หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

พบแรนซัมแวร์ ใช้งาน BitLocker ของ Windows ในการช่วยล็อกไฟล์

เขียนโดย Annonymus TN

พบแรนซัมแวร์ ใช้งาน BitLocker ของ Windows ในการช่วยล็อกไฟล์

 

จากรายงานโดยเว็บไซต์ Biggo Finance ได้กล่าวถึงรายงานของทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยม ที่ได้ตรวจพบแรนซัมแวร์สายพันธุ์ใหม่ซึ่งมุ่งเน้นการโจมตีไปยังกลุ่มธุรกิจในแถบประเทศโคลอมเบียและเม็กซิโกในช่วงระหว่างเดือนพฤษภาคม และเดือนมิถุนายน ที่ผ่านมา โดยความแปลกของแรนซัมแวร์ตัวนี้ก็คือ แทนที่จะเป็นแรนซัมแวร์ในรูปแบบของการใช้งานมัลแวร์ที่ถูกดัดแปลงมาเพื่อการนี้โดยเฉพาะ กลับเป็นการโจมตีด้วยการใช้งานฟีเจอร์ Bitlocker ซึ่งเป็นฟีเจอร์เข้ารหัสฮาร์ดดิสก์ของ Windows มาใช้เป็นเครื่องมือสำหรับการเข้ารหัสเครื่องของเหยื่อเสียเอง ซึ่งเหตุการณ์ที่เกิดขึ้นในการโจมตีทั้ง 2 ครั้งนั้นก็เรียกได้ว่าเกิดจากความประมาทของการรักษาความปลอดภัยไซเบอร์ภายในองค์กร จนแฮกเกอร์สามารถแทรกซึมเข้าสู่ระบบของบริษัทและใช้งาน Bitlocker เพื่อล็อกข้อมูลสำคัญต่าง ๆ ได้ ซึ่งกว่าจะรู้ตัวก็เป็นตอนที่พนักงานของพนักงานพบว่าฮาร์ดดิสก์นั้นมีไอคอนแม่กุญแจปรากฏอยู่และไม่สามารถเข้าถึงไฟล์ต่าง ๆ ได้

 

โดยในการโจมตีครั้งแรกที่เกิดขึ้นในประเทศโคลอมเบียนั้นเกิดขึ้นจากการที่มีเครื่องมือสำหรับการเข้าสู่ระบบของบริษัทจากระยะไกล (Remote Access Tool) ถูกเปิดให้เชื่อมต่อกับระบบอินเทอร์เน็ตทิ้งไว้แบบไม่มีการรักษาความปลอดภัยที่เพียงพอ จนแฮกเกอร์ลักลอบเข้ามาใช้ช่องทางนี้เข้าสู่ระบบของบริษัท โดยตัวระบบนี้นั้นถูกเชื่อมต่อเข้ากับไดร์ฟเก็บข้อมูลหลัก (Core Data Storage) ของบริษัทที่มีการเก็บข้อมูลไว้สูงมากถึง 8 เทราไบต์ (TB หรือ Terabyte) ซึ่งหลังจากแฮกเกอร์เข้าสู่ระบบได้แล้ว แฮกเกอร์ก็ได้ทำการเปลี่ยนข้อมูลสำหรับการเข้าสู่ระบบ (Credential) ของบัญชีผู้ใช้งานที่แฮกเกอร์ใชัเข้าสู่ระบบ แล้วทำการเปิดใช้งาน Bitlocker เพื่อล็อกตายฮาร์ดดิสก์เสีย แล้วจึงทำการสั่งพิมพ์จดหมายเรียกค่าไถ่ผ่านทางเครื่องพิมพ์ (Printer) ของทางบริษัท ทิ้งไว้ให้ดูต่างหน้า

 

สำหรับกรณีการแฮกที่เกิดขึ้นในประเทศเม็กซิโกก็คล้าย ๆ กัน โดยคราวนี้เกิดจากการที่รหัสสำหรับเข้าสู่ระบบของบริษัทนั้นรั่วไหลสู่โลกภายนอกผ่านทางโค้ดต้นฉบับ (Source Code) ของทางบริษัท และกลุ่มแฮกเกอร์ที่มีชื่อว่า XEntry Team ได้รหัสผ่านดังกล่าวไป จึงนำมาเพื่อแฮกเข้าสู่ระบบของบริษัทผ่านทางเซิร์ฟเวอร์ฐานข้อมูล Microsoft SQL ของทางบริษัทที่มีการตั้งค่าความปลอดภัยที่อ่อนแอ ทั้งยังมีการเชื่อมต่อกับโครงสร้างพื้นฐานภายในของบริษัท (Internal Infrastructure) จนแฮกเกอร์สามารถแฮกเข้ามาตามทางจนสามารถสั่งล็อกระบบ แล้วทิ้งข้อความไว้บนหน้าจอผู้ใช้งาน (User Screen) ของพนักงานในบริษัทว่า เครื่องถูกแฮกโดยทีม XEntry Team (Hacked by XEntry Team) และพนักงานทั้งหมดก็ไม่สามารถเข้าสู่ระบบของบริษัทด้วยบัญชีต่าง ๆ ที่บริษัทมีได้อีกต่อไป

 

ในการป้องกันนั้น ทางทีมวิจัยแนะนำว่าระบบของบริษัทจะต้องมีการสอดส่องจับตามอง (Monitoring) การเข้าสู่ระบบต่าง ๆ อย่างเข้มงวด ผ่านเครื่องมือจำพวก Endpoint Detection and Response (EDR) และ Extended Detection and Response (XDR) นอกจากนั้นยังแนะนำให้ใช้เครื่องมืออย่าง Managed Detection and Response (MDR) และ Incident Response (IR) มาใช้เพื่อสอดส่องการเข้าสู่ระบบจากระยะไกลผ่านทางโปรโตคอล Remote Desktop Protocol (RDP) เพื่อความปลอดภัยที่มากยิ่งขึ้นอีกด้วย

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 16 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
เปิด 5 มหาวิทยาลัยไทย ที่เรียนจบยากที่สุด ต้องผ่านกี่ด่านกว่าจะได้ปริญญาเปิด 7 อาชีพในไทยที่รายได้ดี แต่คนทั่วไปแทบไม่รู้ว่ามีอาชีพนี้7 มหาวิทยาลัยไทยที่มีค่าเทอมแพง หลักสูตรหนึ่งจ่ายเป็นล้าน!เปิด 5 จังหวัด ราคาประเมินที่ดินถูกที่สุดในไทย บางพื้นที่เริ่มต้นเพียงหลักสิบบาทต่อตารางวาเปิดรายชื่อจังหวัดที่ไม่มีทางรถไฟผ่านเปิด 5 อบต. รายได้สูงสุดในไทย อันดับ 1 ทะลุ 1,000 ล้านบาทวงเงิน BNPL อาจเข้มขึ้น คนผ่อนมือถือและเครื่องใช้ไฟฟ้าต้องเตรียมอะไรซากไททานิกจะอยู่ได้อีกนานแค่ไหน ก่อนทะเลค่อย ๆ กลืนกินมันเปิด 7"มหาวิทยาลัยราชภัฏ"ชื่อชวนงง! ที่หลายคนอาจไม่รู้ว่าอยู่จังหวัดไหนทหารสหรัฐฯ มีเงินเดือนประมาณเท่าไหร่? เปิดค่าตอบแทนปี 2026 ตั้งแต่พลทหารถึงนายทหารระดับสูง5 จังหวัดเศรษฐีเงียบ ค่าครองชีพไม่แรง แต่คนมีทรัพย์สินไม่น้อยแม่น้ำย้อนศร: ปริศนาสายน้ำที่พุ่งขึ้นหน้าผาแทนที่จะไหลลงสู่ที่ต่ำ
กระทู้อื่นๆในบอร์ด ข่าววันนี้
พบมัลแวร์ RAT บน Android ใช้งาน Watchdog Services และ Boot Receivers เพื่อหลบเลี่ยงการถูกปิดตอนรีบูตพบมัลแวร์ที่สามารถขโมย Google Synced Passkey ได้โดยไม่ต้องร้องขอ Password จากเหยื่อก่อนแฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติพบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้
ตั้งกระทู้ใหม่