Tags:
Topics: 
Node Thumbnail

Pangu Lab บริษัทความปลอดภัยไซเบอร์จากจีนรายงานถึงมัลแวร์ Bvp47 ที่ตั้งชื่อตามสตริงที่เจอซ้ำๆ กันในตัวมัลแวร์ว่าเป็นมัลแวร์ที่กระจายอยู่ทั่วโลก และมีความสามารถซับซ้อน สามารถซ่อนการสื่อสารได้ค่อนข้างแนบเนียน โดยคาดว่าจะเป็นมัลแวร์ตัวหนึ่งของ NSA

Bvp47 ซ่อนการสื่อสารกับต้นทางผ่านทางแพ็กเก็ต TCP SYN เพื่อกระตุ้นการทำงานมัลแวร์และส่งคำสั่ง กระบวนการเชื่อมต่อเข้ารหัสอย่างรัดกุม และเมื่อเจาะเซิร์ฟเวอร์ต้นทางได้แล้วก็จะเจาะออกด้านข้างหาเซิร์ฟเวอร์ตัวอื่นๆ ไปเรื่อยๆ

จากการวิเคราะห์มัลแวร์ พบว่ามีการใช้เครื่องมือเจาะหลายตัว ตรงกับ Equation Group ที่ทำเครื่องมือรั่วออกมาเมื่อปี 2016 ทำให้คาดได้ว่า Bvp47 นี้ก็น่าจะเป็นของ NSA เหมือนกัน

ทาง Pangu Lab ระบุว่า Bvp47 มีรายชื่อเหยื่ออยู่ในไฟล์ด้วย ( โดยรายชื่อกระจายตามบริษัทโทรคมนาคม, สถาบันวิทยาศาสตร์, มหาวิทยาลัย, หน่วยงานทางทหาร, และหน่วยงานทางเศรษฐกิจทั่วโลก โดยจีนมีเยอะสักหน่อย สำหรับประเทศไทยเองก็ระบุว่าเซิร์ฟเวอร์ของมหาวิทยาลัยอัสสัมชัญอยู่ในรายการ

ที่มา - Pangu Lab

No Description

Get latest news from Blognone

Comments

By: mr_tawan
ContributoriPhoneAndroidWindows
on 25 February 2022 - 09:57 #1241621
mr_tawan's picture

ในลิงค์ตรงที่มามี comma ติดอยู่ตัวนึง ระบบเลยไม่สร้างลิงค์ให้ครับ


  • 9tawan.net บล็อกส่วนตัวฮับ
By: winit_a on 25 February 2022 - 10:14 #1241626

ถ้าเป็นจีนทำ คอมเม้นถล่มเยอะเต็มฟีดแน่ๆ เรามาดูว่า อเมริกา จะโดนเยอะแค่ไหน

By: YF-01
AndroidUbuntu
on 25 February 2022 - 11:24 #1241635 Reply to:1241626

ไม่โดนหรอกครับ เมกาเค้าทำเพื่อความสงบสุขของโลก

By: papaya on 25 February 2022 - 10:58 #1241632

ปิดตาสองข้าง...

By: ZeaBiscuit
iPhoneAndroidUbuntuWindows
on 25 February 2022 - 12:34 #1241644
ZeaBiscuit's picture

ถ้าแหล่งข่าวมาจากจีน ฟังหูไว้หูก่อนละกัน

By: rattananen
AndroidWindows
on 25 February 2022 - 12:54 #1241651 Reply to:1241644

ถ้าบอกว่า NSA ทำนี้น่าเชื่อถือขึ้น 90% เลยครับ

By: ZeaBiscuit
iPhoneAndroidUbuntuWindows
on 25 February 2022 - 14:19 #1241663 Reply to:1241651
ZeaBiscuit's picture

ไม่เกี่ยวครับ ประเทศคอมมี่ที่รัฐคุมสื่อได้หมดจด คุณจะเชื่อสิ่งที่เค้าบอก 100% ก็แล้วแต่เลยครับ

By: rattananen
AndroidWindows
on 25 February 2022 - 14:34 #1241664 Reply to:1241663

Joke นิดๆ น่ะครับ
ถ้าใครรู้วีรกรรมของ NSA และดูหนังเรื่อง Bourne ...series จะเข้าใจ

By: ZeaBiscuit
iPhoneAndroidUbuntuWindows
on 25 February 2022 - 15:06 #1241669 Reply to:1241664
ZeaBiscuit's picture

เข้าใจครับ ไม่ควรเชื่อ 100% โดยไม่ตั้งคำถามทั้งสองฝั่ง

แต่ฝั่งหนึ่ง รบ.มีอำนาจในการคุมสื่อมากกว่าอีกฝั่งมากๆๆครับ

By: 7
Android
on 25 February 2022 - 15:53 #1241673 Reply to:1241644
7's picture

ต่อให้จริง ก็ไม่เชื่อครับ ฮา ก๊ากกกกกก 555555+++

By: TeamKiller
ContributoriPhone
on 25 February 2022 - 22:24 #1241704
TeamKiller's picture

กล่าวลอยๆ ว่าของเมกาเลยเหรอเนี่ย จริงน่าจะตรวจการส่งข้อมูลกลับมากกว่าส่งไปต้นทางไหนกัน