เร้าเตอร์ผลิตจากจีนติดมัลแวร์ซ่อนเร้น เปิดช่องให้แฮกเกอร์เข้าถึงระบบได้ทันที
VulnCheck พบมัลแวร์ซ่อนในเฟิร์มแวร์เร้าเตอร์ ZBT สองตัว เปิดช่องให้แฮกเกอร์รันคำสั่งระดับรูทโดยไม่ต้องยืนยันตัวตน
บริษัท VulnCheck ผู้เชี่ยวชาญด้านการวิจัยช่องโหว่ zero-day ได้เปิดเผยข้อมูลเกี่ยวกับการค้นพบมัลแวร์ฝังตัวในเฟิร์มแวร์ของเร้าเตอร์ที่ผลิตโดย Shenzhen Zhibotong Electronics หรือ ZBT บริษัทผู้ผลิตอุปกรณ์เครือข่ายจากประเทศจีน การค้นพบครั้งนี้เป็นเรื่องที่น่าวิตกกังวลอย่างยิ่ง เนื่องจากมัลแวร์ทั้งสองตัวถูกติดตั้งมาจากโรงงานตั้งแต่แรก ทำให้ผู้ใช้ที่ซื้ออุปกรณ์ไปนั้นไม่มีทางรู้ได้เลยว่ากำลังใช้งานอุปกรณ์ที่ถูกดัดแปลงแล้ว
VulnCheck เป็นบริษัทที่มีความเชี่ยวชาญในการค้นหาช่องโหว่ด้านความปลอดภัย โดยเฉพาะช่องโหว่ที่ยังไม่เคยถูกเปิดเผยมาก่อน หรือที่เรียกว่า zero-day vulnerability การค้นพบครั้งนี้แสดงให้เห็นว่าการผลิตอุปกรณ์ IoT ในปัจจุบันอาจมีความเสี่ยงจากการถูกแทรกมัลแวร์ตั้งแต่ขั้นตอนการผลิต ซึ่งเป็นภัยคุกคามที่ยากต่อการตรวจจับและป้องกันเป็นอย่างมาก
การตั้งชื่อมัลแวร์ทั้งสองตัว
ทีมวิจัยของ VulnCheck ได้ตั้งชื่อให้กับมัลแวร์ทั้งสองตัวว่า SPEAKINGSTONE และ DARKLANTERN ซึ่งเป็นชื่อที่สื่อถึงลักษณะการทำงานและความมืดมิดของเครื่องมือเหล่านี้ การตั้งชื่อเป็นส่วนสำคัญในการจำแนกและติดตามภัยคุกคามทางไซเบอร์ เนื่องจากชื่อเหล่านี้จะถูกใช้เป็นมาตรฐานกลางในอุตสาหกรรมความปลอดภัยทั่วโลก ทำให้ผู้เชี่ยวชาญและองค์กรต่างๆ สามารถสื่อสารเกี่ยวกับภัยคุกคามนี้ได้อย่างมีประสิทธิภาพ
รหัสช่องโหว่ CVE-2026-74232 และ CVE-2026-74233
มัลแวร์ทั้งสองตัวได้รับการบันทึกเป็นช่องโหว่ด้านความปลอดภัยอย่างเป็นทางการ โดยมีรหัส CVE ดังนี้ CVE-2026-74232 สำหรับ SPEAKINGSTONE และ CVE-2026-74233 สำหรับ DARKLANTERN การได้รับรหัส CVE หมายความว่าช่องโหว่เหล่านี้ได้รับการยอมรับในระดับสากล และจะถูกติดตามโดยฐานข้อมูลช่องโหว่ National Vulnerability Database (NVD) ของสหรัฐอเมริกา รวมถึงฐานข้อมูลอื่นๆ ทั่วโลก ทำให้องค์กรต่างๆ สามารถติดตามและอัปเดตระบบได้ทันที
ความสามารถในการเข้าถึงระบบระดับรูท
สิ่งที่ทำให้มัลแวร์ทั้งสองตัวนี้น่ากลัวเป็นพิเศษคือความสามารถในการมอบสิทธิ์การเข้าถึงระดับรูทให้กับผู้โจมตี การเข้าถึงระดับรูทหมายความว่าผู้โจมตีสามารถควบคุมอุปกรณ์ได้อย่างเต็มที่ สามารถติดตั้งซอฟต์แวร์เพิ่มเติม แก้ไขการตั้งค่าระบบ หรือแม้แต่ใช้อุปกรณ์เป็นฐานในการโจมตีไปยังระบบอื่นๆ ในเครือข่ายได้ ยิ่งไปกว่านั้น ผู้โจมตีสามารถใช้งานความสามารถนี้ได้โดยไม่จำเป็นต้องผ่านกระบวนการยืนยันตัวตนใดๆ ซึ่งหมายความว่าอุปกรณ์ที่ได้รับผลกระทบจะเปิดช่องโหว่ให้ผู้โจมตีเข้าถึงได้ทันทีโดยไม่ต้องรู้รหัสผ่านหรือข้อมูลประจำตัวใดๆ
ผลกระทบต่อผู้ใช้งานและแนวทางรับมือ
เร้าเตอร์เป็นอุปกรณ์ที่มีความสำคัญอย่างยิ่งในการเชื่อมต่ออินเทอร์เน็ตและเครือข่ายภายในบ้านหรือองค์กร การถูกแฮกจะส่งผลกระทบต่อความเป็นส่วนตัวของข้อมูล ความปลอดภัยของอุปกรณ์ที่เชื่อมต่อ และอาจถูกใช้ในการโจมตีแบบ DDoS หรือการขโมยข้อมูลส่วนบุคคล ผู้ใช้งานที่ใช้เร้าเตอร์ของ ZBT ควรตรวจสอบการอัปเดตเฟิร์มแวร์จากผู้ผลิตอย่างใกล้ชิด และพิจารณาเปลี่ยนอุปกรณ์หากได้รับการแจ้งเตือนจากผู้ผลิต การรับมือกับภัยคุกคามประเภทนี้ต้องอาศัยความร่วมมือระหว่างผู้ผลิต ผู้ใช้งาน และผู้เชี่ยวชาญด้านความปลอดภัยในการตรวจจับและแก้ไขปัญหาอย่างทันท่วงที
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th