แคสเปอร์สกี้ แลป เผย กลุ่ม “Winnti” ซุ่มโจมตีบริษัทเกมออนไลน์ทั่วโลก

ผู้เชี่ยวชาญจากแคสเปอร์สกี้ แลป บริษัทเอกชนผู้ให้บริการโซลูชั่นเพื่อการปกป้องคอมพิวเตอร์ที่ใหญ่ที่สุดในโลก เผยรายงานการวิเคราะห์แผนการร้ายของกลุ่มจารกรรมไซเบอร์ที่ชื่อ Winnti พบว่า กลุ่ม Winnti ซุ่มโจมตีอุตสาหกรรมเกมออนไลน์มาตั้งแต่ปี 2009 โดยพุ่งเป้าขโมยทรัพย์สินทางปัญญาจากใบรับรองดิจิตอล (digital certificate) และซอร์สโค้ด (source code) ของผู้ขายซอฟต์แวร์

ทั้งนี้ เหตุการณ์ที่ทำให้กลุ่ม Winnti เป็นที่สนใจ เริ่มขึ้นเมื่อปี 2011 เมื่อมีการตรวจพบโทรจันในเครื่องคอมพิวเตอร์จำนวนมากทั่วโลก ซึ่งระบาดในกลุ่มผู้เล่นเกมออนไลน์ชื่อดังเกมหนึ่ง ในตอนนั้นเชื่อกันว่าบริษัทเกมเป็นผู้ติดตั้งมัลแวร์เพื่อสอดส่องลูกค้า แต่แท้จริงแล้วมัลแวร์มุ่งเป้าที่บริษัทเกม แต่ถูกติดตั้งที่เครื่องผู้เล่นเกมโดยบังเอิญผ่านการอัพเดทโปรแกรมผ่านเซิร์ฟเวอร์ตามปกติ

Winnti-sample-piece
ในตอนนั้นเอง บริษัทเกมจึงได้ขอให้แคสเปอร์สกี้ แลป วิเคราะห์โปรแกรมตัวนี้ จึงพบว่า เป็นโทรจันแบบไลบรารี่ DLL สำหรับวินโดว์ 64 บิท ทำงานเสมือน Remote Administration Tool หรือ RAT ซึ่งทำให้สามารถควบคุมคอมพิวเตอร์ได้โดยที่ผู้ใช้งานไม่รู้ตัว นับเป็นครั้งแรกที่มีการค้นพบโปรแกรมมุ่งร้ายสำหรับไมโครซอฟท์วินโดว์ 7 แบบ 64 บิทที่มีดิจิตอลซิกเนเจอร์

จากนั้นผู้เชี่ยวชาญของแคสเปอร์สกี้ แลป ก็ได้ศึกษาการทำงานของกลุ่ม Winnti อย่างต่อเนื่อง และพบว่าบริษัทเกมออนไลน์ถูกโจมตีกว่า 30 แห่ง พบมากในภูมิภาคเอเชียตะวันออกเฉียงใต้นี่เอง และในหลายๆประเทศ เช่น สหรัฐอเมริกา ญี่ปุ่น จีน รัสเซีย บราซิล เปรู และเบลารุส

winnt

 

นอกจากนี้ยังพบแผนการโจมตีของกลุ่ม Winnti รวม 3 รูปแบบดังนี้

  • จัดแต่งจำนวนเงินสะสมพวกเหรียญหรือทองคำในเกมออนไลน์ และแปลงเป็นเงินจริง
  • ขโมยซอร์สโค้ดจากเซิร์ฟเวอร์เพื่อหาช่องโหว่ในเกมและแปลงเงินในเกมเป็นเงินจริง
  • ขโมยซอร์สโค้ดเพื่อปรับแต่งให้เล่นเกมจากเซิร์ฟเวอร์หลอกที่ตั้งขึ้นเอง

The Email

ผู้เชี่ยวชาญของแคสเปอร์สกี้ แลป ได้ตรวจจับโปรแกรมมุ่งร้ายของกลุ่ม Winnti ได้ คือ Backdoor.Win32.Winnti, Backdoor.Win64.Winnti, Rootkit.Win32.Winnti และ Rootkit.Win64.Winnti

 


 

Latest

ใช้ NAS ให้เป็น Google Photo server ด้วย immich

หลายคนชอบใช้ google photo ในการแบ็กอัพรูปจากมือถือ เพราะมีลูกเล่นให้ใช้เยอะแยะ แต่ติดที่ว่าเนื้อที่มักไม่เคยพอ และต้องจ่ายรายปี ต่ำๆ ก็ต้อง...

รัน Stable Diffusion เร็วขึ้น 10x ด้วย AMD GPU

ปกติแล้วตัว Stable Diffusion (ต่อไปขอเรียกสั้นๆ ว่า SD) สามารถติดตั้งและใช้งานได้เลยบน Nvidia GPU...

สร้างภาพ AI บนวินโดวส์ + การ์ดจอ AMD ด้วย Amuse AI

คนใช้การ์ดจอ AMD จะมีความเป็นลูกเมียน้อยอยู่นิดนึง เพราะโปรแกรมและโมเดลสร้างภาพส่วนใหญ่ จะออกแบบมาให้ใช้กับ CUDA ของ Nvidia เป็นหลัก แต่ต่อไปนี้คนใช้...

ใช้ windows 11 อย่างเซียน ด้วย PowerToys (ฟรี)

PowerToys เป็นชุดเครื่องมือฟรีจาก Microsoft ที่ถูกออกแบบมาเพื่อเพิ่มประสิทธิภาพในการทำงานของผู้ใช้ Windows โดยเฉพาะ Windows 11 ซึ่ง...

Newsletter

Don't miss

ใช้ NAS ให้เป็น Google Photo server ด้วย immich

หลายคนชอบใช้ google photo ในการแบ็กอัพรูปจากมือถือ เพราะมีลูกเล่นให้ใช้เยอะแยะ แต่ติดที่ว่าเนื้อที่มักไม่เคยพอ และต้องจ่ายรายปี ต่ำๆ ก็ต้อง...

รัน Stable Diffusion เร็วขึ้น 10x ด้วย AMD GPU

ปกติแล้วตัว Stable Diffusion (ต่อไปขอเรียกสั้นๆ ว่า SD) สามารถติดตั้งและใช้งานได้เลยบน Nvidia GPU...

สร้างภาพ AI บนวินโดวส์ + การ์ดจอ AMD ด้วย Amuse AI

คนใช้การ์ดจอ AMD จะมีความเป็นลูกเมียน้อยอยู่นิดนึง เพราะโปรแกรมและโมเดลสร้างภาพส่วนใหญ่ จะออกแบบมาให้ใช้กับ CUDA ของ Nvidia เป็นหลัก แต่ต่อไปนี้คนใช้...

ใช้ windows 11 อย่างเซียน ด้วย PowerToys (ฟรี)

PowerToys เป็นชุดเครื่องมือฟรีจาก Microsoft ที่ถูกออกแบบมาเพื่อเพิ่มประสิทธิภาพในการทำงานของผู้ใช้ Windows โดยเฉพาะ Windows 11 ซึ่ง...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

ใช้ NAS ให้เป็น Google Photo server ด้วย immich

หลายคนชอบใช้ google photo ในการแบ็กอัพรูปจากมือถือ เพราะมีลูกเล่นให้ใช้เยอะแยะ แต่ติดที่ว่าเนื้อที่มักไม่เคยพอ และต้องจ่ายรายปี ต่ำๆ ก็ต้อง 7-8 ร้อยกว่าบาทต่อปีเลยทีเดียว แต่ถ้าหากคุณมีเครื่อง NAS อยู่ที่บ้าน ผมจะมาบอกข่าวดีว่า เราสามารถทำให้ NAS แบ็กอัพรูปถ่ายจากมือถือเป็นเหมือน google photo ได้ด้วยแอพที่ชื่อว่า immich immich มีความสามารถใกล้เคียงกับ google photo...

รัน Stable Diffusion เร็วขึ้น 10x ด้วย AMD GPU

ปกติแล้วตัว Stable Diffusion (ต่อไปขอเรียกสั้นๆ ว่า SD) สามารถติดตั้งและใช้งานได้เลยบน Nvidia GPU โดยไม่ต้องปรับแต่งอะไรทั้งสิ้น แต่พอเป็นเครื่อง AMD GPU ตัว SD จะรันไม่ได้ ต้องไปรันบน CPU แทน ซึ่งเป็นที่รู้กันดีว่าประสิทธิภาพสู้รันบน GPU ไม่ได้เลย บล็อกนี้เลยจะมาแสดงวิธีการติดตั้งและรัน SD บนเครื่องที่ใช้การ์ดจอ...

สร้างภาพ AI บนวินโดวส์ + การ์ดจอ AMD ด้วย Amuse AI

คนใช้การ์ดจอ AMD จะมีความเป็นลูกเมียน้อยอยู่นิดนึง เพราะโปรแกรมและโมเดลสร้างภาพส่วนใหญ่ จะออกแบบมาให้ใช้กับ CUDA ของ Nvidia เป็นหลัก แต่ต่อไปนี้คนใช้ AMD ไม่ต้องน้อยใจอีกต่อไป เพราะ Amuse AI คือโปรแกรมที่ออกแบบมาให้ใช้กับแพลตฟอร์มของ AMD โดยเฉพาะครับ สำหรับการ์ดจอนั้น ทาง Amuse AI แนะนำให้ใช้รุ่น RX 7000 ที่มี...

LEAVE A REPLY

Please enter your comment!
Please enter your name here