🚨 สรุปภัยคุกคามไซเบอร์: แฮกเกอร์สายพูดภาษาจีน ลุยเจาะไข่แดงรัฐบาลในเอเชียกลาง
🕵️♂️ เกิดอะไรขึ้น?
กลุ่มแฮกเกอร์ที่คาดว่าเป็น “สายพูดภาษาจีน” ได้เปิดการโจมตีทางไซเบอร์ครั้งใหญ่ โดยพุ่งเป้าไปที่ หน่วยงานรัฐบาลและโครงสร้างพื้นฐานสำคัญ ในแถบเอเชียกลางและตะวันออกกลาง (เช่น คาซัคสถาน, อุซเบกิสถาน, ทาจิกิสถาน, คีร์กีซสถาน, อัฟกานิสถาน และซีเรีย) ตั้งแต่ต้นปี 2025
🎯 เป้าหมายคือใคร?
ไม่ใช่แค่คนทั่วไป แต่เป็นองค์กรระดับประเทศ:
🏛️ กระทรวงการต่างประเทศและหน่วยงานรัฐบาล
🏥 สถาบันการแพทย์และสาธารณสุข
🎓 สถาบันการศึกษา
🚛 ระบบขนส่งและโลจิสติกส์
👮♂️ หน่วยงานบังคับใช้กฎหมาย
🛠️ อาวุธลับ 3 ชนิดที่แฮกเกอร์ใช้
👾 OctLurk – มัลแวร์ฝังตัวแบบซ่อนในหน่วยความจำ (RAM) คอยดักจับแป้นพิมพ์ (Keylogger), แอบถ่ายหน้าจอ, ขโมยรหัสผ่านที่เซฟไว้ใน Google Chrome หรือ Firefox และควบคุมเมาส์/คีย์บอร์ด
🕷️ SilkLurk – มัลแวร์สายสืบที่แอบขโมยเอกสารสำคัญในเครื่อง บีบอัดไฟล์ (ZIP/RAR) ส่งกลับให้แฮกเกอร์ แถมยังเป็นตัวปล่อยมัลแวร์ชื่อดังอย่าง PlugX เข้าสู่ระบบด้วย
🔄 LurkProxy – เครื่องมือปลอมแปลงและส่งต่อทราฟฟิกเครือข่าย เพื่อซ่อนตัวไม่ให้ระบบความปลอดภัยจับได้
💡 ทำไมการโจมตีนี้ถึงน่ากลัว?
👻 ล่องหนหลบแอนตี้ไวรัส: มัลแวร์ทำงานในหน่วยความจำแทบทั้งหมด จึงแทบไม่ทิ้งไฟล์ไว้ในฮาร์ดดิสก์
🔒 รหัสเฉพาะเครื่อง: มัลแวร์ถูกเข้ารหัสโดยผูกติดกับ Serial Number หรือชื่อเครื่องคอมพิวเตอร์เป้าหมายเท่านั้น ทำให้ผู้เชี่ยวชาญนำไฟล์ออกมาวิเคราะห์และแกะรหัสได้ยากมาก
🔑 กวาดรหัสผ่านยึดระบบ: เมื่อเจาะได้แล้ว แฮกเกอร์จะดึงรหัสผ่านของระบบ เพื่อขยายผลไปเจาะเครื่องอื่นต่อทันที
📌 บทสรุป
เหตุการณ์นี้สะท้อนให้เห็นว่า ภัยไซเบอร์ระดับประเทศ (APT) มีการพัฒนาให้แนบเนียนและตรวจจับได้ยากขึ้นเรื่อยๆ โดยเน้นการซ่อนตัวในระบบเพื่อ “จารกรรมข้อมูล” ระยะยาวโดยที่เหยื่อไม่รู้ตัวครับ
#Cybersecurity #ข่าวไซเบอร์ #ข่าวไอที #Hacker #Kaspersky #เตือนภัยไซเบอร์ #CyberAttack