ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

ผู้เชี่ยวชาญพบ Lazarus กลุ่มแฮกเกอร์เกาหลีเหนืออยู่เบื้องหลังการโจมตีสถาบันวิจัยและองค์กรด้านการแพทย์หลายแห่ง

Table of Content

WithSecure บริษัทด้านไซเบอร์พบว่าปฏิบัติการสอดแนมทางไซเบอร์ที่บริษัทตั้งชื่อให้ว่า No Pineapple! แท้จริงแล้วมี Lazarus กลุ่มแฮกเกอร์จากเกาหลีเหนืออยู่เบื้องหลัง

No Pineapple! สามารถขโมยข้อมูลขนาด 100 กิกะไบต์จากเป้าหมายได้อย่างลับ ๆ ด้วยการใช้ช่องโหว่ของเซิร์ฟเวอร์อีเมล Zimbra โดยที่ไม่ได้สร้างความเสียหายให้กับเหยื่อแต่อย่างใด

ช่องโหว่ทั้ง 2 ตัวที่ว่านี้คือ CVE-2022-27925 ที่เป็นช่องทางเปิดใช้โค้ดจากระยะไกล และ CVE-2022-37042 ที่เปิดโอกาสในการทะลุการระบุตัวตนได้ ทั้งนี้ ล่าสุดช่องโหว่ทั้ง 2 ตัวนี้ได้รับการแก้ไขไปแล้ว

โดยปฏิบัติการนี้เกิดขึ้นระหว่างช่วงเดือนสิงหาคมจนถึงพฤศจิกายน 2022 และมุ่งเป้าไปที่องค์กรด้านการแพทย์ วิศวกรรมเคมี พลังงาน การทหาร และสถาบันวิจัย

WithSecure สามารถเชื่อมโยง No Pineapple! เข้ากับ Lazarus โดยอาศัยหลักฐานหลายอย่าง ขณะที่ก็ใช้การเฝ้าดูกลยุทธ์และรูปแบบการโจมตีด้วย เช่น การใช้ที่อยู่ไอพีที่ไม่มีชื่อโดเมน และการใช้มัลแวร์ Dtrack และ GREASE ที่ได้รับการอัปเดตมาใหม่ เป็นต้น

นอกจากนี้ WithSecure ได้ตรวจสอบล็อกโครงข่ายของระบบที่ถูกแฮกจนพบการสื่อสารไปยังที่อยู่ไอพีที่มาจากเกาหลีเหนือด้วย

สำหรับชื่อ No Pineapple! มาจากข้อความที่ขึ้นมาอย่างผิดพลาดจากแบ็กดอร์ที่ทาง Lazarus ใช้

ที่มา cybersecuritynews

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

รู้หรือไม่ ? ‘Canon’ แบรนด์กล้องระดับโลก มีที่มาจากชื่อเจ้าแม่กวนอิม 

15/03/2026
Read More

เตรียมตัวก้าวสู่จักรวาลซูเปอร์สตาร์ ! เผยรางวัล True AF 2026 ที่จะ “พลิกชีวิต” คุณไปตลอดกาล

14/03/2026
Read More

The 2nd BT Awards: The Impact Makers กลับมาอีกครั้งกับงานประกาศรางวัลแด่ผู้สร้างการเปลี่ยนแปลงเพื่อความยั่งยืน

13/03/2026
Read More

Meta แท็กทีมตำรวจไทย ทลายเครือข่ายมิจฉาชีพข้ามชาติ ปิดบัญชีผีกว่า 1.5 แสนราย พร้อมเปิดตัว 3 ฟีเจอร์ใหม่สกัดกลโกง

13/03/2026
Read More

กลับมาอย่างยิ่งใหญ่ ! เวทีรางวัลของ ‘คนทำจริง’ สร้าง ‘Impact’ ได้จริง The 2nd BT Awards: The Impact Makers

13/03/2026
Read More

Audio Pro Business Connected 2026: อัปเกรดประสบการณ์ลูกค้าด้วยระบบเสียงระดับพรีเมียม

13/03/2026
Read More

Related Content