แฮกเกอร์ APT28 ส่งมัลแวร์ HOOKEDGE หวังบุกรุกระบบราชการยุโรป
พบกลุ่ม APT28 ส่งมัลแวร์ HOOKEDGE โจมตีหน่วยงานรัฐบาลและทางการทูตในโรมาเนีย สเปน และตุรกี นักวิจัยเตือนองค์กรภาครัฐเพิ่มความระวัง
นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ตรวจพบกลุ่มแคมเปญใหม่ที่มุ่งเป้าหมายไปยังหน่วยงานรัฐบาลและองค์กรทางการทูตในประเทศโรมาเนีย สเปน และตุรกี ระหว่างช่วงปลายเดือนกันยายน 2568 ถึงต้นเดือนเมษายน 2569 การโจมตีเหล่านี้เชื่อมโยงกับกลุ่มแฮกเกอร์ APT28 ซึ่งเป็นที่รู้จักในฐานะกลุ่มข่าวกรองทางไซเบอร์ของรัสเซีย
รายละเอียดการโจมตีและเป้าหมาย
จากการสืบสวนของ Recorded Future Insikt Group พบว่ากลุ่ม APT28 ได้ดำเนินการโจมตีอย่างต่อเนื่องในช่วงเวลาดังกล่าว โดยมีเป้าหมายหลักคือหน่วยงานราชการและองค์กรทางการทูตในสามประเทศของยุโรป การโจมตีแสดงให้เห็นถึงรูปแบบการข่าวกรองทางไซเบอร์ที่มีความซับซ้อนและมีการวางแผนมาอย่างดี
มัลแวร์ HOOKEDGE เครื่องมือใหม่ของ APT28
ผลจากการสืบสวนนำไปสู่การค้นพบ มัลแวร์ HOOKEDGE ซึ่งเป็น backdoor ที่ไม่เคยมีเอกสารบันทึกไว้ก่อนหน้านี้ โดย HOOKEDGE ถูกออกแบบมาให้เป็นสคริปต์ batch ของ Windows ที่มีขนาดเล็กและน้ำหนักเบา ทำให้สามารถแทรกซึมเข้าสู่ระบบได้อย่างรวดเร็วและมีประสิทธิภาพ
วิธีการแพร่กระจายและลักษณะการทำงาน
มัลแวร์ HOOKEDGE ถูกแพร่กระจายผ่านวิธีการหลอกลวงผู้ใช้งานให้ดาวน์โหลดและรันสคริปต์ที่เป็นอันตราย โดยทั่วไปมัลแวร์ประเภทนี้จะทำหน้าที่เปิดช่องทางให้ผู้โจมตีสามารถเข้าถึงระบบที่ถูกบุกรุกได้จากระยะไกล ควบคุมการทำงานของเครื่อง และขโมยข้อมูลความลับที่สำคัญ
ข้อเสนอแนะด้านความปลอดภัย
องค์กรที่เกี่ยวข้องกับภาครัฐและการทูตควรเพิ่มความระมัดระวังเป็นพิเศษ ควรมีการอัปเดตระบบปฏิบัติการและซอฟต์แวร์อย่างสม่ำเสมอ รวมถึงการตรวจสอบการรับส่งข้อมูลในเครือข่ายอย่างเข้มงวด เพื่อป้องกันการโจมตีจากกลุ่ม APT28 และภัยคุกคามทางไซเบอร์อื่นๆ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th