แฮกเกอร์ Head Mare โจมตีเซิร์ฟเวอร์ TrueConf ที่ไม่มีการอัปเดต แทนที่ตัวติดตั้งด้วยมัลแวร์ PhantomCore
แฮกเกอร์ Head Mare ใช้ช่องโหว่ใน TrueConf ที่ไม่มีการอัปเดต แทนที่ตัวติดตั้งด้วยมัลแวร์ PhantomCore โจมตีบริษัทในรัสเซีย ควรอัปเดตและป้องกันทันที
กลุ่มแฮกเกอร์ที่รู้จักในชื่อ Head Mare กลับมาสร้างความเสียหายอีกครั้ง โดยใช้ช่องโหว่ความปลอดภัยในเซิร์ฟเวอร์ TrueConf ที่ไม่ได้รับการอัปเดต เพื่อโจมตีบริษัทในรัสเซีย ครอบคลุมหลายอุตสาหกรรม ตั้งแต่อุตสาหกรรมเครื่องมือวัด อิเล็กทรอนิกส์ การขนส่ง พลังงาน ไอที และการพัฒนาซอฟต์แวร์
บริษัทวิจัยความปลอดภัยไซเบอร์สัญชาติรัสเซียชื่อ Kaspersky ตรวจพบการโจมตีนี้ในเดือนกรกฎาคม 2026 โดยการโจมตีครั้งนี้ใช้ประโยชน์จากช่องโหว่หลายจุดร่วมกัน เพื่อแทนที่ตัวติดตั้งโปรแกรมด้วยมัลแวร์ PhantomCore
ช่องโหว่ที่ถูกใช้ในการโจมตี
การโจมตีครั้งนี้เริ่มต้นจากการที่ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในเซิร์ฟเวอร์ TrueConf ที่ยังไม่ได้รับการอัปเดต โดยไม่ระบุรายละเอียดทางเทคนิคของช่องโหว่ทั้งหมด แต่ยืนยันว่าเป็นการใช้ช่องโหว่ร่วมกันหลายจุด (vulnerability chain) เพื่อเข้าถึงระบบและยกระดับสิทธิ์ในการควบคุม
เมื่อผู้โจมตีสามารถเข้าถึงเซิร์ฟเวอร์ได้ พวกเขาจะแทนที่ตัวติดตั้ง (installer) ของ TrueConf ที่ผู้ใช้อาจดาวน์โหลดไปติดตั้งบนเครื่องของตนด้วยไฟล์ที่ติดมัลแวร์ PhantomCore ส่งผลให้ผู้ใช้ที่ไม่ทันระวังติดตั้งมัลแวร์โดยไม่รู้ตัว
มัลแวร์ PhantomCore คืออะไร
PhantomCore เป็นมัลแวร์ที่ออกแบบมาเพื่อฝังตัวในระบบและให้อำนาจผู้โจมตีควบคุมเครื่องเหยื่อจากระยะไกล โดยมัลแวร์นี้ถูกซ่อนอยู่ในตัวติดตั้งที่ดูเหมือนโปรแกรมปกติ ทำให้การตรวจจับด้วยซอฟต์แวร์ความปลอดภัยทั่วไปทำได้ยาก
เมื่อติดตั้งแล้ว มัลแวร์สามารถขโมยข้อมูลสำคัญ ติดตามกิจกรรมของผู้ใช้ และใช้เป็นช่องทางเข้าสู่เครือข่ายภายในขององค์กรเพื่อโจมตีต่อในวงกว้าง ส่งผลให้ข้อมูลรั่วไหลและระบบหยุดชะงักได้
กลุ่มเป้าหมายและผลกระทบ
กลุ่มเป้าหมายของการโจมตีในครั้งนี้คือบริษัทในรัสเซียที่ดำเนินธุรกิจในหลายภาคส่วน ได้แก่ อุตสาหกรรมเครื่องมือวัด อิเล็กทรอนิกส์ การขนส่ง พลังงาน ไอที และการพัฒนาซอฟต์แวร์ ซึ่งองค์กรเหล่านี้อาจมีข้อมูลสำคัญและโครงสร้างพื้นฐานที่อ่อนไหวต่อการถูกโจมตี
ผลกระทบที่อาจเกิดขึ้นมีตั้งแต่การสูญเสียข้อมูลสำคัญ การหยุดชะงักของระบบปฏิบัติการ ไปจนถึงความเสียหายทางการเงินและชื่อเสียงขององค์กร การโจมตีนี้ยังแสดงให้เห็นว่าแม้แต่ซอฟต์แวร์ที่ใช้ภายในองค์กรก็อาจกลายเป็นช่องทางโจมตีได้หากไม่มีการจัดการความปลอดภัยอย่างเพียงพอ
แนวทางป้องกันและข้อแนะนำ
เพื่อป้องกันการโจมตีในลักษณะนี้ องค์กรควรอัปเดตซอฟต์แวร์และเซิร์ฟเวอร์ให้เป็นเวอร์ชันล่าสุดอยู่เสมอ พร้อมทั้งตรวจสอบและจัดการช่องโหว่ที่อาจเกิดขึ้นอย่างสม่ำเสมอ การใช้โซลูชันความปลอดภัยที่สามารถตรวจจับพฤติกรรมผิดปกติของมัลแวร์และเฝ้าระวังการบุกรุกก็เป็นสิ่งจำเป็น
นอกจากนี้ ผู้ใช้ควรระมัดระวังการดาวน์โหลดตัวติดตั้งซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ และตรวจสอบความถูกต้องของไฟล์ก่อนการติดตั้งทุกครั้ง การฝึกอบรมพนักงานให้รู้เท่าทันภัยคุกคามทางไซเบอร์ก็เป็นอีกหนึ่งมาตรการที่ช่วยลดความเสี่ยงได้อย่างมีประสิทธิภาพ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด