แฮกเกอร์เกาหลีเหนือใช้ FudModule Rootkit ผ่านการใช้ประโยชน์จากช่องโหว่ Zero-Day ของ Chrome
2024.09.02
แฮกเกอร์เกาหลีเหนือใช้ FudModule Rootkit ผ่านการใช้ประโยชน์จากช่องโหว่ Zero-Day ของ Chrome
ข้อบกพร่องด้านความปลอดภัยที่เพิ่งได้รับการแก้ไขใน Google Chrome และเว็บเบราว์เซอร์ Chromium อื่นๆ ถูกใช้ประโยชน์เป็นช่องโหว่แบบ zero-day โดยผู้ก่อการร้ายจากเกาหลีเหนือในแคมเปญที่ออกแบบมาเพื่อส่งมอบรูทคิท FudModule
การพัฒนานี้แสดงให้เห็นถึงความพยายามอย่างต่อเนื่องของศัตรูซึ่งเป็นรัฐชาติที่เคยใช้ช่องโหว่ Windows แบบ zero-day มากมายในคลังอาวุธของตนในช่วงไม่กี่เดือนที่ผ่านมา
Microsoft ซึ่งตรวจพบกิจกรรมดังกล่าวเมื่อวันที่ 19 สิงหาคม 2024 ระบุว่าเกิดจากภัยคุกคามที่ติดตามคือ Citrine Sleet ซึ่งรู้จักกันในชื่อ AppleJeus, Labyrinth Chollima, Nickel Academy และ UNC4736 โดยประเมินว่าเป็นคลัสเตอร์ย่อยภายใน Lazarus Group (หรือที่เรียกว่า Diamond Sleet และ Hidden Cobra)
กล่าวถึงว่าการใช้มัลแวร์ AppleJeus นั้นก่อนหน้านี้Kaspersky ยังได้ ระบุ ถึงกลุ่มย่อย Lazarus อีกกลุ่มหนึ่งที่ชื่อ BlueNoroff ซึ่งบ่งบอกถึงการใช้โครงสร้างพื้นฐานและชุดเครื่องมือร่วมกันระหว่างผู้ก่อภัยคุกคามเหล่านี้
“Citrine Sleet มีฐานอยู่ในเกาหลีเหนือและมุ่งเป้าไปที่สถาบันการเงินโดยเฉพาะองค์กร และบุคคลที่บริหารจัดการสกุลเงินดิจิทัลเพื่อแสวงหาผลกำไรทางการเงิน” ทีม Microsoft Threat Intelligence กล่าว
“ในฐานะส่วนหนึ่งของกลยุทธ์ทางวิศวกรรมสังคม Citrine Sleet ได้ทำการลาดตระเวนอุตสาหกรรมสกุลเงินดิจิทัลและบุคคลที่เกี่ยวข้องอย่างละเอียดถี่ถ้วน”
“ชุดการโจมตี CVE-2024-7971 อาศัยส่วนประกอบหลายส่วนในการเข้าถึงเป้าหมาย และชุดการโจมตีนี้จะล้มเหลวหากส่วนประกอบใดส่วนประกอบหนึ่งถูกบล็อก รวมถึง CVE-2024-38106” บริษัทกล่าว
“การโจมตีแบบ Zero-day ไม่เพียงแต่จำเป็นต้องอัปเดตระบบให้เป็นปัจจุบันเท่านั้น แต่ยังต้องมีโซลูชันด้านความปลอดภัยที่ให้การมองเห็นแบบรวมศูนย์ทั่วทั้งห่วงโซ่การโจมตีทางไซเบอร์ เพื่อตรวจจับและบล็อกเครื่องมือโจมตีหลังการบุกรุกและกิจกรรมอันตรายที่ตามมาหลังจากการใช้ประโยชน์”
แหล่งข่าว : https://thehackernews.com/2024/08/north-korean-hackers-deploy-fudmodule.html
ขอบคุณครับ
บริษัท a2network (Thailand ) จำกัด
ติดต่อ : 02-261-3020 , 062-590-1693
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21