Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก
Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก
จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบการกลับมาของกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ Lazarus Group พร้อมกับมัลแวร์ตัวใหม่ RemotePE ซึ่งเป็นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) โดยทีมวิจัย Fox-IT ซึ่งเป็นส่วนหนึ่งของบริษัทด้านความปลอดภัยไซเบอร์ระดับชั้นนำ NCC Group ทางทีมวิจัยได้ระบุว่า แคมเปญของกลุ่ม Lazarus Group ในครั้งนี้นั้นได้มุ่งเน้นการโจมตีไปยังธุรกิจกลุ่มบรรษัทการเงิน และ กลุ่มบริษัทด้านคริปโตเคอร์เรนซีเป็นพิเศษ
สำหรับในขั้นตอนการแพร่กระจายตัวมัลแวร์เข้าสู่ระบบนั้น จะใช้วิธีการฝังตัวแบบหลากชั้น (Multi-Stages Infection) ด้วยการใช้งานมัลแวร์นกต่อ (Loader) ถึง 2 ตัว นั่นคือ DPAPILoader และ RemotePELoader โดยตัว DPAPILoader นั้น จะใช้ในการถอดรหัส (Decryption) และ โหลดตัวมัลแวร์ RemotePELoader อีกทีด้วยการใช้งาน Windows Data Protection API ซึ่งหลังจากที่มัลแวร์ RemotePELoader ได้ถูกโหลดขึ้นมาแล้ว ตัวมัลแวร์ก็จะติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) เพื่อดาวน์โหลดมัลแวร์ตัวจริง RemotePE ลงมารันบนหน่วยความจำโดยตรง (In-Memory Execution)
ความสามารถของตัวมัลแวร์ตัวนี้นั้นเรียกได้ว่าหลากหลายมาก เพราะสามารถรับคำสั่ง (Command) หลากประเภทจากเซิร์ฟเวอร์ C2 โดยครอบคลุมตั้งแต่ การจัดการไฟล์บนเครื่องของเหยื่อ (File Operation), การเข้าครอบงำ Process (Process Manipulation), และ การจัดการตัวเอง (Self-Management) ไม่เพียงเท่านั้นตัวมัลแวร์ยังมีฟีเจอร์ในการใช้วิธีการลบไฟล์หลากหลายรูปแบบ เช่น การเขียนทับไฟล์เดิมหลาย ๆ ครั้งก่อนที่จะลบไฟล์ อีกด้วย นอกจากนั้นตัวมัลแวร์ยังใช้หลากเทคนิคในการหลบเลี่ยงการตรวจจับ เช่น การแพทช์ฟีเจอร์ติดตามเหตุการณ์ของตัว Windows หรือ Event Tracing for Windows (ETW) ทำให้ไม่สามารถติดตามความเคลื่อนไหวของมัลแวร์บนระบบได้ และ การใช้เทคนิค Hell's Gate เพื่อหลบเลี่ยงระบบการตรวจจับบนเครื่องมือปลายทาง (EDR หรือ Endpoint Detection and Response) อีกด้วย
เขียนโดย Annonymus TN
จังหวัดที่ชาวต่างชาติชอบที่สุด สำหรับการมาใช้ชีวิตหลังวัยเกษียณ
เปิดประตูดวงรับทรัพย์ วิเคราะห์เลขฉบับสายมู งวดวันที่ 1 กรกฎาคม 2569
ทำไมพังพอนได้เปรียบงูพิษ? เจาะลึกชุดเกราะชีวภาพที่ธรรมชาติประทานมาให้
ทำไมพังพอนถึงกล้าสู้กับงูเห่า ทั้งที่ไม่ได้กันพิษได้ทุกอย่าง
ช้างแอฟริกาเพียงตัวเดียวในไทย
4 ภาษาในประเทศไทยที่มีผู้ใช้งานมากที่สุด
วัดป่าภูหายหลง ดินแดนแห่งความหลุดพ้นท่ามกลางขุนเขาและสายหมอก
7 มหาวิทยาลัยไทยพื้นที่กว้างระดับเมืองย่อม ที่ไม่ได้มีแค่อาคารเรียน
4 เมืองร้างที่ติดอันดับความหลอนที่สุดในโลก
โรงแรมหรูในประเทศไทย ที่ลูกค้าส่วนใหญ่เป็นคนจากต่างชาติ
10 อันดับโรงเรียนนานาชาติค่าเทอมแพงที่สุดในไทย ปี 2569
ความหมายของเลข 269 ในมุมมองของนักเสี่ยงโชคงวดวันที่ 1 กรกฎาคม 2569
จังหวัดที่ชาวต่างชาติชอบที่สุด สำหรับการมาใช้ชีวิตหลังวัยเกษียณ
อยากเขียนบน Postjung ให้มีรายได้ ต้องเริ่มจากอะไรให้ถูกทาง
4 ภาษาในประเทศไทยที่มีผู้ใช้งานมากที่สุด
รถไฟสองขบวนชนกันในเมืองมิวนิก ประเทศเยอรมนี! ตู้รถไฟตู้หนึ่งตกลงมาจากสะพาน มีผู้เสียชีวิต 1 ราย
จับชาวกัมพูชา 10 ราย" ลักลอบข้ามแดน ตอกย้ำปิดด่าน 100% ได้ผลจริง
🚨 ร.ต.อ.รัวยิง 13 นัดศูนย์พรรคภูมิใจไทย สุราษฎร์ฯ พบมีประวัติจิตเวช – ตร.แจ้ง 3 ข้อหา คุมตัวดำเนินคดี
ไต๋เรือฮีโร่กลางทะเลสีชัง❗️ช่วย “เจ้าตูบสีขาว” ลอยคอกลางทะเล เกาะสีชังรอดชีวิต