Close Menu
  • Home
  • Android
    • News
    • Tips
  • Apple
    • iPad
      • News
      • Tips
    • iPhone
      • News
      • Tips
  • WINDOWS
    • News
    • Tips
  • Gaming
    • Game Review
    • PlayStation
    • Nintendo
    • Xbox & PC
    • Mobile
  • Gadget Reviews
    • Accessories
    • Devices
  • Wearable
  • EV Car
  • Miscellaneous
    • News
    • Tips
  • Tips and Tricks
  • Video
  • Cooky Policies
  • ติดต่อโฆษณา
แอพดิสคัสแอพดิสคัส
  • Home
  • Android
    • Tips & Tricks
  • Apple
    • Tips & Tricks
  • Windows
    • Tips & Tricks
  • Gaming
    • Game Review
    • In Spotlight
    • PlayStation
    • Xbox & PC
    • Nintendo
    • Mobile Games
  • Reviews
    • Mobiles & Tablets
    • Game Review
    • Accessories
  • EV Car
  • Miscellaneous
แอพดิสคัสแอพดิสคัส
คุณกำลังอ่าน :Home » Miscellaneous » News » นักวิจัยแคสเปอร์สกี้เผย Tomiris backdoor อาจเป็นผลงานใหม่ของผู้ร้ายที่อยู่เบื้องหลังการโจมตี Sunburst
Miscellaneous

นักวิจัยแคสเปอร์สกี้เผย Tomiris backdoor อาจเป็นผลงานใหม่ของผู้ร้ายที่อยู่เบื้องหลังการโจมตี Sunburst

5 ตุลาคม 20211 Min Read

นักวิจัยแคสเปอร์สกี้เผย Tomiris backdoor อาจเป็นผลงานใหม่ของผู้ร้ายที่อยู่เบื้องหลังการโจมตี Sunburst จากเหตุการณ์โจมตีด้านความปลอดภัย “Sunburst” เป็นหัวข้อข่าวใหญ่ในเดือนธันวาคม 2020 ผู้ก่อภัยคุกคามชื่อ DarkHalo เข้ารุกล้ำระบบของผู้ให้บริการซอฟต์แวร์ระดับองค์กรที่ใช้กันอย่างแพร่หลาย และใช้โครงสร้างพื้นฐานเพื่อแจกจ่ายสปายแวร์โดยปลอมแปลงเป็นการอัปเดตซอฟต์แวร์ที่ถูกต้อง หลังจากที่สื่อออกข่าวและชุมชนไซเบอร์ซิเคียวริตี้เปิดการไล่ล่าอย่างกว้างขวาง ผู้ก่อภัยคุกคามดูเหมือนจะซ่อนตัวอยู่ภายใต้เรดาร์การตรวจจับ หลังจากเหตุการณ์ Sunburst ก็ไม่มีการค้นพบเหตุการณ์สำคัญที่เกี่ยวข้องกับผู้ก่อภัยคุกคามรายนี้ อย่างไรก็ตาม ผลการวิจัยล่าสุดที่จัดทำโดยทีมวิเคราะห์และวิจัยระดับโลกของแคสเปอร์สกี้ (Kaspersky Global Research and Analysis Team) แสดงให้เห็นว่า DarkHalo อาจไม่ยังไม่ได้เลิกปฏิบัติการ

DarkHalo เก็บตัวเงียบนานมากกว่าหกเดือน แต่ในเดือนมิถุนายน 2021 นักวิจัยของแคสเปอร์สกี้พบร่องรอยของการโจมตีองค์กรภาครัฐหลายแห่งในประเทศหนึ่งด้วยการจี้ DNS ซึ่งเป็นประเภทของการโจมตีที่ประสงค์ร้าย มีการแก้ไขชื่อโดเมน (ที่ใช้เชื่อมต่อ URL address ของเว็บไซต์ กับ IP address ของเซิร์ฟเวอร์ที่โฮสต์เว็บไซต์) และเปลี่ยนเส้นทางการรับส่งข้อมูลเครือข่ายไปยังเซิร์ฟเวอร์ที่ควบคุมโดยผู้โจมตี ในกรณีที่แคสเปอร์สกี้ค้นพบนั้น องค์กรที่ตกเป็นเป้าหมายกำลังพยายามเข้าถึงเว็บอินเทอร์เฟสของบริการอีเมลองค์กร แต่กลับถูกเปลี่ยนเส้นทางไปยังเว็บอินเทอร์เฟสปลอม และถูกหลอกให้ดาวน์โหลดการอัปเดตซอฟต์แวร์ที่เป็นอันตราย นักวิจัยได้ตามรอยผู้โจมตีและสามารถกู้คืน “การอัปเดต” และพบว่ามีการใช้แบ็คดอร์ชื่อ Tomiri ที่ไม่รู้จักมาก่อน

การวิเคราะห์เพิ่มเติมแสดงให้เห็นว่าจุดประสงค์หลักของแบ็คดอร์นี้ คือการสร้างฐานที่มั่นในระบบที่ถูกโจมตี และดาวน์โหลดคอมโพเน้นต์ที่เป็นอันตรายอื่นๆ มีข้อสังเกตที่สำคัญอีกประการหนึ่งคือ แบ็คดอร์ Tomiris มีความคล้ายคลึงกับ Sunshuttle อย่างน่าสงสัย ซึ่งเป็นมัลแวร์ที่ใช้ในการโจมตี Sunburst 

Advertisement
Advertisement
Advertisement

ความคล้ายคลึงของ Tomiris และ Sunshuttle ประกอบด้วย (แต่ไม่จำกัดเพียงเท่านี้)

  • Tomiris ได้รับการพัฒนาในภาษาโปรแกรมมิ่ง Go เช่นเดียวกับ Sunshuttle
  • แบ็คดอร์แต่ละอันใช้รูปแบบการเข้ารหัสเดียว เพื่อเข้ารหัสสำหรับการกำหนดค่าและการรับส่งข้อมูลเครือข่าย
  • โปรแกรมทั้งสองตัวพึ่งพางานที่กำหนดไว้ ใช้การสุ่มเพื่อซ่อนกิจกรรม
  • เวิร์กโฟลว์ทั่วไปของโปรแกรมทั้งสองตัวนี้ดูคล้ายกันมากพอที่นักวิเคราะห์ระบุว่า สามารถบ่งบอกถึงแนวทางการพัฒนาร่วมกัน โดยเฉพาะอย่างยิ่งวิธีกระจายฟีเจอร์ไปยังฟังก์ชันต่างๆ  
  • พบข้อผิดพลาดของภาษาอังกฤษในสตริง Tomiris (คำว่า ‘isRunned’) และ Sunshuttle (คำว่า ‘EXECED’) ซึ่งชี้ว่าโปรแกรมอันตรายทั้งสองตัวนี้ถูกสร้างขึ้นโดยคนที่ไม่ใช้ภาษาอังกฤษโดยกำเนิด – เป็นที่ทราบกันดีว่า ผู้ก่อภัยคุกคาม DarkHalo ใช้ภาษารัสเซีย
  • แบ็คดอร์ Tomiris ก็ถูกค้นพบในเครือข่ายที่มีเครื่องติดเชื้อ Kazuar ซึ่งเป็นแบ็คดอร์ที่มีโค้ดทับซ้อนกับแบ็คดอร์ Sunburst

นายปิแอร์ เดลเชร์ นักวิจัยด้านความปลอดภัยของแคสเปอร์สกี้ กล่าวว่า “ไม่มีความคล้ายข้อใดที่พอจะเชื่อมโยง Tomiris และ Sunshuttle ได้อย่างแน่ชัด ความคล้ายนี้อาจเป็นเรื่องบังเอิญ แต่เมื่อนำมาพิจารณารวมกันก็มีความเป็นไปได้ที่อาจจะเป็นลักษณะทั่วไปของผู้เขียน หรือมีแนวทางการพัฒนาร่วมกัน”

นายไอแวน เควียตโควสกี้ นักวิจัยด้านความปลอดภัยของแคสเปอร์สกี้ กล่าวว่า “ถ้าการเดาของเราที่ว่า Tomiris และ Sunshuttle เชื่อมโยงกันนั้นถูกต้อง จะทำให้เกิดความกระจ่างใหม่เกี่ยวกับวิธีการสร้างขีดความสามารถของภัยคุกคามใหม่หลังจากที่ถูกจับได้ เราขอสนับสนุนให้ชุมชนคลังข้อมูลภัยคุกคามทำงานวิจัยนี้ซ้ำอีกครั้ง และนำเสนอความเห็นที่สองเกี่ยวกับความคล้ายคลึงที่ได้ค้นพบระหว่าง Sunshuttle และ Tomiris นี้”

สามารถอ่านความเชื่อมโยงระหว่าง Tomiris กับการโจมตี Sunburst เพิ่มเติมได้ในโพสต์ของ Securelist.com https://securelist.com/darkhalo-after-solarwinds-the-tomiris-connection/104311/ 

Advertisement
Kaspersky แคสเปอร์สกี้
Google News YouTube
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
Cherry Cola
  • Website

ว่างจากวาดรูปก็มาเล่นในนี้แหละ ^^

Advertisement
Advertisement
Advertisement

Related Posts

ics
Miscellaneous

แคสเปอร์สกี้เผย อาชญากรไซเบอร์ใช้กลวิธีใหม่โจมตีภาคอุตสาหกรรม

26 มกราคม 2022
News

รู้จัก LockBit แรนซัมแวร์ตัวร้ายโจมตีสายการบินในไทย และทางแก้ไขป้องกันจาก Kaspersky

2 กันยายน 2021
Miscellaneous

แคสเปอร์สกี้ แนะนำมาตรการเพื่อปกป้องบริษัทจากแรนซัมแวร์

20 พฤษภาคม 2021
Miscellaneous

แคสเปอร์สกี้เตือนความเสี่ยงจากการขายคำเชิญและใช้แอป Clubhouse ปลอม

19 กุมภาพันธ์ 2021
Miscellaneous

โดนแรนซัมแวร์ ต้องป้องกันและแก้ไขอย่างไร ข้อมูลดีๆ จากแคสเปอร์สกี้

10 กันยายน 2020
Android

ซัมซุงแนะ 5 เทคนิคเพิ่มความปลอดภัย เมื่อต้องทำงานผ่านสมาร์ทดีไวซ์

16 เมษายน 2020
What Score?
8.1
Devices

รีวิว iQOO Neo 10 เกิดมาเพื่อเกมเมอร์ สเปกแรง! จัดเต็มแม็กซ์ 7000mAh

By Noppinij5 มิถุนายน 2025292 Views
7.6
Devices

รีวิว realme C71 สมาร์ตโฟนสุดคุ้ม บางเบา สวยงาม แบตอึดที่สุดในรุ่น

By Noppinij4 มิถุนายน 2025
8.4
Your Updates

รีวิวหัวชาร์จ CUKTECH AD1003 120W ชาร์จเร็วครบ! ทุกเรือธงแบรนด์จีน

By Noppinij14 พฤษภาคม 2025
48
Xbox & PC World

Review : Scarred เกมสยองขวัญจากสิงคโปรที่ยังขาดความน่ากลัว

By Teethasade Isarankura Na Ayudhaya6 พฤษภาคม 2025

On AppDisqus Channel

3 เหตุผลที่คุณไม่ควรพลาดดูงาน Apple WWDC 2025 คืนวันจันทร์นี้

Follow Us
  • Facebook
  • Twitter
  • YouTube
  • TikTok
Latest
Apple

Apple รีเซต Siri ใหม่อีกแล้ว! คราวนี้เลื่อนไป iOS 26.4

By Noppinij15 มิถุนายน 2025

Sony ปรับราคาสมัครสมาชิก PS Plus แพ็กเกจพรีเมียมเพิ่มขึ้น

15 มิถุนายน 2025

Fortnite เพิ่มสกิน Bob Belcher, Cleveland Brown และ Hank Hill รับวันพ่อ

15 มิถุนายน 2025

POCO F7 หลุดครบ! ดีไซน์ใหม่ พร้อมชิป Snapdragon 8s Gen 4

15 มิถุนายน 2025

เทคโนโลยีทะลุขีดจำกัด! สมองคอมพิวเตอร์บางระดับอะตอม ไร้ความหนาแบบ 2D มาแล้ว

15 มิถุนายน 2025
เรื่องที่เกี่ยวข้อง
Apple

Apple รีเซต Siri ใหม่อีกแล้ว! คราวนี้เลื่อนไป iOS 26.4

15 มิถุนายน 2025
PlayStation World

Sony ปรับราคาสมัครสมาชิก PS Plus แพ็กเกจพรีเมียมเพิ่มขึ้น

15 มิถุนายน 2025
Gaming

Fortnite เพิ่มสกิน Bob Belcher, Cleveland Brown และ Hank Hill รับวันพ่อ

15 มิถุนายน 2025
Android

POCO F7 หลุดครบ! ดีไซน์ใหม่ พร้อมชิป Snapdragon 8s Gen 4

15 มิถุนายน 2025
แอพดิสคัส
Facebook X (Twitter) Instagram YouTube TikTok
  • Home
  • ติดต่อโฆษณา
  • Cookies Policy & Settings
© 2025 APPDISQUS.COM APPDISQUS : A Source You Can Trust.

Type above and press Enter to search. Press Esc to cancel.

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ ดูเพิ่มเติมที่ นโยบายความเป็นส่วนตัว
ตั้งค่าคุกกี้อนุญาตทั้งหมด
ตั้งค่าความยินยอม

Privacy Overview

AppDisqus.com ใช้คุกกี้เพื่อพัฒนาประสบการณ์การใช้งานในขณะที่คุณกำลังอ่านและรับชมคอนเทนต์ต่างๆ ผ่านทางหน้าเว็บไซต์ โดยในบรรดาคุกกี้เหล่านี้ คุกกี้ประเภทข้อมูลที่จำเป็นนั้นจะถูกจัดเก็บเอาไว้บนอุปกรณ์ส่วนตัวของคุณเองที่ใช้สำหรับการเข้าชมเว็บไซต์เนื่องด้วยเหตุผลที่ว่าคุกกี้เหล่านี้เป็นคุกกี้ที่จำเป็นเพื่อให้เว็บไซต์สามารถทำงานได้อย่างถูกต้องและสมบูรณ์ นอกจากนี้เรายังใช้คุกกี้บุคคลที่สามเพื่อให้เราสามารถวิเคราะห์และเข้าใจการใช้งานเว็บไซต์ AppDisqus.com ของคุณมากยิ่งขึ้น โดยคุกกี้เหล่านี้จะถูกจัดเก็บเอาไว้บนอุปกรณ์ของคุณเท่านั้น และจะจัดเก็บได้ก็ต่อเมื่อคุณได้การอนุญาต ทั้งนี้คุณสามารถจัดการกับการตั้งค่าคุกกี้ของคุณได้เสมอผ่านทางเมนูการตั้งค่านี้

อย่างไรก็ตาม การปิดการใช้งานคุกกี้บางประเภทอาจทำให้เว็บไซต์ไม่สามารถทำงานได้อย่างสมบูรณ์ ส่งผลต่อประสบการณ์การใช้งานของคุณได้
ข้อมูลจำเป็น
Always Enabled
คุกกี้บางประเภทนั้นจำเป็นที่จะต้องนำมาใช้งานเพื่อทำให้เว็บไซต์สามารถมอบประสบการณ์การใช้งานที่ครบฟังก์ชั่นกับผู้ใช้งานได้ โดยคุกกี้ประเภทนี้จะช่วยให้เราคงเซ็สชั่นการเข้าถึงเว็บไซต์ของคุณเอาไว้ ตลอดจนป้องกันสิ่งต่างๆ ที่มีผลต่อความปลอดภัยในการใช้งานเว็บไซต์ AppDisqus.com ทั้งนี้ คุกกี้ประเภทนี้จะไม่มีการเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ใช้งานแต่อย่างใด ยกตัวอย่างเช่น คุกกี้ประเภทนี้จะใช้เพื่อให้คุณสามารถเข้าสู่ระบบและคงสถานะการเข้าระบบของคุณบนเว็บเว็บไซต์เราเอาไว้ได้นั่นเอง
CookieDurationDescription
AWSALBCORS7 daysAmazon Web Services ใข้คุกกี้นี้เพื่อเป็นการใช้งานฟังก์ชั่น load balancing หรือการกระจายโหลดเซิร์ฟเวอร์
cf_use_obpastCloudflare ใช้คุกกี้นี้เพื่อการเพิ่มประสิทธิภาพความรวดเร็วในการโหลดหน้าเว็บไซต์ เพื่อประสบการณ์การใช้งานของผู้เข้าชม
cookielawinfo-checkbox-analytics11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "ข้อมูลสถิติ"
cookielawinfo-checkbox-functional11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "ฟังก์ชั่นการทำงาน"
cookielawinfo-checkbox-necessary11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "จำเป็น"
cookielawinfo-checkbox-others11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "อื่นๆ"
cookielawinfo-checkbox-performance11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "ประสิทธิภาพ"
JSESSIONIDsessionคุกกี้ JSESSIONID ถูกใช้โดย New Relic เพื่อเป็นการเก็บไอดีจำเพราะในการเข้าใช้งานของผู้ใช้งานเพื่อให้ New Relic สามารถติดตามและตรวจนับเซ็ตชั่นการเข้าใช้งานเว็บไซต์ได้
viewed_cookie_policy11 monthsคุกกี้นี้ใช้เพื่อเป็นการเก็บความยินยอมในการอนุญาตให้จัดเก็บและใช้งานคุกกี้ของผู้ใช้งาน โดยไม่มีการจัดเก็บข้อมูลส่วนตัวใดๆ ของผู้ใช้งานแม้แต่น้อย
ข้อมูลเพื่อฟังก์ชั่นการทำงาน
คุกกี้ประเภทนี้จะเก็บข้อมูลเพื่อฟังก์ชั่นการทำงานที่อาจไม่ได้จำเป็นที่สุดบนหน้าเว็บไซต์ AppDisqus.com ยกตัวอย่างเช่นฟังก์ชั่นการฝังสื่อประเภทวิดีโอและปุ่มการแชร์บทความไปยังโซเชียลมีเดียต่างๆ บนเว็บไซต์เป็นต้น
ข้อมูลประสิทธิภาพ
คุกกี้ประสิทธิภาพใช้เพื่อวิเคราะห์ความเข้าใจในประสบการณ์การทำงานของเว็บไซต์ต่อผู้ใช้งาน เพื่อให้เราสามารถปรับปรุงเว็บไซต์ให้มีความเหมาะสมต่อการใช้งานมากยิ่งขึ้น
ข้อมูลสถิติ
คุกกี้ประเภทนี้จะจัดเก็บข้อมูลประเภทสถิติ เช่นตัวเลขผู้เข้าชมเว็บไซต์ ตัวเลข UIP หรือผู้ใช้งานที่นับต่อ IP ข้อมูลหน้าเว็บไซต์ที่ถูกเข้าถึงบ่อยที่สุด ข้อมูลแหล่งที่มาของการเข้าถึง และอื่นๆ ในลักษณะเดียวกัน โดยข้อมูลเหล่านี้จะช่วยให้เราสามารถเข้าใจและวิเคราะห์ประสิทธิภาพของเว็บไซต์เราได้ดียิ่งขึ้น ตลอดจนชี้ให้เห็นว่าเราควรปรับปรุงในเรื่องใดเพื่อประสบการณ์ที่ดีขึ้นของผู้ใช้งาน
CookieDurationDescription
_ga_CE4TLMWX4S2 yearsคุกกี้ถูกติดตั้งโดย Google Analytics เพื่อเป็นการเก็บข้อมูลจำนวนผู้เข้าชมเว็บไซต์
_gid1 dayติดตั้งโดย Google Analytics โดย คุกกี้ _gid นี้ใช้สำหรับการเก็บข้อมูลการใช้งานเว็บไซต์ของผู้เข้าชม ในขณะเดียวกันก็ยังใช้ในการจัดทำสถิติสำหรับการวิเคราะห์ข้อมูลประสิทธิภาพของเว็บไซต์ด้วย โดยข้อมูลที่เก็บนั้นยกตัวอย่างเช่นจำนวนผู้เข้าชม แหล่งที่มา และหน้าที่ผู้เข้าชมเปิดอ่านโดยไม่เปิดเผยตัวตนของผู้เข้าชม
ข้อมูลเพื่อการโฆษณา
คุกกี้ประเภทโฆษณาจะช่วยให้เราสามารถเผยแพร่โฆษณาที่เหมาะสมและตรงกับความต้องการของผู้เข้าชมเว็บไซต์มากยิ่งขึ้น โดยคุกกี้ประเภทนี้จะติดตามการใช้งานในเว็บไซต์ AppDisqus เท่านั้นเพื่อการเผยแพร่โฆษณาได้อย่างตรงความต้องการของผู้ใช้งานต่อไป
CookieDurationDescription
IDE1 year 24 daysคุกกี้จาก Google DoubleClick IDE นี้ติดตั้งโดย Google เพื่อเก็บข้อมูลการใช้งานของผู้เข้าชมเว็บไซต์เพื่อกำหนดมาตรฐานในการเลือกโฆษณาที่ตรงความต้องการของผู้ใช้งานมาแสดงบนหน้าเว็บไซต์
test_cookie15 minutesคุกกี้นี้ถูกติดตั้งโดย Doubleclick.net (Google) เพื่อเป็นการตรวจสอบว่าบราวเซอร์ที่ผู้เข้าชมเว็บไซต์ใช้งานอยู่รองรับคุกกี้หรือไม่
VISITOR_INFO1_LIVE5 months 27 daysคุกกี้นี้ถูกใช้งานโดย Youtube เพื่อตรวจสอบแบนด์วิดธ์ที่ผู้ใช้งานใช้ในการเปิดดูวิดีโอ เพื่อเป็นการระบุเวอร์ชั่นของตัวเล่นวิดีโอว่าเป็นเวอร์ชั่นใหม่หรือเก่า
YSCsessionคุกกี้ YSC ถูกติดตั้งและใช้งานโดย Youtube โดยใช้เพื่อเป็นการดึงเอาข้อมูลวิดีโอจากเว็บไซต์ Youtube ขึ้นมาแสดงในหน้าที่ดึงเอาวิดีโอนั้นๆ มาแสดง
yt-remote-connected-devicesneverYoutube ติดตั้งคุกกี้นี้เพื่อเป็นการเก็บข้อมูลการตั้งค่าการเล่นวิดีโอของ Youtube บนเว็บไซต์นี้เพื่อใช้ในการมอบประสบการณ์ที่ดีที่สุดให้กับผู้เข้าชมเว็บไซต์
yt-remote-device-idneverYoutube ติดตั้งคุกกี้นี้เพื่อเป็นการเก็บข้อมูลการตั้งค่าการเล่นวิดีโอของ Youtube บนเว็บไซต์นี้เพื่อใช้ในการมอบประสบการณ์ที่ดีที่สุดให้กับผู้เข้าชมเว็บไซต์
yt.innertube::nextIdneverคุกกี้จาก Youtube ประเภทนี้ใช้สำหรับการสร้างเลขไอดีจำเพาะเพื่อเก็บข้อมูลของวิดีโอที่ผู้เข้าชมเพิ่งรับชมไปในเว็บไซต์นี้
yt.innertube::requestsneverคุกกี้จาก Youtube ประเภทนี้ใช้สำหรับการสร้างเลขไอดีจำเพาะเพื่อเก็บข้อมูลของวิดีโอที่ผู้เข้าชมเพิ่งรับชมไปในเว็บไซต์นี้
ข้อมูลอื่นๆ
คุกกี้ประเภทอื่นๆ ที่ไม่ได้มีการระบุหมวดหมู่ประเภทเอาไว้ แต่อาจมีผลต่อประสบการณ์การใช้งานเว็บไซต์
SAVE & ACCEPT
Powered by CookieYes Logo