หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

เราเตอร์เก่าของ D-Link หลายพันเครื่อง ตกอยู่ใต้บงการของมัลแวร์ AryStinger

เขียนโดย Annonymus TN

พบเราเตอร์เก่าของ D-Link หลายพันเครื่อง ตกอยู่ใต้บงการของมัลแวร์ AryStinger

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทแปลงให้เครื่องของเหยื่อเป็นเครือข่ายในการโจมตีระบบขนาดใหญ่ หรือ Botnet ที่มีชื่อว่า AryStinger อยู่ภายในเราเตอร์ของ D-Link รุ่นที่สิ้นสุดอายุขัยการให้การสนับสนุน (End-of-Life) อย่างรุ่น D‑Link DIR‑850L และ DIR‑818LW ซึ่งทางทีมวิจัยพบว่ามีเราเตอร์มากกว่า 4,300 ตัวทั่วโลกติดมัลแวร์ตัวนี้ไปแล้ว รวมทั้งไดร์ฟเก็บข้อมูลที่เชื่อมต่อกับระบบเครือข่าย (NAS หรือ Network-Attached Storage) บางตัวอีกด้วย

 

มัลแวร์ AryStinger นั้นมีความสามารถในการเปลี่ยนเครื่องที่ติดมัลแวร์ให้กลายเป็น สิ่งที่เรียกว่า “Executor” หรือ โหนด (Node) ที่ควบคุมได้จากระยะไกลที่มีความสามารถในการสแกนเครือข่าย (Network), ทำตัวเป็นตัวแทน (Proxy), สร้างอุโมงค์ (Tunnel), และรันคำสั่ง (Command) ให้กับแฮกเกอร์ที่ควบคุมอยู่ ซึ่งตัวมัลแวร์นั้นจะแจกจ่ายคำสั่งสำหรับการทำการสำรวจลาดเลาของระบบ (Reconnaissance) ส่งผลให้เราเตอร์สำหรับผู้ใช้งานรายย่อยนั้นกลายสภาพเป็นเครื่องมือสำหรับการสแกนระบบเครือข่ายขนาดใหญ่ โดยการสแกนระบบนั้นจะครอบคลุมทั้ง

 

การสแกนขอบข่าย IP (IP Range), พอร์ตที่ถูกเปิดอยู่, บันทึก DNS โดยใช้โหนดหลายตัวสแกนพร้อมกัน

ทำผังเครือข่าย (Network Mapping), ค้นหาช่องโหว่ความปลอดภัย, และเตรียมการสำหรับการโจมตีในระลอกถัดไป

 

นอกจากความสามารถในการสแกนเครือข่ายแล้ว ตัวมัลแวร์ยังสามารถทำอันตรายต่อเจ้าของเครื่องได้ด้วย เนื่องจากมีการเข้าไปปรับเปลี่ยนการตั้งค่า DNS บนตัวเราเตอร์ ส่งผลให้

 

เปลี่ยนการเข้าชมเว็บไซต์ (Redirect) จากเว็บปกติไปยังเว็บหลอกลวงแบบ Phishing

ไม่เพียงเท่านั้น มัลแวร์ยังทำการลักลอบขโมยข้อมูลที่ทำการจราจร (Traffic) ผ่านเราเตอร์ที่ติดเชื้อทั้ง ขาออก (Outbound) และ ขาเข้า (Inbound) อีกด้วย

 

ทางทีมวิจัยยังเผยถึงข้อสังเกตให้ผู้ใช้งานว่า จะรู้ได้อย่างไรว่าตัวเราเตอร์ติดมัลแวร์แล้ว โดยอาการทั่วไปนั้นมักจะมีดังนี้

 

อินเทอร์เน็ตช้าลง

มี Traffic ขาออกมากกว่าปกติ

DNS ทำงานล้มเหลว หรือถูก Redirect ไปยังเว็บไซต์ที่ผิดปกติ

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 26 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
4 สิ่งของใกล้ตัว ที่มีจุดกำเนิดชวนอึ้ง!!AI วิเคราะห์เลขท้าย 3 ตัวรางวัลที่ 1 งวดวันที่ 1 สิงหาคม 2569ทำไม "ซูดาน" ถึงมีพีระมิดมากกว่า "อียิปต์"?เม็ดเลือดขาวทำงานอย่างไร รู้จักกองทัพภูมิคุ้มกันของร่างกายญี่ปุ่นกังวลความปลอดภัย จีนซ้อมยิงกระสุนจริงใกล้โอกิโนะโทริชิมะ10 หมู่บ้านร้างในประเทศไทย ที่ครั้งหนึ่งเคยมีผู้คนอาศัย แต่ปัจจุบันถูกทิ้งร้าง10 สัตว์ที่มีอวัยวะเพศยาวที่สุดในโลก อันดับหนึ่งยาวกว่าความสูงของคนทั้งตัวมหัศจรรย์เกาะวัดกลางทะเลที่น้ำทะเลล้อมรอบสวนสนุกในตำนานของไทย ที่ถูกยกให้เป็นสถานที่น่ากลัวมาจนถึงปัจจุบันคำทำนายหลวงพ่อฤาษีลิงดำ วัดท่าซุง ไทยจะเป็นมหาเศรษฐี ตอนที่ 2โควิดในจีนเพิ่มขึ้นต่อเนื่อง ผู้เชี่ยวชาญย้ำยังไม่รุนแรงเท่าระลอกแรกสูตรคำนวณหาแนวทาง งวด 1/8/69
Hot Topic ที่มีผู้ตอบล่าสุด
4 สิ่งของใกล้ตัว ที่มีจุดกำเนิดชวนอึ้ง!!ทำไม "ซูดาน" ถึงมีพีระมิดมากกว่า "อียิปต์"?ย้อนรอยประวัติศาสตร์การตั้งชื่อ "ถนนทางหลวง" สายสำคัญของไทยถั่วนัตโตะ เมือกยืดที่จัดว่าเป็น Superfood ทางโภชนาการที่ทรงคุณค่าแช่เหล้าในช่องฟรีซได้ไหมกาแฟแก้ง่วงได้อย่างไร
กระทู้อื่นๆในบอร์ด ข่าววันนี้
4 สิ่งของใกล้ตัว ที่มีจุดกำเนิดชวนอึ้ง!!4 เรื่องแปลกที่คุณไม่เคยรู้ เกี่ยวกับถุงยางอนามัยซาอุดีอาระเบียประณามการปิดล้อมทางทะเลของกลุ่มฮูตีราคารำข้าวและข้าวเหนียว
ตั้งกระทู้ใหม่