ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

UA-CERT เผยข้อมูลแฮกเกอร์รัสเซียที่บ่อนทำลายองค์กรในยูเครน

Table of Content

ศูนย์เผชิญเหตุฉุกเฉินทางคอมพิวเตอร์ของยูเครน (UA-CERT) อ้างว่ากลุ่มแฮกเกอร์จากรัสเซียที่ชื่อ From Russia with Love (อีกชื่อหนึ่งคือ Z-Team) ฝังมัลแวร์ขโมยข้อมูล สอดแนม และขัดขวางการทำงานขององค์กรต่าง ๆ ในยูเครน ไว้ในเว็บไซต์ปลอม

CERT-UA เชื่อว่าแฮกเกอร์กลุ่มนี้ต้องการฝังตัวไว้ในระบบเป้าหมายด้วยเครื่องมือขโมยข้อมูลที่ชื่อ Vidar ไว้ในเว็บไซต์ที่ปลอมตัวเป็นเว็บไซต์แจกซอฟต์แวร์สแกน IP เครือข่าย

Vidar จะขโมยข้อมูล session ของ Telegram ที่จะช่วยให้แฮกเกอร์สามารถล็อกอินเข้าไปในระบบโดยใช้บัญชีของเหยื่อที่ไม่ได้ใช้การยืนยันตัวตนแบบ 2 ปัจจัย (two-factor authentication) และสร้างการเชื่อมต่อกับ VPN เพื่อเป็นเครื่องมือการเจาะระบบ

เมื่อ From Russia with Love เจาะเข้าระบบได้แล้ว จะปล่อยมัลแวร์เรียกค่าไถ่ที่ชื่อ Somnia ซึ่งมีความพิเศษก็คือเป็นมัลแวร์เรียกค่าไถ่ที่ไม่มีเครื่องมือสำหรับถอดรหัสไฟล์ แปลว่าไฟล์จะถูกล็อกตลอดไป นอกจากนี้ แฮกเกอร์จะทำการคอยสอดแนมและรักษาตัวตนในระบบด้วยการใช้ Cobalt Strike Beacon และคอยดึงข้อมูล

ด้าน From Russia with Love อ้างเหตุของการโจมตีครั้งนี้ว่าต้องการโจมตี โวโลดีมีร์ เซเลนสกีย์ (Volodymyr Zelenskyy) ประธานาธิบดียูเครน

ที่มา govinfosecurity

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

หุ่นยนต์ฮิวแมนนอยด์โชว์เข้ากะคัดแยกพัสดุต่อเนื่อง 8 ชั่วโมง ประสิทธิภาพเทียบเท่ามนุษย์

15/05/2026
Read More

พับโปรเจกต์ EV เดินหน้าสู้ด้วยรถไฮบริด การแก้เกมของฮอนด้าหลังขาดทุนในรอบ 70 ปี ?

15/05/2026
Read More

วิวัฒนาการแอปฯ สตรีมมิงเพลงในไทย ทันแอปฯ ไหนกันบ้าง ?

15/05/2026
Read More

ตัวพ่อ Apple ยังใช้ iPhone ไม่ได้ ! แก๊ง CEO สหรัฐฯ ต้องใช้ Burner Phone  เพราะกลัวโดนแฮ็ก 

15/05/2026
Read More

ซีพี แอ็กซ์ตร้า คว้ารางวัลองค์กรต้นแบบด้านการจัดการขยะ จากกรมควบคุมมลพิษ เดินหน้ายกระดับธุรกิจค้าปลีกสู่ความยั่งยืน

15/05/2026
Read More

นักวิจัยเผย ‘ไวรัสฮันตา’ มีหวังทางรักษา แต่ถูกละเลยเพราะความถี่ต่ำ-ขาดทุนสนับสนุน

15/05/2026
Read More

Related Content