Tags:
Node Thumbnail

เมื่อวานนี้ iLaw เปิดรายงานการใช้มัลแวร์ Pegasus ในประเทศไทย ทาง Citizen Lab ที่ร่วมสอบสวนเหตุการณ์ครั้งนี้ก็ออกรายงานของตัวเองมาเหมือนกัน โดยนอกจากจะมีลำดับเหตุการณ์เหมือนกับรายงานของ iLaw แล้วก็ยังมีข้อมูลของเซิร์ฟเวอร์ Pegasus ที่ใช้ควบคุมมัลแวร์เหล่านี้เพิ่มเติมเข้ามา อย่างไรก็ดีทาง Citizen Lab ไม่ได้ยืนยันตรงๆ ว่าโทรศัพท์ของนักกิจกรรมในไทยถูกควบคุมผ่านเซิร์ฟเวอร์เหล่านี้หรือไม่

เซิร์เวอร์ที่ Citizen Lab พบเปิดใช้งานมาแล้วตั้งแต่ปี 2014 โดยเซิร์ฟเวอร์เหล่านี้มีชื่อโดเมนที่ชื่อเกี่ยวกับประเทศไทยชี้ไปยังเซิร์ฟเวอร์เหล่านั้น เมื่อสืบกลับไปถึงผู้จดโดเมนก็จะพบว่าอีเมลหนึ่งที่ใช้จดโดเมนคือ [เซ็นเซอร์].nsb18@gmail.com ในขณะที่อีเมลอีกอันหนึ่งที่ใช้จดโดเมนถูกนำไปสมัครเฟซบุ๊กด้วยชื่อผู้ใช้ "Nsbtest Nsbtest" อาจแสดงให้เห็นว่ากลุ่มปฎิบัติการนี้เรียกชื่อหน่วยงานตัวเองว่า NSB และตอนนี้ยังมีเซิร์ฟเวอร์อย่างน้อยหนึ่งชุดที่เปิดทำการอยู่

ทาง Citizen Lab ระบุว่าหลักฐานที่ได้จากการตรวจสอบโทรศัพท์ยังไม่ชี้ชัดว่าเป็นหน่วยงานใดที่เป็นผู้ใช้มัลแวร์ Pegasus กับนักกิจกรรมในไทย แต่หลักฐานแวดล้อมก็แสดงให้เห็นว่าน่าจะเป็นหน่วยงานของรัฐบาลไทย เนื่องจากเหยื่อเป็นกลุ่มผู้สนใจรัฐบาลไทยอย่างมาก, การแฮกอาศัยเครื่องมือประสิทธิภาพสูง ต้องใช้เงินทุนสูงมาก, เหตุการณ์แฮกแต่ละครั้งเกี่ยวพันกับเหตุการณ์ในการเมืองไทย, และคาดว่ารัฐบาลไทยจะมี Pegasus ใช้งานมาเป็นเวลานานแล้ว

สำหรับการวิเคราะห์โทรศัพท์ที่ถูกแฮก ทาง Citizen Lab วิเคราะห์ช่วงเวลาจากข้อมูลในโทรศัพท์ และเครื่องบางส่วนให้ Security Lab ของ Amnesty International ตรวจสอบซ้ำเพื่อยืนยันว่าได้ผลตรงกัน

ที่มา - Citizen Lab

No Description

Get latest news from Blognone

Comments

By: ThE_NeXt
Windows Phone
on 19 July 2022 - 11:06 #1255718

Narcotics Suppression Bureau?

By: Hoo
AndroidWindows
on 19 July 2022 - 11:44 #1255726

แปลกๆ
ศักยภาพ รบ.ไทยด้านไอที และราชการ เราก็รู้ว่ามันแย่
หรือว่าเป็นกลุ่มอื่นที่ไม่ใช่ รบ.ไทย 🤔

By: lew
FounderJusci's WriterMEconomicsAndroid
on 19 July 2022 - 11:51 #1255729 Reply to:1255726
lew's picture

ถ้าในแง่การเจาะโทรศัพท์ ซื้อของค่อนข้างดีตลอดนะครับ อย่าง Hacking Team ก็เจาะด้วย Zero Day เหมือนกัน อันนั้นไทยก็ซื้อ

ศักยภาพในการป้องกัน ทำระบบไอทีให้ดี เป็นคนละเรื่องกับการซื้อเครื่องมือเป็นอาวุธไล่แฮกคนอื่น ระบบพวกนี้ไม่ต้องการศักยภาพในการวิจัยช่องโหว่เองด้วย บอกเป้าหมายไป มันก็เจาะให้ อยากส่งคำสั่งอะไรก็สั่งไปแค่นั้น


lewcpe.com, @wasonliw

By: Eros on 19 July 2022 - 13:15 #1255734 Reply to:1255726

เจ้าหน้าที่หน่วยงานย่อย ๆ อาจจะไม่ได้จ้างคนเก่ง ๆ ทุกหน่วยงาน
แต่ผมเชื่อว่าน่าจะมีระดับหัวกะทิไว้ทำงานสำคัญอยู่แน่ ๆ

By: rattananen
AndroidWindows
on 19 July 2022 - 13:17 #1255735 Reply to:1255726

มีเงินก็พอ ไปจ้างเอกชนเอา

By: adente
ContributorSUSESymbianWindows
on 19 July 2022 - 16:36 #1255755 Reply to:1255726
adente's picture

งบสำหรับความมั่นคง ถึงไหนถึงกัน

By: carrot on 20 July 2022 - 08:16 #1255801 Reply to:1255726

ที่มันแย่คือส่วนที่บริการประชาชน ส่วนที่บริการพวกนั้นก็ดูเอาละกันว่าใช้งบปีละเท่าไหร่

ประเทศไทยไม่ได้จนขนาดที่จะซื้อของดีๆไม่ได้ แต่งบและของดีๆมันไม่ได้มาถึงประชาชน ก็เท่านั้น

By: nrml
ContributorIn Love
on 20 July 2022 - 14:15 #1255842 Reply to:1255726
nrml's picture

เท่าที่หาข้อมูลมามันใช้งานแบบ end user ได้ครับ ไม่จำเป็นต้องมีความรู้

By: tisana
iPhoneAndroidUbuntuWindows
on 19 July 2022 - 18:21 #1255761

เริ่มใช้ตั้งแต่ปี 2014 timeline มันได้เลยนะเนี่ย

By: alph501
iPhoneWindowsIn Love
on 20 July 2022 - 09:48 #1255813
alph501's picture

ถามว่าเค้าเอาอำนาจจากใครมา เจาะข้อมูลครับ ถ้าไม่ผ่านศาลแบบนี้ก็แปลกว่าวันดีคืนดีอยากจะเจาะใครก็ได้ใช่ไหมครับ
วันนี้ สงสัยแฟนจะมีชู้ กดเจาะก็ได้ป่าวครับ

By: osmiumwo1f
ContributorWindows PhoneWindows
on 20 July 2022 - 14:19 #1255844 Reply to:1255813
osmiumwo1f's picture

คงเอาฉี่ฉี่มาใช้แหละ เพราะง่ายดีครับ