หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer"

เขียนโดย Annonymus TN

นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer"

 

จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท Sysdig ผู้เชี่ยวชาญเทคโนโลยีคลาวด์ทำการตรวจพบแรนซัมแวร์ที่มีการใช้พลังจาก AI ประเภทโมเดลภาษาขนาดใหญ่ หรือ LLM (Large Language Model) อย่างเต็มรูปแบบ โดยตั้งชื่อว่า "JadePuffer" ซึ่งแคมเปญที่เกี่ยวข้องกับแรนซัมแวร์ตัวนี้นั้นจะใช้งานช่องโหว่ความปลอดภัย CVE-2025-3248 ซึ่งเป็นช่องโหว่ที่เปิดช่องให้กับการโจมตีแบบยิงโค้ด (Code Injection) เข้าในส่วน /api/v1/validate/code ของ Langflow ซึ่งเป็นเครื่องมือสำหรับการสร้างแอปพลิเคชันแบบ AI ซึ่งหลังจากที่แรนซัมแวร์สามารถเจาะส่วนดังกล่าวได้แล้ว ตัวมัลแวร์ก็จะทำงานต่าง ๆ อย่างอัตโนมัติ จนนำไปสู่การเข้ายึดครองและทำลายฐานข้อมูลบนเซิร์ฟเวอร์ของเหยื่อได้ทั้งหมด โดยทางทีมวิจัยเปิดเผยว่า ระบบการทำงานอัตโนมัติที่ร้ายกาจของมัลแวร์ตัวนี้คือ ถ้าการเจาะระบบล้มเหลว ก็จะทำใหม่อย่างอัตโนมัติพร้อมด้วยพารามิเตอร์ (Parameter) ที่พัฒนามากขึ้นไปจากเดิมผ่านการเรียนรู้จากความล้มเหลว ซึ่งสามารถทำได้เร็วมากในหลักวินาที

 

ซึ่งขั้นตอนการโจมตีของมัลแวร์ดังกล่าวนั้นจะเป็นไปตามนี้

 

เจาะเข้าระบบด้วยการใช้ช่องโหว่ของเครื่องมือ Langflow

สำรวจลาดเลา (Reconnaissance) และขโมยรหัสผ่านต่าง ๆ

ขโมยข้อมูลบนเครื่อง (Local) ซึ่งครอบคลุมถึงฐานข้อมูล Postgres ของ Langflow

ขยายการแพร่กระจายมัลแวร์ไปยังระบบที่เชื่อมต่ออยู่ (Lateral Movement)

ทำการแจกแจง (Enumeration) แหล่งเก็บ Object (Object-Store) MinIO แล้วขโมยรหัสผ่านต่าง ๆ ที่เก็บไว้อยู่

สร้าง Cron Job บนระบบ Langflow เพื่อรับประกันการทำงานอย่างยาวนานของมัลแวร์ (Persisrtence)

ใช้รหัสการเข้าระบบในสิทธิ์สูงสุด (Root) เพื่อเข้าสู่เซิร์ฟเวอร์ฐานข้อมูล MySQL ที่ทำงานอยู่บนบริการของ Alibaba Nacos

อาศัยช่องโหว่ต่าง ๆ เพื่อเข้าถึง Nacos โดยรวมถึงการใช้งานช่องโหว่ CVE-2021-29441

 

ในด้านการล็อกไฟล์นั้น ตัวมัลแวร์ได้มีการสร้างกุญแจ AES แบบสุ่มในรูปแบบค่า base64(uuid4().bytes + uuid4().bytes) ซึ่งถูกพิมพ์ไปยัง stdout แต่ไม่ถูกบันทึกหรือส่งต่อ ทำให้เหยื่อไม่สามารถถอดรหัสด้วยได้แม้แต่จ่ายเงินก็ไม่สามารถกู้ได้เพราะแฮกเกอร์ไม่ได้มีกุญแจถอดรหัสดังกล่าวในมือ เรียกได้ว่าเป็นฟีเจอร์ที่ร้ายกาจที่สุดของมัลแวร์ตัวนี้

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 13 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
4 คณะหมอลำระดับแนวหน้าของเมืองไทยที่มี ค่าจ้างแพงที่สุดบรรยากาศหน้าบ้าน เตรียมจัดงานศพ “ฮลุน โซโล่” อ.สมเด็จเจาะดวงการงานสิงหาคม 2569! เปิดราศีสุดปังงานเด่นขั้นสุด พร้อมเคล็ดลับเสริมดวงรวงทอง"โลกไม่ได้สวยงามอย่างที่คิด" — เปิดใจ 'คริสติน่า พิเมโนวา' อดีตเด็กหญิงที่ถูกขนานนามว่า "สวยที่สุดในโลก" ในวัย 20 ปีเลขเด็ด "ปฏิทินท่านท้าวเวสสุวรรณ" งวดวันที่ 16 สิงหาคม 69..เลขเด่นมาแรง!!แตกแล้ว 186 ล้าน! ผลหวยงวด 1/8/69 รางวัลที่ 1 ออก 932479 เช็กด่วน ใครคือเศรษฐีใหม่?เปิดเงินเดือน คนเก็บขยะเทศบาล ได้เท่าไหร่?ส่องมูลค่าทรัพย์สินของ "ลิซ่า" เน็ตไอดอลระดับโลกอัปเดตคดี “ฮลุน โซโล่” ตำรวจจอร์เจียยังไม่คืนมือถือ-โน้ตบุ๊ก-กล้อง! พี่ชายเผยยังไม่ชันสูตร หาสาเหตุการเสียชีวิตไม่ได้เลขผลรวมเลขท้าย 3 งวดล่าสุด ก่อน 1 ส.ค. 69 — หาค่ากลางผสมเสียงนกและการคำนวณประเทศที่กู้เงินจากไทยมากที่สุด 5 อันดับแรกของโลกย้อนคดีประหารชีวิตครั้งล่าสุดของไทย หลังเว้นช่วงนาน 9 ปี
กระทู้อื่นๆในบอร์ด ข่าววันนี้
เหยื่อรายใหม่! “ไอ้ป๋อง” ล่อลวง-กักขัง-ข่มขืนสาววัย 14 หลอกว่าเป็นตำรวจขังทรมาน 4 เดือนล่ามสาวรัสเซียหัวใจไทย ผู้อยู่เบื้องหลังการคลี่คลายคดีสะเทือนขวัญหมอโทนี่ วิเคราะห์ปมการเสียชีวิต ‘ฮลุน โซโล่’ ย้ำต้องเร่งเก็บหลักฐานนิติวิทยาศาสตร์ยุโรปตื่นเต้น! สุริยุปราคาเต็มดวงครั้งประวัติศาสตร์กำลังจะพาดผ่านยุโรป 🌑✨
ตั้งกระทู้ใหม่