นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer"
นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer"
จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท Sysdig ผู้เชี่ยวชาญเทคโนโลยีคลาวด์ทำการตรวจพบแรนซัมแวร์ที่มีการใช้พลังจาก AI ประเภทโมเดลภาษาขนาดใหญ่ หรือ LLM (Large Language Model) อย่างเต็มรูปแบบ โดยตั้งชื่อว่า "JadePuffer" ซึ่งแคมเปญที่เกี่ยวข้องกับแรนซัมแวร์ตัวนี้นั้นจะใช้งานช่องโหว่ความปลอดภัย CVE-2025-3248 ซึ่งเป็นช่องโหว่ที่เปิดช่องให้กับการโจมตีแบบยิงโค้ด (Code Injection) เข้าในส่วน /api/v1/validate/code ของ Langflow ซึ่งเป็นเครื่องมือสำหรับการสร้างแอปพลิเคชันแบบ AI ซึ่งหลังจากที่แรนซัมแวร์สามารถเจาะส่วนดังกล่าวได้แล้ว ตัวมัลแวร์ก็จะทำงานต่าง ๆ อย่างอัตโนมัติ จนนำไปสู่การเข้ายึดครองและทำลายฐานข้อมูลบนเซิร์ฟเวอร์ของเหยื่อได้ทั้งหมด โดยทางทีมวิจัยเปิดเผยว่า ระบบการทำงานอัตโนมัติที่ร้ายกาจของมัลแวร์ตัวนี้คือ ถ้าการเจาะระบบล้มเหลว ก็จะทำใหม่อย่างอัตโนมัติพร้อมด้วยพารามิเตอร์ (Parameter) ที่พัฒนามากขึ้นไปจากเดิมผ่านการเรียนรู้จากความล้มเหลว ซึ่งสามารถทำได้เร็วมากในหลักวินาที
ซึ่งขั้นตอนการโจมตีของมัลแวร์ดังกล่าวนั้นจะเป็นไปตามนี้
เจาะเข้าระบบด้วยการใช้ช่องโหว่ของเครื่องมือ Langflow
สำรวจลาดเลา (Reconnaissance) และขโมยรหัสผ่านต่าง ๆ
ขโมยข้อมูลบนเครื่อง (Local) ซึ่งครอบคลุมถึงฐานข้อมูล Postgres ของ Langflow
ขยายการแพร่กระจายมัลแวร์ไปยังระบบที่เชื่อมต่ออยู่ (Lateral Movement)
ทำการแจกแจง (Enumeration) แหล่งเก็บ Object (Object-Store) MinIO แล้วขโมยรหัสผ่านต่าง ๆ ที่เก็บไว้อยู่
สร้าง Cron Job บนระบบ Langflow เพื่อรับประกันการทำงานอย่างยาวนานของมัลแวร์ (Persisrtence)
ใช้รหัสการเข้าระบบในสิทธิ์สูงสุด (Root) เพื่อเข้าสู่เซิร์ฟเวอร์ฐานข้อมูล MySQL ที่ทำงานอยู่บนบริการของ Alibaba Nacos
อาศัยช่องโหว่ต่าง ๆ เพื่อเข้าถึง Nacos โดยรวมถึงการใช้งานช่องโหว่ CVE-2021-29441
ในด้านการล็อกไฟล์นั้น ตัวมัลแวร์ได้มีการสร้างกุญแจ AES แบบสุ่มในรูปแบบค่า base64(uuid4().bytes + uuid4().bytes) ซึ่งถูกพิมพ์ไปยัง stdout แต่ไม่ถูกบันทึกหรือส่งต่อ ทำให้เหยื่อไม่สามารถถอดรหัสด้วยได้แม้แต่จ่ายเงินก็ไม่สามารถกู้ได้เพราะแฮกเกอร์ไม่ได้มีกุญแจถอดรหัสดังกล่าวในมือ เรียกได้ว่าเป็นฟีเจอร์ที่ร้ายกาจที่สุดของมัลแวร์ตัวนี้
เขียนโดย Annonymus TN
4 คณะหมอลำระดับแนวหน้าของเมืองไทยที่มี ค่าจ้างแพงที่สุด
บรรยากาศหน้าบ้าน เตรียมจัดงานศพ “ฮลุน โซโล่” อ.สมเด็จ
เจาะดวงการงานสิงหาคม 2569! เปิดราศีสุดปังงานเด่นขั้นสุด พร้อมเคล็ดลับเสริมดวงรวงทอง
"โลกไม่ได้สวยงามอย่างที่คิด" — เปิดใจ 'คริสติน่า พิเมโนวา' อดีตเด็กหญิงที่ถูกขนานนามว่า "สวยที่สุดในโลก" ในวัย 20 ปี
เลขเด็ด "ปฏิทินท่านท้าวเวสสุวรรณ" งวดวันที่ 16 สิงหาคม 69..เลขเด่นมาแรง!!
แตกแล้ว 186 ล้าน! ผลหวยงวด 1/8/69 รางวัลที่ 1 ออก 932479 เช็กด่วน ใครคือเศรษฐีใหม่?
เปิดเงินเดือน คนเก็บขยะเทศบาล ได้เท่าไหร่?
ส่องมูลค่าทรัพย์สินของ "ลิซ่า" เน็ตไอดอลระดับโลก
อัปเดตคดี “ฮลุน โซโล่” ตำรวจจอร์เจียยังไม่คืนมือถือ-โน้ตบุ๊ก-กล้อง! พี่ชายเผยยังไม่ชันสูตร หาสาเหตุการเสียชีวิตไม่ได้
เลขผลรวมเลขท้าย 3 งวดล่าสุด ก่อน 1 ส.ค. 69 — หาค่ากลางผสมเสียงนกและการคำนวณ
ประเทศที่กู้เงินจากไทยมากที่สุด 5 อันดับแรกของโลก
ย้อนคดีประหารชีวิตครั้งล่าสุดของไทย หลังเว้นช่วงนาน 9 ปี
เหยื่อรายใหม่! “ไอ้ป๋อง” ล่อลวง-กักขัง-ข่มขืนสาววัย 14 หลอกว่าเป็นตำรวจขังทรมาน 4 เดือน
ล่ามสาวรัสเซียหัวใจไทย ผู้อยู่เบื้องหลังการคลี่คลายคดีสะเทือนขวัญ
หมอโทนี่ วิเคราะห์ปมการเสียชีวิต ‘ฮลุน โซโล่’ ย้ำต้องเร่งเก็บหลักฐานนิติวิทยาศาสตร์
ยุโรปตื่นเต้น! สุริยุปราคาเต็มดวงครั้งประวัติศาสตร์กำลังจะพาดผ่านยุโรป 🌑✨