หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก

เขียนโดย Annonymus TN

Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก

 

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบการกลับมาของกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ Lazarus Group พร้อมกับมัลแวร์ตัวใหม่ RemotePE ซึ่งเป็นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) โดยทีมวิจัย Fox-IT ซึ่งเป็นส่วนหนึ่งของบริษัทด้านความปลอดภัยไซเบอร์ระดับชั้นนำ NCC Group ทางทีมวิจัยได้ระบุว่า แคมเปญของกลุ่ม Lazarus Group ในครั้งนี้นั้นได้มุ่งเน้นการโจมตีไปยังธุรกิจกลุ่มบรรษัทการเงิน และ กลุ่มบริษัทด้านคริปโตเคอร์เรนซีเป็นพิเศษ

 

สำหรับในขั้นตอนการแพร่กระจายตัวมัลแวร์เข้าสู่ระบบนั้น จะใช้วิธีการฝังตัวแบบหลากชั้น (Multi-Stages Infection) ด้วยการใช้งานมัลแวร์นกต่อ (Loader) ถึง 2 ตัว นั่นคือ DPAPILoader และ RemotePELoader โดยตัว DPAPILoader นั้น จะใช้ในการถอดรหัส (Decryption) และ โหลดตัวมัลแวร์ RemotePELoader อีกทีด้วยการใช้งาน Windows Data Protection API ซึ่งหลังจากที่มัลแวร์ RemotePELoader ได้ถูกโหลดขึ้นมาแล้ว ตัวมัลแวร์ก็จะติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) เพื่อดาวน์โหลดมัลแวร์ตัวจริง RemotePE ลงมารันบนหน่วยความจำโดยตรง (In-Memory Execution)

 

ความสามารถของตัวมัลแวร์ตัวนี้นั้นเรียกได้ว่าหลากหลายมาก เพราะสามารถรับคำสั่ง (Command) หลากประเภทจากเซิร์ฟเวอร์ C2 โดยครอบคลุมตั้งแต่ การจัดการไฟล์บนเครื่องของเหยื่อ (File Operation), การเข้าครอบงำ Process (Process Manipulation), และ การจัดการตัวเอง (Self-Management) ไม่เพียงเท่านั้นตัวมัลแวร์ยังมีฟีเจอร์ในการใช้วิธีการลบไฟล์หลากหลายรูปแบบ เช่น การเขียนทับไฟล์เดิมหลาย ๆ ครั้งก่อนที่จะลบไฟล์ อีกด้วย นอกจากนั้นตัวมัลแวร์ยังใช้หลากเทคนิคในการหลบเลี่ยงการตรวจจับ เช่น การแพทช์ฟีเจอร์ติดตามเหตุการณ์ของตัว Windows หรือ Event Tracing for Windows (ETW) ทำให้ไม่สามารถติดตามความเคลื่อนไหวของมัลแวร์บนระบบได้ และ การใช้เทคนิค Hell's Gate เพื่อหลบเลี่ยงระบบการตรวจจับบนเครื่องมือปลายทาง (EDR หรือ Endpoint Detection and Response) อีกด้วย

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 19 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
จังหวัดที่ชาวต่างชาติชอบที่สุด สำหรับการมาใช้ชีวิตหลังวัยเกษียณเปิดประตูดวงรับทรัพย์ วิเคราะห์เลขฉบับสายมู งวดวันที่ 1 กรกฎาคม 2569ทำไมพังพอนได้เปรียบงูพิษ? เจาะลึกชุดเกราะชีวภาพที่ธรรมชาติประทานมาให้ทำไมพังพอนถึงกล้าสู้กับงูเห่า ทั้งที่ไม่ได้กันพิษได้ทุกอย่างช้างแอฟริกาเพียงตัวเดียวในไทย4 ภาษาในประเทศไทยที่มีผู้ใช้งานมากที่สุดวัดป่าภูหายหลง ดินแดนแห่งความหลุดพ้นท่ามกลางขุนเขาและสายหมอก7 มหาวิทยาลัยไทยพื้นที่กว้างระดับเมืองย่อม ที่ไม่ได้มีแค่อาคารเรียน4 เมืองร้างที่ติดอันดับความหลอนที่สุดในโลกโรงแรมหรูในประเทศไทย ที่ลูกค้าส่วนใหญ่เป็นคนจากต่างชาติ10 อันดับโรงเรียนนานาชาติค่าเทอมแพงที่สุดในไทย ปี 2569ความหมายของเลข 269 ในมุมมองของนักเสี่ยงโชคงวดวันที่ 1 กรกฎาคม 2569
Hot Topic ที่มีผู้ตอบล่าสุด
จังหวัดที่ชาวต่างชาติชอบที่สุด สำหรับการมาใช้ชีวิตหลังวัยเกษียณอยากเขียนบน Postjung ให้มีรายได้ ต้องเริ่มจากอะไรให้ถูกทาง4 ภาษาในประเทศไทยที่มีผู้ใช้งานมากที่สุด
กระทู้อื่นๆในบอร์ด ข่าววันนี้
รถไฟสองขบวนชนกันในเมืองมิวนิก ประเทศเยอรมนี! ตู้รถไฟตู้หนึ่งตกลงมาจากสะพาน มีผู้เสียชีวิต 1 รายจับชาวกัมพูชา 10 ราย" ลักลอบข้ามแดน ตอกย้ำปิดด่าน 100% ได้ผลจริง🚨 ร.ต.อ.รัวยิง 13 นัดศูนย์พรรคภูมิใจไทย สุราษฎร์ฯ พบมีประวัติจิตเวช – ตร.แจ้ง 3 ข้อหา คุมตัวดำเนินคดีไต๋เรือฮีโร่กลางทะเลสีชัง❗️ช่วย “เจ้าตูบสีขาว” ลอยคอกลางทะเล เกาะสีชังรอดชีวิต
ตั้งกระทู้ใหม่