนาเพย์โหลดที่ซับซ้อนได้ในระดับหนึ่ง การจารกรรมข้อมูลในภูมิภาคเอเชียตะวันออกเฉียงใต้ยังคงเป็นภัยคุกคามที่ต้องเฝ้าระวังอย่างต่อเนื่อง



แนวทางป้องกันและข้อควรระวัง


การโจมตีด้วยวิธีการทางสังคมวิศวกรรมผ่านเอกสารเชิญชวนที่น่าเชื่อถือยังคงเป็นภัยคุกคามที่มีประสิทธิภาพสำหรับทุกองค์กร ดังนั้นผู้ใช้งานและผู้ดูแลระบบควรใช้ความระมัดระวังอย่างสูงเมื่อได้รับอีเมลจากผู้ส่งที่ไม่รู้จักหรือมีเนื้อหาที่ผิดปกติ แม้จะเป็นไฟล์ประเภทเอกสารทั่วไปก็ตาม

องค์กรควรมีมาตรการป้องกันหลายชั้น เช่น การใช้โซลูชันความปลอดภัยอีเมลที่มีการกรองฟิชชิ่งและมัลแวร์ การอัปเดตซอฟต์แวร์และระบบปฏิบัติการให้ทันสมัยอยู่เสมอ รวมถึงการฝึกอบรมพนักงานให้รู้เท่าทันภัยคุกคามทางไซเบอร์เพื่อลดความเสี่ยงในการตกเป็นเหยื่อของแคมเปญลักษณะนี้ ซึ่งจะช่วยลดผลกระทบและป้องกันความเสียหายที่อาจเกิดขึ้นต่อข้อมูลสำคัญของประเทศและองค์กรได้



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด