Close Menu
  • Home
  • Android
    • News
    • Tips
  • Apple
    • iPad
      • News
      • Tips
    • iPhone
      • News
      • Tips
  • WINDOWS
    • News
    • Tips
  • Gaming
    • Game Review
    • PlayStation
    • Nintendo
    • Xbox & PC
    • Mobile
  • Gadget Reviews
    • Accessories
    • Devices
  • Wearable
  • EV Car
  • Miscellaneous
    • News
    • Tips
  • Tips and Tricks
  • Video
  • Cooky Policies
  • ติดต่อโฆษณา
แอพดิสคัสแอพดิสคัส
  • Home
  • Android
    • Tips & Tricks
  • Apple
    • Tips & Tricks
  • Windows
    • Tips & Tricks
  • Gaming
    • Game Review
    • In Spotlight
    • PlayStation
    • Xbox & PC
    • Nintendo
    • Mobile Games
  • Reviews
    • Mobiles & Tablets
    • Game Review
    • Accessories
  • EV Car
  • Miscellaneous
แอพดิสคัสแอพดิสคัส
คุณกำลังอ่าน :Home » Miscellaneous » Kaspersky Lab พบเจอความเชื่อมโยง แรนซัมแวร์ WannaCry กับกลุ่ม Lazarus ตัวร้าย ที่โจมตีบริษัท Sony Pictures ในปี 2014
Miscellaneous

Kaspersky Lab พบเจอความเชื่อมโยง แรนซัมแวร์ WannaCry กับกลุ่ม Lazarus ตัวร้าย ที่โจมตีบริษัท Sony Pictures ในปี 2014

16 พฤษภาคม 20171 Min Read

เมื่อวานที่ผ่านมา (15 พฤษภาคม) นักวิจัยของกูเกิ้ลได้ออกมาโพสต์ข้อความลงทวิตเตอร์ เป็นชิ้นส่วนโค้ด ส่วนหนึ่ง ที่ชี้ให้เห็นความน่าจะเป็นที่เชื่อมโยงกันระหว่าง แรนซัมแวร์ WannaCry ที่กำลังโจมตีองค์กรนับพันและยูสเซอร์ทั่วโลกในขณะนี้ กับมัลแวร์ที่เป็นของกลุ่ม Lazarus กลุ่มแฮกเกอร์ชื่อก้องที่มีผลงานโจมตีองค์กรรัฐบาล โจมตีสื่อ และสถาบันการเงินไปทั่วโลก รวมถึงมีส่วนในเหตุการณ์โจมตีบริษัท Sony Pictures ในปี 2014 และการโจรกรรมไซเบอร์ที่ธนาคารกลางของบังคลาเทศเมื่อปี 2016 และในอีกหลายเหตุการณ์ที่เป็นการโจมตีในลักษณะคล้ายคลึงกันต่อเนื่องมาจนถึงปีปัจจุบัน 2017 นี้

นักวิจัยของกูเกิ้ลได้ระบุว่าโค้ดที่พบนั้นเป็นตัวอย่างมัลแวร์ WannaCry ที่เคยปรากฏในเดือนกุมภาพันธ์ 2017 (สองเดือนก่อนเหตุการณ์โจมตีครั้งใหญ่) ทีมวิเคราะห์และวิจัยของแคสเปอร์สกี้ แลป (ทีม GReAT) ได้วิเคราะห์และตรวจสอบต่อจากข้อมูลนี้ และยืนยันชัดเจนว่าโค้ดนี้มีความคล้ายคลึงกันกับตัวอย่างมัลแวร์ที่กลุ่ม Lazarus เคยใช้ในการโจมตีในปี 2015 จริง

Advertisement
Advertisement
Advertisement

แต่จากข้อมูลของนักวิจัยของแคสเปอร์สกี้ แลป ที่ยืนยันความคล้ายคลึงกันนี้ ยังมีความน่าสงสัยว่าอาจเป็นการจัดฉากเอาไว้ แต่อย่างไรก็ดีในการวิเคราะห์ตัวอย่างที่ได้มาจากเดือนกุมภาพันธ์เมื่อนำมาเปรียบเทียบกับตัวอย่างที่พบใน WannaCry ซึ่งใช้โจมตีในปัจจุบัน กลับพบว่าโค้ดที่ชี้เป้าไปยังกลุ่ม Lazarus นั้น ถูกดึงออกจากตัวมัลแวร์ WannaCry ตัวล่าสุดที่ถูกใช้เมื่อวันที่ 12 พฤษภาคมที่ผ่านมาออกไปแล้วครับ จึงมีการคาดเดาว่า นี้อาจเป็นความพยายามปกปิดร่องรอยของกลุ่ม WannaCry เองก็เป็นได้

แม้ว่าความคล้ายคลึงกันเพียงอย่างเดียวที่ค้นพบ จะยังไม่ใช่ข้อพิสูจน์ที่หนักแน่นเรื่องความเชื่อมโยงกัน แต่ก็ก็นำไปสู่ข้อพิสูจน์ใหม่ๆ ที่จะสาวไปถึงต้นตอของ WannaCry ที่ยังเป็นปริศนาในขณะได้บ้างแล้วครับ

 

ข้อมูลเพิ่มเติม

  • ความเชื่อมโยงของ WannaCry และ Lazarus

https://securelist.com/blog/research/78431/wannacry-and-lazarus-group-the-missing-link/

  • คำถาม- คำตอบ WannaCry FAQ

https://securelist.com/blog/research/78411/wannacry-faq-what-you-need-to-know-today/

  • รู้จัก Lazarus

https://securelist.com/blog/sas/77908/lazarus-under-the-hood/

 

Advertisement
Kaspersky Lab Lazarus WannaCry
Google News YouTube
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
Noppinij
  • Website
  • Facebook
  • X (Twitter)

ในสิ่งที่เรารู้และเข้าใจ มันก็ยังมีระดับความลึกของความเข้าใจที่แตกต่างกัน ลึกบ้าง บางบ้าง แต่ประโยชน์ในการส่งผ่านสิ่งที่รู้ออกไปให้กับผู้อื่นนั้นไม่ต่างกัน มีประถม มีมัธยม มีอุดมศึกษา ไม่มีใครเริ่มต้นเรียนรู้จากในระดับปริญญา ฉะนั้นจะมากจะน้อยเชื่อเถอะว่า ความรู้ของทุกคนมีประโยชน์ให้กับผู้อื่นได้ เท่าๆ กัน

Advertisement
Advertisement
Advertisement

Related Posts

WINDOWS

WannaCrypt 4.0 เวอร์ชั่นภาษาไทย : เจาะกลุ่มตลาดประเทศไทยโดยเฉพาะ หรือว่าไทยคือกลุ่มเป้าหมายใหม่?

15 พฤษภาคม 2017
Miscellaneous

แจกโปรแกรมป้องกันมัลแวร์ WannaCry ที่ระบาดหนักในช่วงนี้ รีบดาวน์โหลดก่อนเครื่องพัง ข้อมูลหาย

14 พฤษภาคม 2017
What Score?
8.1
Devices

รีวิว iQOO Neo 10 เกิดมาเพื่อเกมเมอร์ สเปกแรง! จัดเต็มแม็กซ์ 7000mAh

By Noppinij5 มิถุนายน 2025301 Views
7.6
Devices

รีวิว realme C71 สมาร์ตโฟนสุดคุ้ม บางเบา สวยงาม แบตอึดที่สุดในรุ่น

By Noppinij4 มิถุนายน 2025
8.4
Your Updates

รีวิวหัวชาร์จ CUKTECH AD1003 120W ชาร์จเร็วครบ! ทุกเรือธงแบรนด์จีน

By Noppinij14 พฤษภาคม 2025
48
Xbox & PC World

Review : Scarred เกมสยองขวัญจากสิงคโปรที่ยังขาดความน่ากลัว

By Teethasade Isarankura Na Ayudhaya6 พฤษภาคม 2025

On AppDisqus Channel

3 เหตุผลที่คุณไม่ควรพลาดดูงาน Apple WWDC 2025 คืนวันจันทร์นี้

Follow Us
  • Facebook
  • Twitter
  • YouTube
  • TikTok
Latest
Gaming

ยอดขาย Dune: Awakening พุ่งถล่ม Steam ทะลุ 788,000 ชุดบน Steam!

By Teethasade Isarankura Na Ayudhaya16 มิถุนายน 2025

มือถือพับได้ราคาประหยัดของ Samsung ผ่านรับรองแล้วในชื่อ Galaxy Z Flip 7 FE

16 มิถุนายน 2025

ทรัมป์เตรียมเปิดตัวมือถือในชื่อของเขาเอง พร้อมเครือข่ายใหม่ในชื่อ T1

16 มิถุนายน 2025

Helldivers 2 เปิดใหซื้อได้แล้ว 169 ประเทศ หลังโดนถอดจากร้านค้าในประเทศที่เข้าถึง PSN ไมไ่ด้

16 มิถุนายน 2025

CD Projekt RED กำลังพัฒนา The Witcher 4 อย่างสร้างสรรค์ด้วยแนวคิดใหม่ ไอเดียเพียบ และจะไม่ทำเหมือนกับ Cyberpunk 2077

16 มิถุนายน 2025
เรื่องที่เกี่ยวข้อง
Gaming

ยอดขาย Dune: Awakening พุ่งถล่ม Steam ทะลุ 788,000 ชุดบน Steam!

16 มิถุนายน 2025
Android

มือถือพับได้ราคาประหยัดของ Samsung ผ่านรับรองแล้วในชื่อ Galaxy Z Flip 7 FE

16 มิถุนายน 2025
Miscellaneous

ทรัมป์เตรียมเปิดตัวมือถือในชื่อของเขาเอง พร้อมเครือข่ายใหม่ในชื่อ T1

16 มิถุนายน 2025
Gaming

Helldivers 2 เปิดใหซื้อได้แล้ว 169 ประเทศ หลังโดนถอดจากร้านค้าในประเทศที่เข้าถึง PSN ไมไ่ด้

16 มิถุนายน 2025
แอพดิสคัส
Facebook X (Twitter) Instagram YouTube TikTok
  • Home
  • ติดต่อโฆษณา
  • Cookies Policy & Settings
© 2025 APPDISQUS.COM APPDISQUS : A Source You Can Trust.

Type above and press Enter to search. Press Esc to cancel.

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ ดูเพิ่มเติมที่ นโยบายความเป็นส่วนตัว
ตั้งค่าคุกกี้อนุญาตทั้งหมด
ตั้งค่าความยินยอม

Privacy Overview

AppDisqus.com ใช้คุกกี้เพื่อพัฒนาประสบการณ์การใช้งานในขณะที่คุณกำลังอ่านและรับชมคอนเทนต์ต่างๆ ผ่านทางหน้าเว็บไซต์ โดยในบรรดาคุกกี้เหล่านี้ คุกกี้ประเภทข้อมูลที่จำเป็นนั้นจะถูกจัดเก็บเอาไว้บนอุปกรณ์ส่วนตัวของคุณเองที่ใช้สำหรับการเข้าชมเว็บไซต์เนื่องด้วยเหตุผลที่ว่าคุกกี้เหล่านี้เป็นคุกกี้ที่จำเป็นเพื่อให้เว็บไซต์สามารถทำงานได้อย่างถูกต้องและสมบูรณ์ นอกจากนี้เรายังใช้คุกกี้บุคคลที่สามเพื่อให้เราสามารถวิเคราะห์และเข้าใจการใช้งานเว็บไซต์ AppDisqus.com ของคุณมากยิ่งขึ้น โดยคุกกี้เหล่านี้จะถูกจัดเก็บเอาไว้บนอุปกรณ์ของคุณเท่านั้น และจะจัดเก็บได้ก็ต่อเมื่อคุณได้การอนุญาต ทั้งนี้คุณสามารถจัดการกับการตั้งค่าคุกกี้ของคุณได้เสมอผ่านทางเมนูการตั้งค่านี้

อย่างไรก็ตาม การปิดการใช้งานคุกกี้บางประเภทอาจทำให้เว็บไซต์ไม่สามารถทำงานได้อย่างสมบูรณ์ ส่งผลต่อประสบการณ์การใช้งานของคุณได้
ข้อมูลจำเป็น
Always Enabled
คุกกี้บางประเภทนั้นจำเป็นที่จะต้องนำมาใช้งานเพื่อทำให้เว็บไซต์สามารถมอบประสบการณ์การใช้งานที่ครบฟังก์ชั่นกับผู้ใช้งานได้ โดยคุกกี้ประเภทนี้จะช่วยให้เราคงเซ็สชั่นการเข้าถึงเว็บไซต์ของคุณเอาไว้ ตลอดจนป้องกันสิ่งต่างๆ ที่มีผลต่อความปลอดภัยในการใช้งานเว็บไซต์ AppDisqus.com ทั้งนี้ คุกกี้ประเภทนี้จะไม่มีการเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ใช้งานแต่อย่างใด ยกตัวอย่างเช่น คุกกี้ประเภทนี้จะใช้เพื่อให้คุณสามารถเข้าสู่ระบบและคงสถานะการเข้าระบบของคุณบนเว็บเว็บไซต์เราเอาไว้ได้นั่นเอง
CookieDurationDescription
AWSALBCORS7 daysAmazon Web Services ใข้คุกกี้นี้เพื่อเป็นการใช้งานฟังก์ชั่น load balancing หรือการกระจายโหลดเซิร์ฟเวอร์
cf_use_obpastCloudflare ใช้คุกกี้นี้เพื่อการเพิ่มประสิทธิภาพความรวดเร็วในการโหลดหน้าเว็บไซต์ เพื่อประสบการณ์การใช้งานของผู้เข้าชม
cookielawinfo-checkbox-analytics11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "ข้อมูลสถิติ"
cookielawinfo-checkbox-functional11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "ฟังก์ชั่นการทำงาน"
cookielawinfo-checkbox-necessary11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "จำเป็น"
cookielawinfo-checkbox-others11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "อื่นๆ"
cookielawinfo-checkbox-performance11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "ประสิทธิภาพ"
JSESSIONIDsessionคุกกี้ JSESSIONID ถูกใช้โดย New Relic เพื่อเป็นการเก็บไอดีจำเพราะในการเข้าใช้งานของผู้ใช้งานเพื่อให้ New Relic สามารถติดตามและตรวจนับเซ็ตชั่นการเข้าใช้งานเว็บไซต์ได้
viewed_cookie_policy11 monthsคุกกี้นี้ใช้เพื่อเป็นการเก็บความยินยอมในการอนุญาตให้จัดเก็บและใช้งานคุกกี้ของผู้ใช้งาน โดยไม่มีการจัดเก็บข้อมูลส่วนตัวใดๆ ของผู้ใช้งานแม้แต่น้อย
ข้อมูลเพื่อฟังก์ชั่นการทำงาน
คุกกี้ประเภทนี้จะเก็บข้อมูลเพื่อฟังก์ชั่นการทำงานที่อาจไม่ได้จำเป็นที่สุดบนหน้าเว็บไซต์ AppDisqus.com ยกตัวอย่างเช่นฟังก์ชั่นการฝังสื่อประเภทวิดีโอและปุ่มการแชร์บทความไปยังโซเชียลมีเดียต่างๆ บนเว็บไซต์เป็นต้น
ข้อมูลประสิทธิภาพ
คุกกี้ประสิทธิภาพใช้เพื่อวิเคราะห์ความเข้าใจในประสบการณ์การทำงานของเว็บไซต์ต่อผู้ใช้งาน เพื่อให้เราสามารถปรับปรุงเว็บไซต์ให้มีความเหมาะสมต่อการใช้งานมากยิ่งขึ้น
ข้อมูลสถิติ
คุกกี้ประเภทนี้จะจัดเก็บข้อมูลประเภทสถิติ เช่นตัวเลขผู้เข้าชมเว็บไซต์ ตัวเลข UIP หรือผู้ใช้งานที่นับต่อ IP ข้อมูลหน้าเว็บไซต์ที่ถูกเข้าถึงบ่อยที่สุด ข้อมูลแหล่งที่มาของการเข้าถึง และอื่นๆ ในลักษณะเดียวกัน โดยข้อมูลเหล่านี้จะช่วยให้เราสามารถเข้าใจและวิเคราะห์ประสิทธิภาพของเว็บไซต์เราได้ดียิ่งขึ้น ตลอดจนชี้ให้เห็นว่าเราควรปรับปรุงในเรื่องใดเพื่อประสบการณ์ที่ดีขึ้นของผู้ใช้งาน
CookieDurationDescription
_ga_CE4TLMWX4S2 yearsคุกกี้ถูกติดตั้งโดย Google Analytics เพื่อเป็นการเก็บข้อมูลจำนวนผู้เข้าชมเว็บไซต์
_gid1 dayติดตั้งโดย Google Analytics โดย คุกกี้ _gid นี้ใช้สำหรับการเก็บข้อมูลการใช้งานเว็บไซต์ของผู้เข้าชม ในขณะเดียวกันก็ยังใช้ในการจัดทำสถิติสำหรับการวิเคราะห์ข้อมูลประสิทธิภาพของเว็บไซต์ด้วย โดยข้อมูลที่เก็บนั้นยกตัวอย่างเช่นจำนวนผู้เข้าชม แหล่งที่มา และหน้าที่ผู้เข้าชมเปิดอ่านโดยไม่เปิดเผยตัวตนของผู้เข้าชม
ข้อมูลเพื่อการโฆษณา
คุกกี้ประเภทโฆษณาจะช่วยให้เราสามารถเผยแพร่โฆษณาที่เหมาะสมและตรงกับความต้องการของผู้เข้าชมเว็บไซต์มากยิ่งขึ้น โดยคุกกี้ประเภทนี้จะติดตามการใช้งานในเว็บไซต์ AppDisqus เท่านั้นเพื่อการเผยแพร่โฆษณาได้อย่างตรงความต้องการของผู้ใช้งานต่อไป
CookieDurationDescription
IDE1 year 24 daysคุกกี้จาก Google DoubleClick IDE นี้ติดตั้งโดย Google เพื่อเก็บข้อมูลการใช้งานของผู้เข้าชมเว็บไซต์เพื่อกำหนดมาตรฐานในการเลือกโฆษณาที่ตรงความต้องการของผู้ใช้งานมาแสดงบนหน้าเว็บไซต์
test_cookie15 minutesคุกกี้นี้ถูกติดตั้งโดย Doubleclick.net (Google) เพื่อเป็นการตรวจสอบว่าบราวเซอร์ที่ผู้เข้าชมเว็บไซต์ใช้งานอยู่รองรับคุกกี้หรือไม่
VISITOR_INFO1_LIVE5 months 27 daysคุกกี้นี้ถูกใช้งานโดย Youtube เพื่อตรวจสอบแบนด์วิดธ์ที่ผู้ใช้งานใช้ในการเปิดดูวิดีโอ เพื่อเป็นการระบุเวอร์ชั่นของตัวเล่นวิดีโอว่าเป็นเวอร์ชั่นใหม่หรือเก่า
YSCsessionคุกกี้ YSC ถูกติดตั้งและใช้งานโดย Youtube โดยใช้เพื่อเป็นการดึงเอาข้อมูลวิดีโอจากเว็บไซต์ Youtube ขึ้นมาแสดงในหน้าที่ดึงเอาวิดีโอนั้นๆ มาแสดง
yt-remote-connected-devicesneverYoutube ติดตั้งคุกกี้นี้เพื่อเป็นการเก็บข้อมูลการตั้งค่าการเล่นวิดีโอของ Youtube บนเว็บไซต์นี้เพื่อใช้ในการมอบประสบการณ์ที่ดีที่สุดให้กับผู้เข้าชมเว็บไซต์
yt-remote-device-idneverYoutube ติดตั้งคุกกี้นี้เพื่อเป็นการเก็บข้อมูลการตั้งค่าการเล่นวิดีโอของ Youtube บนเว็บไซต์นี้เพื่อใช้ในการมอบประสบการณ์ที่ดีที่สุดให้กับผู้เข้าชมเว็บไซต์
yt.innertube::nextIdneverคุกกี้จาก Youtube ประเภทนี้ใช้สำหรับการสร้างเลขไอดีจำเพาะเพื่อเก็บข้อมูลของวิดีโอที่ผู้เข้าชมเพิ่งรับชมไปในเว็บไซต์นี้
yt.innertube::requestsneverคุกกี้จาก Youtube ประเภทนี้ใช้สำหรับการสร้างเลขไอดีจำเพาะเพื่อเก็บข้อมูลของวิดีโอที่ผู้เข้าชมเพิ่งรับชมไปในเว็บไซต์นี้
ข้อมูลอื่นๆ
คุกกี้ประเภทอื่นๆ ที่ไม่ได้มีการระบุหมวดหมู่ประเภทเอาไว้ แต่อาจมีผลต่อประสบการณ์การใช้งานเว็บไซต์
SAVE & ACCEPT
Powered by CookieYes Logo