รายงานข่าวจากแคสเปอร์สกี้ แลป ผู้ให้บริการโซลูชั่นเพื่อการปกป้องคอมพิวเตอร์ที่ใหญ่ที่สุดในโลก แจ้งว่า ได้ค้นพบปฏิบัติการจารกรรมไซเบอร์ล่าสุดชื่อ เดอะมาสก์ (The Mask หรือ Careto ในภาษาสเปน) ซึ่งพัวพันในปฏิบัติการร้ายระดับโลกหลายครั้งตั้งแต่ปี 2007 โดยเดอะมาสก์เป็นชุดเครื่องมือที่มีความซับซ้อน ทั้งในรูปแบบมัลแวร์ รูตคิต บูตคิต แมคโอเอส (Mac OS) ลีนุกซ์ (Linux) และอาจรวมถึงแอนดรอยด์และไอโอเอส (iOS) ด้วยเป้าหมายหลักของการจารกรรมนี้ คือ หน่วยงานรัฐบาล สถานกงสุล สถานทูต บริษัทพลังงาน น้ำมัน แก๊ส องค์กรวิจัยและกลุ่มเคลื่อนไหวต่างๆ ผู้เชี่ยวชาญตรวจพบเหยื่อใน 31 ประเทศทั่วโลก ครอบคลุมทวีปอเมริกา แอฟริกา ยุโรป เอเชียและตะวันออกกลางส่วนวัตถุประสงค์ของอาชญากรไซเบอร์ในปฏิบัติการนี้ คือการเก็บรวบรวมข้อมูลสำคัญ ไม่ว่าจะเป็นเอกสารสำนักงาน, รหัสเอ็นคริปชั่น, การตั้งค่า VPN, รหัสสำหรับ SSH Server, และไฟล์ RDP (สำหรับการรีโมทแอคเซสเพื่อเปิดช่องทางสื่อสารระหว่างเครื่องคอมพิวเตอร์)ทั้งนี้เมื่อปีที่ผ่านมา ทีมนักวิจัยของแคสเปอร์สกี้ แลป ได้ค้นพบเดอะมาสก์ที่พยายามโจมตีช่องโหว่ที่ปิดไปแล้วของผลิตภัณฑ์ของบริษัท โดย exploit นี้มีมัลแวร์ที่เพิ่มความสามารถในการหลบหลีกการตรวจจับ ทำให้ทีมนักวิจัยเริ่มสังเกตและวิเคราะห์การทำงานของเดอะมาสก์ตั้งแต่นั้นเป็นต้นมาสำหรับเดอะมาสก์เมื่อแพร่กระจายเข้าสู่ระบบคอมพิวเตอร์ มันจะขัดขวางช่องทางการสื่อสารทุกช่องทาง และเลือกเก็บเฉพาะข้อมูลที่สำคัญจากเครื่อง การตรวจสอบและตรวจจับเดอะมาสก์เป็นไปได้ยาก เนื่องจากรูตคิตมีความสามารถในการหลบซ่อนสูง ลักษณะการทำงานแบบบิ้วต์-อิน และโมดูลการทำงานระดับจารกรรมไซเบอร์ อย่างไรก็ดี ผู้เชี่ยวชาญพบเหยื่อกว่า 380 ราย ในไอพีแอดเดรสกว่า 1000 รายการ ในประเทศดังต่อไปนี้ อัลจีเรีย อาร์เจนติน่า เบลเยี่ยม โบลิเวีย บราซิล จีน โคลัมเบีย คอสตาริก้า คิวบา อียิปต์ ฝรั่งเศส เยอรมัน ยิบรอลต้า กัวเตมาลา อิหร่าน อิรัก ลิเบีย มาเลเซีย เม็กซิโก โมรอกโก นอร์เวย์ ปากีสถาน โปแลนด์ แอฟริกาใต้ สเปน สวิตเซอแลนด์ ตูนิเซีย ตุรกี สหราชอาณาจักร สหรัฐอเมริกา และเวเนซูเอล่าทั้งนี้ผลิตภัณฑ์ของแคสเปอร์สกี้ แลป สามารถตรวจจับและกำจัดมัลแวร์เดอะมาสก์หรือ Careto ได้ทุกเวอร์ชั่น สนใจดูรายงานฉบับเต็มพร้อมรายละเอียดสถิติ ทูล จุดอ่อนเพื่อสังเกตการณ์ได้ที่ http://www.securelist.com/en/downloads/vlpdfs/unveilingthemask_v1.0.pdf

ขอขอบคุณแหล่งที่มา : เตือนภัย เดอะมาสก์ จารกรรมไซเบอร์ล่าสุด

Posts related