หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
News บอร์ดต่างๆค้นหาตั้งกระทู้

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน

โพสท์โดย Annonymus TN

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน



มัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นเรียกได้ว่าเป็นภัยร้ายแรงสำหรับธุรกิจต่าง ๆ เนื่องจากจะสามารถนำมาสู่การสูญเสียข้อมูล และเงินได้นับล้าน ๆ ถึงขั้นบริษัทสามารถปิดตัวได้เลยทีเดียว แต่จากข่าวนี้ผู้อ่านที่เป็นผู้ประกอบการ อาจจะมีความสนใจที่จะเรียนรู้ว่าเหล่าอาชญากรเหล่านี้ได้ใช้กลยุทธ์แบบใดจนมัลแวร์สามารถเข้าถึงระบบได้

จากรายงานโดยเว็บไซต์ Cyber Security Dive ได้กล่าวถึงรายงานล่าสุดจากทาง Cloudflare บริษัทผู้ใช้บริการการปกป้องเว็บไซต์จากการถูกโจมตีจากช่องทางออนไลน์ ได้มีการระบุถึงการเปลี่ยนแปลงไปของเทรนด์วิธีการโจมตีของแรนซัมแวร์ในการเข้าถึงระบบของเหยื่อ ที่ได้เปลี่ยนจากการใช้งานโค้ดที่มีความซับซ้อนเพื่อแฮกเข้าสู่ระบบแล้ววางแรนซัมแวร์ลงอย่างที่มักทำกันในอดีต มาใช้การปลอมตัวตนเป็นผู้ติดต่อที่มีความน่าเชื่อถือ (Impersonation) เพื่อหลอกลวงเหยื่อด้วยวิธีการ Phishing ซึ่งจะนำไปสู่การขโมยบัญชีของเหยื่อเพื่อเข้าถึงระบบขององค์กรและวางแรนซัมแวร์ลงในระบบ และอีกวิธีการหนึ่งที่ได้รับความนิยมไม่แพ้กัน นั่นคือ การใช้ประโยชน์จากรหัสผ่าน (Password) ที่เดาสุ่มได้ง่ายและมีการป้องกันทีอ่อนแอ นำไปสู่การขโมยบัญชีของเหยื่อได้เช่นกัน นอกจากนั้นก็ยังมีการใช้ผู้สมรู้ร่วมคิดที่เป็นคนใน (Internal Collaborator) เพื่อเข้าถึงระบบของบริษัทที่ถูกเล็งไว้อีกด้วย

นอกจากในประเด็นของเทรนด์การโจมตีดังกล่าวแล้ว ตัวรายงานยังได้เปิดเผยข้อมูลสำคัญหลายอย่าง เช่น มีการตรวจพบว่ากลุ่มอุตสาหกรรมในภาคการผลิต (Manufacturing) และ ด้านโครงสร้างพื้นฐานสำคัญ (Critical Infrastructure) นั้นเป็นเป้าหมายหลักของกลุ่มแรนซัมแวร์มากถึง 50% ของอุตสาหกรรมต่าง ๆ ทั้งหมด ไม่เพียงเท่านั้นงานวิจัยยังพบว่า แฮกเกอร์กลุ่มที่พัฒนาแรนซัมแวร์ ยังมีแนวโน้มที่จะนำเอาปัญญาประดิษฐ์ (AI หรือ Artificial Intelligence) ประเภทโมเดลภาษาขนาดใหญ่ (Large Language Model หรือ LLM) เข้ามาใช้งานเพื่อทำให้แรนซัมแวร์มีความฉลาดและทำงานได้อย่างอัตโนมัติมากยิ่งขึ้น โดยการใช้งาน AI นั้น ไม่ได้มีจุดประสงค์เพื่อสร้างแรนซัมแวร์ที่ซับซ้อนเหนือชั้นแต่อย่างใด แต่เน้นไปที่การใช้งานได้อย่างเต็มประสิทธิภาพมากกว่า

ในด้านการปลอมตัวเพื่อหลอกขโมยเงินนั้น ตัวงานวิจัยพบว่าในช่วงปี ค.ศ. 2025 (พ.ศ. 2568) กลุ่มมิจฉาชีพได้ใช้วิธีการปลอมตัวโดยมีความพยายามขโมยเงินมูลค่ารวมถึง 123.5 ล้านดอลลาร์สหรัฐ (3,995,966,000 บาท) โดยปริมาณเฉลี่ยที่มิจฉาชีพกลุ่มนี้พยายามจะไถเงินจากเหยื่อนั้นจะตกอยู่ประมาณรายละ 49,000 ดอลลาร์สหรัฐ (1,585,199 บาท) ผ่านการปลอมตัวเป็นบุคคลหรือองค์กรที่น่าไว้วางใจ เข้ามาคุยกับองค์กรเหยื่อ และเรียกเงิน โดยทำทุกอย่างเหมือนกิจกรรมธุรกิจทั่วไป ซึ่งกว่าเหยื่อจะรู้ตัวก็มักจะโอนให้มิจฉาชีพไปแล้ว

ตัวรายงานยังได้ระบุถึงคุณลักษณะที่แตกต่างกันออกไปจากเป็นเอกลักษณ์ของแฮกเกอร์จากชาติหลัก ๆ แต่ละชาติดังนี้

แฮกเกอร์จากรัสเซียมักจะใช้การโจมตีแบบปริมาณมาก โดยมีเป้าหมายที่กว้าง
แฮกเกอร์จากจีนจะใช้การล่องหน แฝงตัวอยู่ภายในระบบโครงสร้างพื้นฐานที่มีความสำคัญยิ่งยวด
แฮกเกอร์จากเกาหลีเหนือ จะเน้นการโจมตีไปยังตัวคน ด้วยการใช้วิธีการสร้างความเชื่อใจเป็นหลัก

แฮกเกอร์ในแต่ละชาติยังมีการใช้แพลตฟอร์มที่มีความน่าเชื่อถือสูง (Trusted Platforms) ในปฏิบัติการของตน ดังนี้

แฮกเกอร์จากจีน พบว่ามีการใช้งาน Google Calendar ในการเป็นตัวควบคุมมัลแวร์ (C2 หรือ Command and Control)
แฮกเกอร์จากรัสเซียมีการใช้เว็บไซต์แบบแปะข้อความ (Text Paste) ในการประยุกต์มาใช้เพื่อการสับเปลี่ยนที่อยู่ของเซิร์ฟเวอร์ C2 (C2 Rotation)
แฮกเกอร์จากอิหร่านมักโฮสต์ตัวหน้าเพจ C2 ไว้บนบริการเว็บโดเมนของ Microsoft Azure

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile


โพสท์โดย: Annonymus TN
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ไทยติดอันดับสนามบินโลก สุวรรณภูมิที่ 36 ดอนเมืองที่ 7"ม้าสีหมอก" งวดวันที่ 1 เมษายน 2569 แนวทางเศรษฐีตัวจริงห้างสรรพสินค้าที่ใหญ่ที่สุด อันดับหนึ่งในเขตภาคอีสานของไทยโซเชียลเขมรเรียกร้องจัดสงกรานต์แบบไทย ไม่เอาเขมรโบราณ สะท้อนกระแสอยากได้ความสนุกมากกว่าพิธีการAI วิเคราะห์เลขเด็ด ใช้สถิติย้อนหลัง 20 ปี"ฟ้าลิขิต" งวดวันที่ 1 เมษายน 2569 แนวทางแม่นๆ ที่คอหวยเฝ้าติดตามโรงแรมที่สวยงามหรูหราที่สุด อันดับหนึ่งของประเทศไทยปิดตำนาน 80 อาชีพ! "แจ็กแปปโฮ" ประกาศยุติรายการยอดฮิต เผยเบื้องหลังที่มากกว่าแค่การขายของกำนัน กับ อบต. ต่างกันยังไง ใครดูแลอะไรบ้างหนังที่ทำรายได้มากถึง 100 ล้านบาท เรื่องแรกสุดในประเทศไทยพบห้องเก็บไวน์อายุเกิน 100 ปี ใต้สนามกอล์ฟประเทศไหน ที่นิยมมาม่าไทยมากที่สุดในโลก
Hot Topic ที่มีผู้ตอบล่าสุด
แนะนำ! เว็บไซต์ ai สามารถวาดรูป [l8+](สร้างฟรี) ผู้ใหญ่เท่านั้นปิดตำนาน 80 อาชีพ! "แจ็กแปปโฮ" ประกาศยุติรายการยอดฮิต เผยเบื้องหลังที่มากกว่าแค่การขายของ
กระทู้อื่นๆในบอร์ด ข่าววันนี้
วิธีรับมือค่าน้ำมันแพง 7 ข้อ ลดรายจ่ายได้จริงก่อนสิ้นเดือนปิดตำนาน 80 อาชีพ! "แจ็กแปปโฮ" ประกาศยุติรายการยอดฮิต เผยเบื้องหลังที่มากกว่าแค่การขายของน้ำมันแพงไม่จบ ค่าไฟ-ของกินมีลุ้นขยับตามในระยะถัดไปอุทาหรณ์กินหมี่ซั่ว! นึกว่า "เห็ดหอม" ชิ้นโต ที่ไหนได้ "แมลงสาบ" ยักษ์ค้างคาชาม
ตั้งกระทู้ใหม่