2025/11/5 แก้ไขเป็น

... อ่านเพิ่มเติมกลุ่มแฮกเกอร์ Kimsuky ซึ่งเป็นที่รู้จักกันดีในวงการ APT (Advanced Persistent Threat) ได้เปิดตัวมัลแวร์แบ็คดอร์ใหม่ชื่อ HTTPTroy ซึ่งออกแบบมาเฉพาะเพื่อโจมตีผู้ใช้ในเกาหลีใต้ ส่งผลให้ต้องมีความตื่นตัวและระวังภัยคุกคามขั้นสูงนี้อย่างใกล้ชิด ตัวมัลแวร์ HTTPTroy มีความสามารถหลากหลายในการควบคุมระบบเหยื่อ ผ่านคำสั่งต่างๆ ที่ถูกส่งจากเซิร์ฟเวอร์ C2 (Command and Control) ของผู้โจมตี อาทิเช่น การอัพโหลดและดาวน์โหลดไฟล์ การถ่ายภาพหน้าจอ และการรันคำสั่งด้วยสิทธิพิเศษของระบบ โดยกลไกคร่าวๆ ของมัลแวร์นี้คือ การเข้ารหัสไฟล์ก่อนส่งให้กับเซิร์ฟเวอร์ และเมื่อรับคำสั่งมาจะทำการดาวน์โหลดไฟล์เข้ารหัสและถอดรหัสไว้ในเครื่อง พร้อมทั้งมีความสามารถในการโหลดฟังก์ชันการทำงานเฉพาะที่เรียกใช้ผ่าน GetProcAddress เพื่อรันคำสั่งที่ได้รับ คำสั่งเหล่านี้อาจรวมถึงการสร้างเชลล์ย้อนกลับ (reverse shell) เพื่อให้แฮกเกอร์สามารถควบคุมเครื่องเหยื่อได้อย่างเต็มที่ นอกจากนี้ กลุ่ม Lazarus ซึ่งขึ้นชื่อในฐานะกลุ่มแฮกเกอร์ที่มีชื่อเสียงจากเกาหลีเหนือ ยังได้พัฒนาเวอร์ชันใหม่ของ BLINDINGCAN ซึ่งเป็นมัลแวร์ที่โดดเด่นในเรื่องการซ่อนเร้น และความซับซ้อนในการเจาะระบบที่ถูกออกแบบมาเพื่อจารกรรมข้อมูลทางไซเบอร์ การโจมตีเหล่านี้สะท้อนให้เห็นถึงรูปแบบการโจมตีที่ซับซ้อนและต่อเนื่องทั้งทางเทคนิคและการวางแผน สำหรับผู้ใช้งานในเกาหลีใต้และทั่วโลก การตระหนักถึงวิธีการโจมตีของมัลแวร์เหล่านี้เป็นสิ่งสำคัญ การอัปเดตซอฟต์แวร์ระบบอย่างสม่ำเสมอ การใช้ระบบตรวจจับภัยคุกคามขั้นสูง และการมีมาตรการรักษาความปลอดภัยที่เข้มงวด เช่น การตรวจสอบชื่อโดเมนและ URL ก่อนคลิก ล้วนเป็นวิธีป้องกันที่ช่วยลดความเสี่ยงได้อย่างมีประสิทธิภาพ สรุปได้ว่า HTTPTroy ของกลุ่ม Kimsuky และ BLINDINGCAN จาก Lazarus เป็นมัลแวร์ที่มีความน่ากลัวและซับซ้อนซึ่งมุ่งเป้าโจมตีผู้ใช้ในเกาหลีใต้ โดยผ่านเทคนิคการเข้ารหัสและรันคำสั่งที่ซ่อนเร้น ผู้ที่ต้องการปกป้องระบบของตนเองควรอัปเดตความรู้ด้านความปลอดภัย และใช้เครื่องมือและเทคโนโลยีที่ทันสมัยพร้อมติดตามข่าวสารภัยคุกคามอย่างใกล้ชิดต่อไป