Back to Blog

แคมเปญสายลับไซเบอร์ SilkParasite จ้องโจมตีรัฐบาลเอเชียกลาง ใช่มัลแวร์ RAT ใหม่อีก 5 ชนิด

เปิดโปงแคมเปญจารกรรมทางไซเบอร์ SilkParasite ที่โจมตีหน่วยงานรัฐในเอเชียกลาง พร้อมมัลแวร์ RAT ใหม่ล่าสุด 5 ชนิด เรียนรู้วิธีการป้องกันและรับมือภัยคุกคามขั้นสูง

Sales
1 min read
แคมเปญสายลับไซเบอร์ SilkParasite จ้องโจมตีรัฐบาลเอเชียกลาง ใช่มัลแวร์ RAT ใหม่อีก 5 ชนิด

นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ได้เปิดเผยถึงปฏิบัติการจารกรรมทางไซเบอร์ครั้งใหม่ที่ไม่เคยมีการรายงานมาก่อน โดยตั้งชื่อว่า SilkParasite โดยปฏิบัติการนี้มุ่งเป้าไปที่หน่วยงานภาครัฐในภูมิภาคเอเชียกลาง

กลุ่มผู้โจมตีได้ใช้ประโยชน์จากชุดมัลแวร์ประเภท Remote Access Trojan หรือ RAT ทั้งหมด 7 ตระกูลด้วยกัน โดยในจำนวนนี้มีถึง 5 ตระกูลที่ไม่เคยถูกบันทึกมาก่อน ได้แก่ DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT และ NodeEdgeRAT โดยปฏิบัติการ SilkParasite ถูกค้นพบครั้งแรกในช่วงปลายปี 2568



ที่มาและรูปแบบการโจมตี


การโจมตีครั้งนี้ถูกประเมินว่าเป็นปฏิบัติการที่มีความซับซ้อนในระดับสูง โดยกลุ่มผู้โจมตีได้พัฒนาเครื่องมือเฉพาะขึ้นมาเพื่อใช้ในการเจาะเข้าระบบของหน่วยงานรัฐบาลโดยเฉพาะ การใช้มัลแวร์หลายตระกูลพร้อมกันสะท้อนให้เห็นถึงการวางแผนอย่างรอบคอบและมีทรัพยากรสนับสนุนอย่างเต็มที่

มัลแวร์ RAT ที่ถูกพัฒนาขึ้นใหม่เหล่านี้แสดงให้เห็นถึงความสามารถในการหลบเลี่ยงการตรวจจับของระบบรักษาความปลอดภัยแบบเดิมได้เป็นอย่างดี โดยแต่ละตระกูลของมัลแวร์มีคุณสมบัติและวิธีการทำงานที่แตกต่างกันออกไป เพื่อให้สามารถปรับตัวเข้ากับสภาพแวดล้อมของระบบเป้าหมายได้อย่างมีประสิทธิภาพสูงสุด



วิเคราะห์มัลแวร์ทั้งห้าตระกูลใหม่


มัลแวร์ RAT ทั้ง 5 ชนิดที่เพิ่งถูกค้นพบนี้ ล้วนถูกออกแบบมาเพื่อวัตถุประสงค์ในการจารกรรมข้อมูลโดยเฉพาะ ตั้งแต่การขโมยข้อมูลประจำตัวผู้ใช้ การบันทึกการกดแป้นพิมพ์ ไปจนถึงการควบคุมเครื่องคอมพิวเตอร์ของเหยื่อจากระยะไกลได้อย่างสมบูรณ์แบบ

ที่น่าสนใจคือชื่อของมัลแวร์บางตัว เช่น CookiETagRAT นั้นบ่งบอกถึงเทคนิคการซ่อนตัวด้วยการฝังคำสั่งไว้ในคุกกี้ของเบราว์เซอร์ ขณะที่ NodeEdgeRAT น่าจะถูกพัฒนาบนแพลตฟอร์ม Node.js ซึ่งเป็นเทคโนโลยีที่นิยมใช้ในการพัฒนาเว็บแอปพลิเคชัน ทำให้มัลแวร์ชนิดนี้มีความสามารถในการทำงานร่วมกับระบบเว็บได้อย่างแนบเนียน



ผลกระทบต่อความมั่นคงในภูมิภาคเอเชียกลาง


การตกเป็นเป้าหมายของหน่วยงานภาครัฐในเอเชียกลางครั้งนี้ สะท้อนให้เห็นถึงความสำคัญทางภูมิรัฐศาสตร์ของภูมิภาคดังกล่าวในเวทีโลก ข้อมูลของภาครัฐที่อาจถูกขโมยไปนั้นรวมถึงความลับทางการทูต นโยบายด้านพลังงาน และข้อมูลส่วนบุคคลของเจ้าหน้าที่ระดับสูง ซึ่งอาจส่งผลกระทบต่อเสถียรภาพและความมั่นคงของประเทศในระยะยาว

ปฏิบัติการนี้ยังเป็นสัญญาณเตือนไปยังองค์กรภาครัฐทั่วโลกว่า ภัยคุกคามทางไซเบอร์ในปัจจุบันมีความซับซ้อนและพัฒนาอย่างต่อเนื่อง การพึ่งพาเพียงมาตรการป้องกันแบบเดิมจึงไม่เพียงพออีกต่อไป จำเป็นต้องมีการลงทุนในการตรวจจับภัยคุกคามขั้นสูง และการวิเคราะห์พฤติกรรมของมัลแวร์อย่างต่อเนื่อง



การป้องกันและรับมือกับภัยคุกคามรูปแบบใหม่


สำหรับองค์กรที่ต้องการป้องกันตัวเองจากมัลแวร์ขั้นสูงเช่นนี้ สิ่งสำคัญอันดับแรกคือการอัปเดตซอฟต์แวร์และระบบปฏิบัติการให้ทันสมัยอยู่เสมอ เพื่อปิดช่องโหว่ที่อาจถูกใช้เป็นช่องทางเข้าสู่ระบบ รองลงมาคือการฝึกอบรมพนักงานให้มีความรู้เท่าทันกลอุบายทางวิศวกรรมสังคม ซึ่งเป็นจุดอ่อนที่ผู้โจมตีนิยมใช้ในการเริ่มต้นโจมตี

นอกจากนี้ การใช้โซลูชันการตรวจจับภัยคุกคามบนเครือข่ายและระบบปฏิบัติการที่มีความสามารถในการวิเคราะห์พฤติกรรมที่ผิดปกติ รวมถึงการแบ่งส่วนเครือข่ายเพื่อจำกัดความเสียหายหากเกิดการโจมตีขึ้นจริง ก็เป็นแนวทางที่จำเป็นอย่างยิ่งสำหรับองค์กรที่ต้องเผชิญกับภัยคุกคามระดับประเทศ



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด