Back to Blog

แลซารัสใช้ช่องโหว่ซีโรเดย์ในวินโดวส์เจาะระบบและติดตั้งแบ็คดอร์

กลุ่มแลซารัสโจมตีซีโรเดย์วินโดวส์เพื่อยกระดับสิทธิ์เป็น SYSTEM และติดตั้งแบ็คดอร์ใหม่ มุ่งเป้าบริษัท defense และอวกาศในหลายประเทศ ซึ่งเป็นภัยคุกคามที่ต้องเฝ้าระวัง

Sales
1 min read
แลซารัสใช้ช่องโหว่ซีโรเดย์ในวินโดวส์เจาะระบบและติดตั้งแบ็คดอร์

กลุ่มผู้ไม่หวังดีจากเกาหลีเหนือที่รู้จักกันในชื่อ Lazarus Group ถูกตรวจพบว่าใช้ประโยชน์จากช่องโหว่ซีโรเดย์ในวินโดวส์ที่เพิ่งได้รับการแก้ไข เพื่อส่งแบ็คดอร์ชนิดที่ไม่เคยพบเห็นมาก่อน โดยมุ่งเป้าไปที่บริษัทด้านการป้องกันประเทศและอวกาศในฝรั่งเศส เยอรมนี บราซิล และอินเดีย

การโจมตีครั้งนี้เป็นส่วนหนึ่งของปฏิบัติการ Operation Dream Job ซึ่งเป็นปฏิบัติการจารกรรมทางไซเบอร์ที่ดำเนินมาอย่างยาวนาน ตามการเปิดเผยของ Check Point Research



ปฏิบัติการ Dream Job กับการโจมตีแบบเจาะจงเป้าหมาย


ปฏิบัติการ Dream Job เป็นปฏิบัติการจารกรรมทางไซเบอร์ที่กลุ่ม Lazarus ใช้มาอย่างต่อเนื่อง โดยมีรูปแบบการโจมตีที่ซับซ้อนและมีการพัฒนาเทคนิคอยู่ตลอดเวลา การโจมตีครั้งนี้แสดงให้เห็นถึงความสามารถของกลุ่มในการค้นหาและใช้ประโยชน์จากช่องโหว่ซีโรเดย์ ซึ่งเป็นช่องโหว่ที่ไม่เคยถูกเปิดเผยหรือรู้จักมาก่อน โดยเฉพาะอย่างยิ่งการกำหนดเป้าหมายไปที่ภาคอุตสาหกรรมที่มีความสำคัญอย่างสูง



ช่องโหว่ในวินโดวส์ที่เพิ่งได้รับการแก้ไข


ช่องโหว่ที่ถูกใช้ในการโจมตีครั้งนี้เป็นช่องโหว่ในวินโดวส์ที่เพิ่งได้รับการแก้ไขโดยไมโครซอฟท์ กลุ่ม Lazarus ได้ใช้ประโยชน์จากช่องโหว่นี้เพื่อยกระดับสิทธิ์การเข้าถึงระบบให้เป็นระดับ SYSTEM ซึ่งเป็นระดับสูงสุดในระบบปฏิบัติการวินโดวส์ ทำให้ผู้โจมตีสามารถควบคุมระบบได้ทั้งหมด



แบ็คดอร์ชนิดใหม่ที่ถูกส่งไปยังเป้าหมาย


แบ็คดอร์ที่ถูกส่งไปยังเป้าหมายเป็นชนิดที่ไม่เคยถูกตรวจพบมาก่อน ซึ่งแสดงให้เห็นถึงการพัฒนาและปรับปรุงเครื่องมือของกลุ่มอย่างต่อเนื่อง แบ็คดอร์นี้ถูกออกแบบมาเพื่อให้กลุ่ม Lazarus สามารถเข้าถึงระบบของเหยื่อได้อย่างต่อเนื่องและซ่อนตัวจากการตรวจจับของระบบรักษาความปลอดภัย



ผลกระทบต่อภาคอุตสาหกรรมและมาตรการป้องกัน


การโจมตีครั้งนี้สะท้อนให้เห็นถึงภัยคุกคามที่เพิ่มขึ้นต่อภาคอุตสาหกรรมการป้องกันประเทศและอวกาศ ซึ่งเป็นเป้าหมายที่มีความอ่อนไหวสูง องค์กรในภาคส่วนนี้ควรให้ความสำคัญกับการอัปเดตระบบปฏิบัติการและซอฟต์แวร์เป็นประจำ รวมถึงการตรวจสอบและเฝ้าระวังระบบเครือข่ายเพื่อตรวจจับพฤติกรรมที่ผิดปกติ



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด