แคมเปญสายลับไซเบอร์ SilkParasite จ้องโจมตีรัฐบาลเอเชียกลาง ใช่มัลแวร์ RAT ใหม่อีก 5 ชนิด
เปิดโปงแคมเปญจารกรรมทางไซเบอร์ SilkParasite ที่โจมตีหน่วยงานรัฐในเอเชียกลาง พร้อมมัลแวร์ RAT ใหม่ล่าสุด 5 ชนิด เรียนรู้วิธีการป้องกันและรับมือภัยคุกคามขั้นสูง
นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ได้เปิดเผยถึงปฏิบัติการจารกรรมทางไซเบอร์ครั้งใหม่ที่ไม่เคยมีการรายงานมาก่อน โดยตั้งชื่อว่า SilkParasite โดยปฏิบัติการนี้มุ่งเป้าไปที่หน่วยงานภาครัฐในภูมิภาคเอเชียกลาง
กลุ่มผู้โจมตีได้ใช้ประโยชน์จากชุดมัลแวร์ประเภท Remote Access Trojan หรือ RAT ทั้งหมด 7 ตระกูลด้วยกัน โดยในจำนวนนี้มีถึง 5 ตระกูลที่ไม่เคยถูกบันทึกมาก่อน ได้แก่ DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT และ NodeEdgeRAT โดยปฏิบัติการ SilkParasite ถูกค้นพบครั้งแรกในช่วงปลายปี 2568
ที่มาและรูปแบบการโจมตี
การโจมตีครั้งนี้ถูกประเมินว่าเป็นปฏิบัติการที่มีความซับซ้อนในระดับสูง โดยกลุ่มผู้โจมตีได้พัฒนาเครื่องมือเฉพาะขึ้นมาเพื่อใช้ในการเจาะเข้าระบบของหน่วยงานรัฐบาลโดยเฉพาะ การใช้มัลแวร์หลายตระกูลพร้อมกันสะท้อนให้เห็นถึงการวางแผนอย่างรอบคอบและมีทรัพยากรสนับสนุนอย่างเต็มที่
มัลแวร์ RAT ที่ถูกพัฒนาขึ้นใหม่เหล่านี้แสดงให้เห็นถึงความสามารถในการหลบเลี่ยงการตรวจจับของระบบรักษาความปลอดภัยแบบเดิมได้เป็นอย่างดี โดยแต่ละตระกูลของมัลแวร์มีคุณสมบัติและวิธีการทำงานที่แตกต่างกันออกไป เพื่อให้สามารถปรับตัวเข้ากับสภาพแวดล้อมของระบบเป้าหมายได้อย่างมีประสิทธิภาพสูงสุด
วิเคราะห์มัลแวร์ทั้งห้าตระกูลใหม่
มัลแวร์ RAT ทั้ง 5 ชนิดที่เพิ่งถูกค้นพบนี้ ล้วนถูกออกแบบมาเพื่อวัตถุประสงค์ในการจารกรรมข้อมูลโดยเฉพาะ ตั้งแต่การขโมยข้อมูลประจำตัวผู้ใช้ การบันทึกการกดแป้นพิมพ์ ไปจนถึงการควบคุมเครื่องคอมพิวเตอร์ของเหยื่อจากระยะไกลได้อย่างสมบูรณ์แบบ
ที่น่าสนใจคือชื่อของมัลแวร์บางตัว เช่น CookiETagRAT นั้นบ่งบอกถึงเทคนิคการซ่อนตัวด้วยการฝังคำสั่งไว้ในคุกกี้ของเบราว์เซอร์ ขณะที่ NodeEdgeRAT น่าจะถูกพัฒนาบนแพลตฟอร์ม Node.js ซึ่งเป็นเทคโนโลยีที่นิยมใช้ในการพัฒนาเว็บแอปพลิเคชัน ทำให้มัลแวร์ชนิดนี้มีความสามารถในการทำงานร่วมกับระบบเว็บได้อย่างแนบเนียน
ผลกระทบต่อความมั่นคงในภูมิภาคเอเชียกลาง
การตกเป็นเป้าหมายของหน่วยงานภาครัฐในเอเชียกลางครั้งนี้ สะท้อนให้เห็นถึงความสำคัญทางภูมิรัฐศาสตร์ของภูมิภาคดังกล่าวในเวทีโลก ข้อมูลของภาครัฐที่อาจถูกขโมยไปนั้นรวมถึงความลับทางการทูต นโยบายด้านพลังงาน และข้อมูลส่วนบุคคลของเจ้าหน้าที่ระดับสูง ซึ่งอาจส่งผลกระทบต่อเสถียรภาพและความมั่นคงของประเทศในระยะยาว
ปฏิบัติการนี้ยังเป็นสัญญาณเตือนไปยังองค์กรภาครัฐทั่วโลกว่า ภัยคุกคามทางไซเบอร์ในปัจจุบันมีความซับซ้อนและพัฒนาอย่างต่อเนื่อง การพึ่งพาเพียงมาตรการป้องกันแบบเดิมจึงไม่เพียงพออีกต่อไป จำเป็นต้องมีการลงทุนในการตรวจจับภัยคุกคามขั้นสูง และการวิเคราะห์พฤติกรรมของมัลแวร์อย่างต่อเนื่อง
การป้องกันและรับมือกับภัยคุกคามรูปแบบใหม่
สำหรับองค์กรที่ต้องการป้องกันตัวเองจากมัลแวร์ขั้นสูงเช่นนี้ สิ่งสำคัญอันดับแรกคือการอัปเดตซอฟต์แวร์และระบบปฏิบัติการให้ทันสมัยอยู่เสมอ เพื่อปิดช่องโหว่ที่อาจถูกใช้เป็นช่องทางเข้าสู่ระบบ รองลงมาคือการฝึกอบรมพนักงานให้มีความรู้เท่าทันกลอุบายทางวิศวกรรมสังคม ซึ่งเป็นจุดอ่อนที่ผู้โจมตีนิยมใช้ในการเริ่มต้นโจมตี
นอกจากนี้ การใช้โซลูชันการตรวจจับภัยคุกคามบนเครือข่ายและระบบปฏิบัติการที่มีความสามารถในการวิเคราะห์พฤติกรรมที่ผิดปกติ รวมถึงการแบ่งส่วนเครือข่ายเพื่อจำกัดความเสียหายหากเกิดการโจมตีขึ้นจริง ก็เป็นแนวทางที่จำเป็นอย่างยิ่งสำหรับองค์กรที่ต้องเผชิญกับภัยคุกคามระดับประเทศ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด