
พบการเพิ่มขึ้นของอุปกรณ์รวมไปถึงความหลากหลายของอุปกรณ์ที่เชื่อมต่ออินเตอร์เน็ตโดยเฉพาะอุปกรณ์ไร้สาย ที่เชื่อมกับ Wi-Fi Router หรือ Wi-Fi AP ซึ่งแน่นอนมีประโยชน์ต่อการทำงานมหาศาล แต่ก็นั่นแหละ โจรไซเบอร์ก็ใช้ช่องโหว่ จากการที่อุปกรณ์ไร้สายมีการใช้มากขึ้น โดยอุปกรณ์ไอทีเหล่านั้น เป็นเป้าหมายหลักสำหรับมัลแวร์ รวมถึงแรนซัมแวร์ และภัยคุกคามอื่นๆ
ทั้งนี้จากรายงานล่าสุด พบการโจมตีผ่านสิ่งที่เรียกว่า “ZuoRAT” ซึ่งมีเป้าหมายหลักของการโจมตีอยู่ที่เราเตอร์ หรือ AP ของบริษัท SMEs รวมไปถึงเราเตอร์ที่ใช้ตามบ้าน โดยมัลแวร์ดังกล่าวทำงานด้วยวิธีการดังนี้
- ขั้นแรก ไฟล์ MIPS ที่คอมไพล์แล้วจะถูกส่งไปยังเราเตอร์ โดยไฟล์นี้เป็นมัลแวร์ที่ชื่อ ZuoRAT ออกแบบมาเพื่อรวบรวมข้อมูลอุปกรณ์และ LAN ในระบบเพื่อหาช่องโหว่เพื่อใช้เข้าถึง หลังจากติดไวรัสในคอมพิวเตอร์เรียบร้อยแล้ว
- ขั้นต่อมา เมื่อมัลแวร์ดังกล่าวถูกติดตั้งแล้ว มัลแวร์จะระบุโฮสต์และ LAN ภายใน นอกจากนี้ยังสามารถจับแพ็กเก็ตเครือข่ายที่ส่งผ่านไปมา ของอุปกรณ์ที่อยู่ในวง LAN และเปิดการโจมตีแบบ Middle Man เช่น การจับ DNS และ HTTP ตามที่ได้กำหนดไว้ล่วงหน้า
- ขั้นตอนต่อไป คือการย้ายมัลแวร์จากเราเตอร์ไปยังเครื่อง PC หรือ Notebook ที่อยู่บนเครือข่าย ปรับใช้ตัวโหลด Windows ที่ใช้ในการดาวน์โหลดและเรียกใช้หนึ่งในสามของโทรจัน: CBeacon, GoBeacon หรือ CobaltStrike พวกนี้ขึ้นมา
โดยวิธีการทั้งหมดนี้สามารถแก้ไขได้ด้วย การจัดนโยบายด้านความปลอดภัยทางไซเบอร์ การให้ความรู้กับบุคคลากรในองค์กร และมีเครื่องมือป้องกันที่ดีพอ ซึ่งครอบคลุมไปถึงการปรับความปลอดภัยในรูปแบบการทำงานสมัยใหม่ เช่น Hybrid Office ที่ทีมงานบางส่วนเข้าใช้ทรัพยากรของออฟฟิส จากการใช้ Wi-Fi ที่ไม่มีความปลอดภัยมากพอจากที่บ้าน การมี Password ที่ยากต่อการเดาเมื่อใช้ AP ในบ้าน การเชื่อมต่อผ่าน VPN รวมไปถึงการมี Firewall ที่ป้องกันระบบ และ EndPoint สำหรับเครื่องปลายทาง
ซึ่งทั้งหมดนี้ สามารถจัดการแบบ One Stop Security Services ผ่าน WatchGaurd Security Platform ทั้งนี้หากพี่ๆ ต้องการข้อมูลหรือรายละเอียดใดเพิ่มเติม รวมถึงขอคำปรึกษาเพื่อการจัดการความปลอดภัยแบบครบวงจร ให้ทีมออพติมุส เป็นหนึ่งในผู้ช่วยในการวางแผนนโยบายความปลอดภัยต่อไป สนใจติดต่อได้ที่แผนก Marketing
รายงานที่เกี่ยวข้อง :
ออพติมุส (optimus) ตัวแทนจำหน่ายอย่างเป็นทางการของ WatchGuard สอบถามรายละเอียดและข้อมูลในการติดต่อได้ที่แผนก Marketing
Tel : 02-2479898 ต่อ 87
Email : [email protected]
สินค้าที่เกี่ยวข้อง

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์