แฮกเกอร์จีนใช้ AI ขยายวงโจมตีเซิร์ฟเวอร์ ฝังมัลแวร์ SPECTRE หลบเลี่ยง EDR
กลุ่มอาชญากรไซเบอร์ UAT-10147 ใช้ AI โจมตีเซิร์ฟเวอร์ Windows และ Linux ทั่วโลก พร้อมฝังมัลแวร์ SPECTRE และ Linux Rootkit เพื่อหลบเลี่ยงระบบป้องกัน EDR
นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์เปิดเผยข้อมูลของกลุ่มอาชญากรไซเบอร์ที่สื่อสารด้วยภาษาจีนกลาง ใช้ชื่อว่า UAT-10147 โดยกลุ่มนี้มุ่งโจมตีเซิร์ฟเวอร์เว็บทั้งระบบปฏิบัติการ Windows และ Linux ทั่วโลก โดยเฉพาะในภาคการศึกษา สื่อ เทคโนโลยี และเกม
เป้าหมายส่วนใหญ่อยู่ในประเทศบราซิล โบลิเวีย จีน แคนาดา และเวียดนาม รายละเอียดของกิจกรรมการคุกคามนี้ถูกเปิดเผยหลังจากการค้นพบแหล่งข้อมูลเปิดที่เกี่ยวข้อง
จุดเด่นของการโจมตีด้วย AI
สิ่งที่น่ากังวลคือการใช้เทคโนโลยีปัญญาประดิษฐ์หรือ AI เพื่อขยายขีดความสามารถในการโจมตีเซิร์ฟเวอร์ให้มีประสิทธิภาพและอัตโนมัติมากยิ่งขึ้น กลุ่ม UAT-10147 ไม่ได้จำกัดอยู่เพียงการโจมตีแบบเดิม แต่มีการนำเครื่องมือสมัยใหม่เข้ามาประยุกต์ใช้เพื่อเพิ่มอัตราความสำเร็จ
การปรับใช้ AI ในการโจมตีครั้งนี้ถือเป็นพัฒนาการสำคัญของกลุ่มอาชญากรไซเบอร์ที่อาจทำให้การป้องกันขององค์กรทั่วไปไม่เพียงพอต่อการรับมือได้ทันท่วงที
การใช้งาน SPECTRE และการหลบเลี่ยง EDR
หนึ่งในเทคนิคที่กลุ่มนี้ใช้คือการ部署 SPECTRE ซึ่งเป็นมัลแวร์ที่มีความสามารถในการหลบเลี่ยงการตรวจจับของระบบ Endpoint Detection and Response หรือ EDR ได้อย่างมีประสิทธิภาพ
การหลบเลี่ยง EDR ทำให้มัลแวร์สามารถทำงานอยู่ในระบบได้นานขึ้นโดยไม่ถูกตรวจพบ ซึ่งเปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงข้อมูลและควบคุมระบบได้ตามต้องการ
การใช้ Linux Rootkit เพื่อการยึดครองระบบ
นอกจากการโจมตีบน Windows แล้ว กลุ่ม UAT-10147 ยังมีความเชี่ยวชาญในการใช้ Linux Rootkit เพื่อยึดครองเซิร์ฟเวอร์ที่ใช้งานระบบปฏิบัติการ Linux อย่างถาวร
Rootkit เหล่านี้ถูกออกแบบมาเพื่อซ่อนการมีอยู่ของมัลแวร์และกระบวนการที่ไม่พึงประสงค์ ทำให้ผู้ดูแลระบบไม่สามารถมองเห็นความผิดปกติได้ง่ายนัก
กลุ่มเป้าหมายและผลกระทบที่อาจเกิดขึ้น
การเลือกเป้าหมายในภาคการศึกษา สื่อ เทคโนโลยี และการเกม สะท้อนให้เห็นถึงความตั้งใจที่จะขโมยข้อมูลที่มีมูลค่าสูง ไม่ว่าจะเป็นข้อมูลส่วนตัว ทรัพย์สินทางปัญญา หรือข้อมูลบัญชีผู้ใช้
องค์กรในประเทศที่ตกเป็นเป้าหมายควรเพิ่มความเข้มงวดในการตรวจสอบความปลอดภัยของเซิร์ฟเวอร์ และอัปเดตระบบป้องกันให้ทันสมัยอยู่เสมอเพื่อลดความเสี่ยงจากการโจมตีในลักษณะนี้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด