เตือนภัย ProjectSauron จารกรรมไซเบอร์ระดับสูง โจมตีการสื่อสารเข้ารหัสของหน่วยงานรัฐ

เตือนภัย ProjectSauron จารกรรมไซเบอร์ระดับสูง โจมตีการสื่อสารเข้ารหัสของหน่วยงานรัฐ

เตือนภัย ProjectSauron จารกรรมไซเบอร์ระดับสูง โจมตีการสื่อสารเข้ารหัสของหน่วยงานรัฐ

S! Hitech

สนับสนุนเนื้อหา

    เมื่อเดือนกันยายน 2558 ที่ผ่านมา แพล็ตฟอร์มต่อต้านการโจมตีแบบพุ่งเป้าแคสเปอร์สกี้ แลป (Anti-Targeted Attack Platform) ตรวจพบสิ่งผิดปกติในเน็ตเวิร์กองค์กรของลูกค้า นักวิจัยศึกษาต่อและพบ “ProjectSauron” (โปรเจ็คเซารอน)

    ซึ่งเป็นผู้ก่อภัยคุกคามระดับชาติ มุ่งโจมตีองค์กรของรัฐโดยใช้เครื่องมือเฉพาะสำหรับเหยื่อแต่ละราย ทำให้วิธีการบ่งชี้ว่าระบบถูกแฮกนั้นเกือบสูญประโยชน์ ภัยคุกคามนี้มีเป้าหมายเพื่อเป็นการจารกรรมไซเบอร์โดยเฉพาะ


  
    “ProjectSauron” สนใจช่องทางการสื่อสารที่เข้ารหัสเป็นพิเศษ ใช้แพลตฟอร์มจารกรรมไซเบอร์แบบโมดูลลาร์ขั้นสูงในการเข้าถึงช่องทาง พร้อมเครื่องมือและเทคนิคเฉพาะ กลยุทธ์ที่น่าจับตามองคือการหลบเลี่ยงแพทเทิร์นอย่างรอบคอบ “ProjectSauron” จะจัดแต่งอิมแพลนต์และอินฟราสตรักเจอร์สำหรับเหยื่อแต่ละราย และไม่มีการนำมาใช้ซ้ำ วิธีการเช่นนี้ เมื่อนำไปใช้ร่วมกับรูทหลายเส้นทางที่ใช้ส่งต่อข้อมูลที่ถูกขโมย (เช่น ช่องทางอีเมลที่ถูกกฎหมาย และระบบโดเมนเนม หรือ DNS) จะทำให้ “ProjectSauron” สามารถสร้างแคมเปญลับในการลักลอบสืบข้อมูลระยะยาวในเน็ตเวิร์กของเป้าหมาย

    “ProjectSauron” เป็นผู้ก่อภัยคุกคามแบบดั้งเดิมที่มีประสบการณ์มาก มีความมุ่งมั่นพยายามเรียนรู้จากผู้ก่อภัยคุกคามขั้นสูงรายอื่นๆ อย่าง Duqu, Flame, Equation และ Regin รวมถึงนำเทคนิคนวัตกรรมใหม่ๆ มาใช้ และปรับปรุงกลยุทธ์เพื่อการพรางตัว

ประเภทของเหยื่อ

    ปัจจุบันมีองค์กรตกเป็นเหยื่อของ “ProjectSauron” มากกว่า 30 ราย พบในประเทศรัสเซีย อิหร่าน รวันดา และอีกหลายประเทศที่ใช้ภาษาอิตาเลี่ยนในการสื่อสาร ผู้เชี่ยวชาญเชื่อว่ายังมีองค์กรมากมายในหลายประเทศที่ได้รับผลกระทบ นอกจากนี้ยังแบ่งประเภทขององค์กรได้แก่ รัฐบาล หน่วยงานทางทหาร ศูนย์วิจัยทางวิทยาศาสตร์ ผู้ประกอบการโทรคมนาคม และสถาบันการเงิน

    การวิเคราะห์ทางนิติเวชระบุว่า “ProjectSauron” เริ่มดำเนินการตั้งแต่เดือนมิถุนายน 2011 และยังทำงานอยู่จนถึงปัจจุบัน ส่วนเว็คเตอร์ที่ใช้ในการติดเชื้อตั้งแต่แรกเริ่มนั้นเพื่อบุกรุกเน็ตเวิร์กของเหยื่อนั้นยังไม่ปรากฏแน่ชัด มีเป้าหมายหลักในการโจมตีคือการขโมยข้อมูลความลับจากองค์กรรัฐ

    วิทาลี คามลัก นักวิจัยด้านซิเคียวริตี้ของแคสเปอร์สกี้ แลป กล่าวว่า “จำนวนการโจมตีแบบพุ่งเป้าจะขึ้นอยู่กับเครื่องมือต้นทุนต่ำที่พร้อมใช้งาน ProjectSauron ใช้เครื่องมือที่ทำขึ้นเองและโค้ดสคริปต์ที่ปรับแต่งได้ การใช้เทคนิคล้ำสมัยที่หยิบยืมมาจากผู้โจมตีรายอื่นนับเป็นเรื่องใหม่ ทางเดียวที่จะป้องกันตัวจากภัยคุกคามประเภทนี้ได้คือต้องมีเลเยอร์ซิเคียวริตี้หลายๆ ชั้น มีตัวเซ็นเซอร์ที่คอยมอนิเตอร์สิ่งผิดปกติแม้เพียงเล็กน้อยภายในระบบการทำงานขององค์กร นอกจากนี้ ยังต้องมีซอฟต์แวร์อัจฉริยะและการวิเคราะห์ภัยคุกคามทางนิติเวชเพื่อค้นหารูปแบบการโจมตี”

ผู้เชี่ยวชาญของแคสเปอร์สกี้ แลป แนะนำให้องค์กรตรวจสอบเน็ตเวิร์กไอทีและเครื่องเอ็นพ้อยต์ภายในองค์กร และดำเนินมาตรการดังต่อไปนี้

• เริ่มใช้โซลูชั่นป้องกันการโจมตีแบบพุ่งเป้าควบคู่ไปกับการป้องกันเครื่องเอ็นพ้อยต์ เนื่องจากการป้องกันเครื่องเอ็นพ้อยต์เพียงอย่างเดียวไม่สามารถป้องกันภัยคุกคามใหม่ๆ ได้

• เรียกผู้เชี่ยวชาญเมื่อพบสิ่งผิดปกติ โซลูชั่นซีเคียวริตี้ระดับสูงมากๆ จะสามารถตรวจจับการโจมตีที่เกิดขึ้น และบางครั้งเจ้าหน้าที่ด้านซีเคียวริตี้ก็สามารถวิเคราะห์ แก้ไขและบล็อกการโจมตีครั้งใหญ่ๆ ได้อย่างมีประสิทธิภาพ

• เสริมการปกป้องด้วยเซอร์วิสอัจฉริยะ ซึ่งจะแจ้งเตือนทีมซีเคียวริตี้เกี่ยวกับวิวัฒนาการของภัยคุกคาม แนวโน้มการโจมตี และสัญญาณเตือนเพื่อเฝ้าระวัง

• การโจมตีครั้งใหญ่ๆ มักเริ่มต้นจากการสเปียร์ฟิชชิ่งและการเข้าถึงพนักงานองค์กร จึงต้องจัดฝึกอบรมพนักงานให้เข้าใจและมีพฤติกรรมไซเบอร์ที่เหมาะสม
 
ผลิตภัณฑ์ของแคสเปอร์สกี้ แลป สามารถตรวจจับ “ProjectSauron” ได้ในชื่อ HEUR:Trojan.Multi.Remsec.gen

ข้อมูลเพิ่มเติม

• FAQ https://securelist.com/analysis/publications/75533/faq-the-projectsauron-apt/

• Full report http://www.kaspersky.com/enterprise-security/apt-intelligence-reporting

• Indicators of compromise https://kas.pr/yVR8

• YARA rules https://kas.pr/c9SH

Advertisement Replay Ad
ส่องโปรโมชั่น iPhone 6 จากผู้ให้บริการ ลดราคาสุด ๆ เริ่มต้นแค่ 3,500 บาท

ส่องโปรโมชั่น iPhone 6 จากผู้ให้บริการ ลดราคาสุด ๆ เริ่มต้นแค่ 3,500 บาท

Apple ส่ง iOS 11.1 Public Beta 3 แก้ไขสำหรับระบบปฏิบัติการเวอร์ชั่นใหม่ให้น่าใช้มากขึ้น

Apple ส่ง iOS 11.1 Public Beta 3 แก้ไขสำหรับระบบปฏิบัติการเวอร์ชั่นใหม่ให้น่าใช้มากขึ้น

ดูไบสร้างอุโมงค์สแกนใบหน้าในสนามบิน

ดูไบสร้างอุโมงค์สแกนใบหน้าในสนามบิน

ข่าวดี Huawei Mate 9 และ P10 จะได้ใช้ Android 8.0 ครอบด้วย EMUI 8.0 รุ่นใหม่

ข่าวดี Huawei Mate 9 และ P10 จะได้ใช้ Android 8.0 ครอบด้วย EMUI 8.0 รุ่นใหม่

Facebook เริ่มทดสอบฟีเจอร์ทำ Resume ที่มีลักษณะคล้ายกับบน LinkedIn มาแสดงผล

Facebook เริ่มทดสอบฟีเจอร์ทำ Resume ที่มีลักษณะคล้ายกับบน LinkedIn มาแสดงผล

ใช้ครบทุกฟังก์ชั่นรึยัง? รวม 20 เคล็ดลับดีๆ เกี่ยวกับการใช้ไอโฟนที่คุณยังไม่รู้

ใช้ครบทุกฟังก์ชั่นรึยัง? รวม 20 เคล็ดลับดีๆ เกี่ยวกับการใช้ไอโฟนที่คุณยังไม่รู้

Google Photos เพิ่มฟีเจอร์ใหม่ ใส่ชื่อให้รูปสัตว์เลี้ยงแสนรักของคุณได้ทันที

Google Photos เพิ่มฟีเจอร์ใหม่ ใส่ชื่อให้รูปสัตว์เลี้ยงแสนรักของคุณได้ทันที

พบมัลแวร์เรียกค่าไถ่บน Android ที่ทั้งเข้ารหัสไฟล์ ล็อคเครื่อง ขโมยข้อมูลทางธนาคาร

พบมัลแวร์เรียกค่าไถ่บน Android ที่ทั้งเข้ารหัสไฟล์ ล็อคเครื่อง ขโมยข้อมูลทางธนาคาร

เผยผลทดสอบ iOS 11.0.3 ช่วยประหยัดแบตเตอรี่ขึ้นเยอะ

เผยผลทดสอบ iOS 11.0.3 ช่วยประหยัดแบตเตอรี่ขึ้นเยอะ

เปรียบเทียบสเปค Huawei Mate 9 Series และ Mate 10 Series แตกต่างมากน้อยแค่ไหนต้องดู

เปรียบเทียบสเปค Huawei Mate 9 Series และ Mate 10 Series แตกต่างมากน้อยแค่ไหนต้องดู

แนะนำ 10 มือถือราคาไม่เกิน 8,000 บาท ที่คุ้มค่าน่าซื้อมากที่สุด ณ ชั่วโมงนี้

แนะนำ 10 มือถือราคาไม่เกิน 8,000 บาท ที่คุ้มค่าน่าซื้อมากที่สุด ณ ชั่วโมงนี้

เตือนภัย พบ KRACK โจมตีช่องโหว่ WPA2  ข้อมูลอาจถูกแฮกผ่านการเชื่อมต่อ Wi-Fi ได้

เตือนภัย พบ KRACK โจมตีช่องโหว่ WPA2 ข้อมูลอาจถูกแฮกผ่านการเชื่อมต่อ Wi-Fi ได้

HTC ส่งบัตรเชิญงานวันที่ 2 พย นี้   หรือจะเปิดตัว U11 Plus

HTC ส่งบัตรเชิญงานวันที่ 2 พย นี้ หรือจะเปิดตัว U11 Plus

เอาบ้าง iPhone 8 เกิดเหตุไฟลุกไหม้ หลังชาร์จทิ้งไว้ข้ามคืน

เอาบ้าง iPhone 8 เกิดเหตุไฟลุกไหม้ หลังชาร์จทิ้งไว้ข้ามคืน

Qualcomm ลุยยื่นฟ้อง Apple คดีละเมิดสิทธิบัตร หวังแบนห้ามผลิต-ขายไอโฟนในจีนอีกต่อไป

Qualcomm ลุยยื่นฟ้อง Apple คดีละเมิดสิทธิบัตร หวังแบนห้ามผลิต-ขายไอโฟนในจีนอีกต่อไป

สรุปข้อมูล Huawei Mate 10 สมาร์ทโฟนเรือธงรุ่นล่าสุดหลังเปิดตัว พร้อมราคาและวันจำหน่าย

สรุปข้อมูล Huawei Mate 10 สมาร์ทโฟนเรือธงรุ่นล่าสุดหลังเปิดตัว พร้อมราคาและวันจำหน่าย

หลุดสเปคและภาพแรกของมือถือ Razer ที่มาพร้อมกับ RAM 8GB

หลุดสเปคและภาพแรกของมือถือ Razer ที่มาพร้อมกับ RAM 8GB

Nubia เปิดตัว Z17S และ Z17 miniS มือถือรุ่นอัปเกรดความสามารถ ที่สวยไม่เบา

Nubia เปิดตัว Z17S และ Z17 miniS มือถือรุ่นอัปเกรดความสามารถ ที่สวยไม่เบา

Canon เผยโฉม G1X Mark 3 กล้องคอมแพครุ่นใหม่ที่ใช้เซนเซอร์แบบ APS-C รุ่นแรก

Canon เผยโฉม G1X Mark 3 กล้องคอมแพครุ่นใหม่ที่ใช้เซนเซอร์แบบ APS-C รุ่นแรก

บริการประทับใจ Apple ยังรับเปลี่ยนแบตเตอรี่ฟรีสำหรับ MacBook Pro รุ่นเก่า

บริการประทับใจ Apple ยังรับเปลี่ยนแบตเตอรี่ฟรีสำหรับ MacBook Pro รุ่นเก่า

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์