นักวิจัยจาก Check Point พบว่า Camaro Dragon กลุ่มแฮกเกอร์ที่รัฐบาลจีนหนุนหลังใช้วิธีการโจมตีไซเบอร์แบบฝังตัว (APT) ผ่านเราเตอร์ของ TP-Link ที่ติดมัลแวร์
Check Point พบว่ามีการฝังเฟิร์มแวร์ติดมัลแวร์ไว้ในเราเตอร์ TP-Link ซึ่งในเฟิร์มแวร์ตัวนี้มีการซ่อนแบ็กดอร์ หรือทางลัดผ่านระบบการยืนยันตัวตนที่มีชื่อว่า Horse Shell ไว้ด้วย
Horse Shell มีกลไกหลากหลาย หลัก ๆ คือเป็นช่องทางสำหรับการเปิดใช้คอมมานด์ในเราเตอร์จากระยะไกล เป็นช่องทางดาวน์โหลดและอัปโหลดไฟล์ และแลกเปลี่ยนข้อมูลระหว่างอุปกรณ์ที่ติดมัลแวร์
Camaro Dragon ยังใช้เราเตอร์ TP-Link ในการลบร่องรอยการโจมตีทางไซเบอร์ โดยใช้วิธีการโจมตีรูปแบบเดียวกับที่กลุ่ม Mustang Panda เคยใช้ ด้วยการทำให้ดูให้เหมือนว่าเราเตอร์ติดมัลแวร์เหล่านี้เป็นช่องทางการแฮกที่แท้จริง
เป้าหมายของ Camaro Dragon คือองค์กรและบุคคลที่มีความเกี่ยวข้องกับการต่างประเทศในยุโรป โดยโจมตีผ่านเราเตอร์ TP-Link ตามบ้านทั่วไป ซึ่งในขณะนี้ยังไม่รู้ว่าเหยื่อตัวจริงคือใครบ้าง
ยิ่งไปกว่านั้น นักวิจัยยังไม่รู้ด้วยว่าแฮกเกอร์เข้าไปฝังมัลแวร์หรือเฟิร์มแวร์ซ่อนมัลแวร์ในเราเตอร์ได้อย่างไร อาจเป็นไปได้ว่าแฮกเกอร์กลุ่มนี้สแกนหาช่องโหว่ทั่วทั้งอินเทอร์เน็ต
Check Point แนะนำว่าเจ้าของเราเตอร์ TP-Link สามารถป้องกันการฝังมัลแวร์ได้ด้วยการหมั่นอัปเดตบ่อย ๆ เปลี่ยนรหัสผ่านของอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตอย่างสม่ำเสมอ ใช้รหัสผ่านที่แข็งแรง และใช้ระบบการยืนยันตัวตนแบบ 2 ขั้นหากเป็นไปได้
ที่มา TechSpot
พิสูจน์อักษร : สุชยา เกษจำรัส
เนื้อหาล่าสุด
สำนักงานตำรวจแห่งชาติ จับมือ True Money นำเสนอเทคโนโลยี ยกระดับความปลอดภัยทางการเงินคนไทย
สำนักงานตำรวจแห่งชาติ ร่วมหารือกับ เครือเจริญโภคภัณฑ์ และ บริษัท ทรูมันนี่ จำกัด ถึงความคืบหน้าโครงการ “ไซเบอร์วัคซีน” เพื่อสร้างภูมิคุ้มกันต้านภัยอาชญากรรมทางเทคโนโลยี ...อ่านต่อ
Netflix เปิดร้านอาหาร ‘Netflix Bites’ เสิร์ฟเมนูจากรายการบนแพลตฟอร์ม จากฝีมือเชฟ
ใครที่เคยดู Chef’s Table (ซีรีส์สารคดีที่ยาวที่สุดใน Netflix) แล้วมีความรู้สึกอยากจะลิ้มรสอาหารจานเด็ดที่อยู่บนหน้าจอ ต้องเตรียมตัวให้พร้อมเลย เพราะเน็ตฟลิกซ์ (Netflix) ...อ่านต่อ
“เวย์โปรตีน” อาหารเสริมยอดฮิตดีต่อสุขภาพจริงหรือ ?
Xbox ยืนยัน Starfield จะเป็นเกมที่มีบั๊กน้อยสุดกว่าทุกเกมของ Bethesda
Xbox ยืนยัน Starfield จะเป็นเกมที่มีบั๊กน้อยสุดกว่าทุกเกมของ Bethesda
Dbrand แบรนด์แคนาดาเปิดตัวฝาข้าง PlayStation 5 แบบใสหลากสี สไตล์ Retro
HBO โต้ข่าวลือ ‘The Idol’ ซีซัน 2 ถูกหั่น หลังเพิ่งฉาย 2 ตอนแรก ของซีซัน 1 ไป
‘The Flash’ มีฉาก End Credits 1 ตัว เป็นการปูทางไปสู่หนังเรื่องต่อไปของจักรวาล DC
หลุดภาพโปรโมต Samsung Galaxy Z Fold 5
Virgin Galactic จะเริ่มเที่ยวบินท่องอวกาศเชิงพาณิชย์ในอีก 2 สัปดาห์
ชี้ช่องเก็บเงินเที่ยวญี่ปุ่น เมื่อเงินเยนอ่อนค่าอีกรอบ
ยังไม่จบ FTC สั่งระงับการเข้าซื้อ Activision Blizzard จาก Microsoft ชั่วคราว
คณะกรรมาธิการการค้าของสหรัฐฯ (The Federal Trade Commission: FTC) ได้มีคำสั่งระงับการเข้าซื้อ Activision Blizzard
กลับบ้านเรารักรออยู่… CEO แง้ม อยากได้เสด็จพ่อ Christopher Nolan กลับมาทำหนังให้ Warner Bros. Pictures อีกครั้ง
ญี่ปุ่นจะให้เงินสนับสนุน 29,578 ล้านบาทแก่ Toyota สำหรับผลิตแบตเตอรี่อีวีในประเทศ
หนังสือพิมพ์ Nikkei รายงานว่ารัฐบาลญี่ปุ่นจะให้เงินประมาณ 120,000 ล้านเยน (9,578 ล้านบาท) แก่โตโยต้า (Toyota) เพื่อสนับสนุนแผนการผลิตแบตเตอรี่ลิเทียมไอออนสำหรับรถยนต์ไฟฟ้าในประเทศ ...อ่านต่อ