มาราธอน! พบมัลแวร์ร้ายสอดแนมระบบคอมพ์ตั้งแต่ปี 2008

Post Reply
brid.siriwan
Posts: 3942
Joined: 05 Apr 2013, 08:47

มาราธอน! พบมัลแวร์ร้ายสอดแนมระบบคอมพ์ตั้งแต่ปี 2008

Post by brid.siriwan »

มาราธอน! พบมัลแวร์ร้ายสอดแนมระบบคอมพ์ตั้งแต่ปี 2008

เบื้องต้น นักวิจัยของไซแมนเทคตั้งข้อสังเกตว่ามัลแวร์นี้อาจถูกสร้างมาเพื่อเป็นเครื่องมือทางการทหารของรัฐบาล
บริษัทผู้จำหน่ายระบบรักษาความปลอดภัยทางคอมพิวเตอร์ “ไซแมนเทค (Symantec)” ประกาศความสำเร็จในการค้นพบซอฟต์แวร์ประสงค์ร้าย หรือมัลแวร์ (malware) ที่มีความซับซ้อนสูง โดยมัลแวร์ดังกล่าวสามารถซ่อนตัว และสอดแนมระบบคอมพิวเตอร์หลายเครื่องตั้งแต่ปี 2008 เรียกว่าเป็นการซ่อนตัวมาราธอนนาน 6 ปี โดยที่ไม่มีใครรู้

ไซแมนเทค ตั้งชื่อมัลแวร์นี้ว่า “รีกิน (Regin)” เคล็ดลับที่ทำให้มัลแวร์นี้มีอายุยืนยาวกว่า 6 ปีคือการออกแบบให้มัลแวร์สามารถหลีกหนีการตรวจจับของระบบรักษาความปลอดภัยคอมพิวเตอร์ได้อย่างแนบเนียน จุดนี้ไซแมนเทค พบว่า มัลแวร์ร้ายอายุยืนนี้ลงมือสอดแนมระบบคอมพิวเตอร์มากมายตั้งแต่ระบบคอมพ์ในครัวเรือน จนถึงคอมพ์ในหน่วยงานรัฐ

ปี 2008 นั้นเป็นเพียงปีคาดการณ์เท่านั้นว่า มัลแวร์นี้เริ่มลงมือสอดแนมระบบคอมพ์อย่างน้อยในปีดังกล่าว ฤทธิ์เดชของมัลแวร์นี้คือ การเปิดช่องให้นักแฮกสามารถควบคุมเครื่องได้จากระยะไกลเมื่อไรก็ได้ที่ต้องการ นักแฮกจะสามารถแอบดูหน้าจอคอมพิวเตอร์ขณะเปิดใช้งานโดยที่เจ้าของเครื่องไม่รู้ตัว รวมถึงการตรวจดูการใช้งานอินเทอร์เน็ต หรือทราฟฟิกเครือข่ายทั้งหมด

ที่น่าสนใจคือ รายงานระบุว่า ขณะนี้ผู้เชี่ยวชาญยังไม่สามารถตรวจสอบว่ามัลแวร์ “รีกิน” นี้มุ่งหน้าเก็บข้อมูลใด เนื่องจากมีการเข้ารหัสข้อมูลหลายชั้นจนทำให้ไม่สามารถแกะรอยการทำงานของมัลแวร์นี้ได้ แถมยังมีการตั้งโปรแกรมลบต้นตอ ทำให้ไม่มีใครสามารถสืบหาตัวผู้สร้างมัลแวร์นี้มาสอบสวนหรือลงโทษทางกฎหมายได้

มาราธอน! พบมัลแวร์ร้ายสอดแนมระบบคอมพ์ตั้งแต่ปี 2008
การศึกษาขณะนี้พบว่า เกือบครึ่งหนึ่งของคอมพิวเตอร์ที่มีมัลแวร์รีกินแฝงอยู่นั้นเป็นคอมพิวเตอร์ที่อยู่ในรัสเซียและซาอุดิอาระเบีย
เบื้องต้น นักวิจัยของไซแมนเทค ตั้งข้อสังเกตว่า มัลแวร์นี้อาจถูกสร้างมาเพื่อเป็นเครื่องมือทางการทหารของรัฐบาล โดยเชื่อว่าผู้สร้างมัลแวร์นี้ใช้เวลาในการสร้างนานหลายเดือน หรือหลายปี

การศึกษาขณะนี้พบว่า เกือบครึ่งหนึ่งของคอมพิวเตอร์ที่มีมัลแวร์รีกินแฝงอยู่นั้นเป็นคอมพิวเตอร์ที่อยู่ในรัสเซีย และซาอุดีอาระเบีย นอกนั้นเป็นคอมพ์ที่กระจายตัวอยู่ในอินเดีย อิหร่าน และหลายประเทศในยุโรป

ในจำนวนคอมพ์ที่ติดมัลแวร์รีกิน พบว่า 48% ของเหยื่อเป็นประชาชนทั่วไป และธุรกิจขนาดย่อม ถือว่าโชคดีของคนไทยที่ไม่มีรายงานการแฝงตัวของมัลแวร์นี้

ที่มา ASTVผู้จัดการออนไลน์
วันที่ 24 พฤศจิกายน 2557
Post Reply

Return to “แจ้งข่าว ไทย ERP และข่าวอื่นๆที่น่าสนใจ”