แคสเปอร์สกี้ แลป เผย กลุ่ม “Winnti” ซุ่มโจมตีบริษัทเกมออนไลน์ทั่วโลก

ผู้เชี่ยวชาญจากแคสเปอร์สกี้ แลป บริษัทเอกชนผู้ให้บริการโซลูชั่นเพื่อการปกป้องคอมพิวเตอร์ที่ใหญ่ที่สุดในโลก เผยรายงานการวิเคราะห์แผนการร้ายของกลุ่มจารกรรมไซเบอร์ที่ชื่อ Winnti พบว่า กลุ่ม Winnti ซุ่มโจมตีอุตสาหกรรมเกมออนไลน์มาตั้งแต่ปี 2009 โดยพุ่งเป้าขโมยทรัพย์สินทางปัญญาจากใบรับรองดิจิตอล (digital certificate) และซอร์สโค้ด (source code) ของผู้ขายซอฟต์แวร์

ทั้งนี้ เหตุการณ์ที่ทำให้กลุ่ม Winnti เป็นที่สนใจ เริ่มขึ้นเมื่อปี 2011 เมื่อมีการตรวจพบโทรจันในเครื่องคอมพิวเตอร์จำนวนมากทั่วโลก ซึ่งระบาดในกลุ่มผู้เล่นเกมออนไลน์ชื่อดังเกมหนึ่ง ในตอนนั้นเชื่อกันว่าบริษัทเกมเป็นผู้ติดตั้งมัลแวร์เพื่อสอดส่องลูกค้า แต่แท้จริงแล้วมัลแวร์มุ่งเป้าที่บริษัทเกม แต่ถูกติดตั้งที่เครื่องผู้เล่นเกมโดยบังเอิญผ่านการอัพเดทโปรแกรมผ่านเซิร์ฟเวอร์ตามปกติ

Winnti-sample-piece
ในตอนนั้นเอง บริษัทเกมจึงได้ขอให้แคสเปอร์สกี้ แลป วิเคราะห์โปรแกรมตัวนี้ จึงพบว่า เป็นโทรจันแบบไลบรารี่ DLL สำหรับวินโดว์ 64 บิท ทำงานเสมือน Remote Administration Tool หรือ RAT ซึ่งทำให้สามารถควบคุมคอมพิวเตอร์ได้โดยที่ผู้ใช้งานไม่รู้ตัว นับเป็นครั้งแรกที่มีการค้นพบโปรแกรมมุ่งร้ายสำหรับไมโครซอฟท์วินโดว์ 7 แบบ 64 บิทที่มีดิจิตอลซิกเนเจอร์

จากนั้นผู้เชี่ยวชาญของแคสเปอร์สกี้ แลป ก็ได้ศึกษาการทำงานของกลุ่ม Winnti อย่างต่อเนื่อง และพบว่าบริษัทเกมออนไลน์ถูกโจมตีกว่า 30 แห่ง พบมากในภูมิภาคเอเชียตะวันออกเฉียงใต้นี่เอง และในหลายๆประเทศ เช่น สหรัฐอเมริกา ญี่ปุ่น จีน รัสเซีย บราซิล เปรู และเบลารุส

winnt

 

นอกจากนี้ยังพบแผนการโจมตีของกลุ่ม Winnti รวม 3 รูปแบบดังนี้

  • จัดแต่งจำนวนเงินสะสมพวกเหรียญหรือทองคำในเกมออนไลน์ และแปลงเป็นเงินจริง
  • ขโมยซอร์สโค้ดจากเซิร์ฟเวอร์เพื่อหาช่องโหว่ในเกมและแปลงเงินในเกมเป็นเงินจริง
  • ขโมยซอร์สโค้ดเพื่อปรับแต่งให้เล่นเกมจากเซิร์ฟเวอร์หลอกที่ตั้งขึ้นเอง

The Email

ผู้เชี่ยวชาญของแคสเปอร์สกี้ แลป ได้ตรวจจับโปรแกรมมุ่งร้ายของกลุ่ม Winnti ได้ คือ Backdoor.Win32.Winnti, Backdoor.Win64.Winnti, Rootkit.Win32.Winnti และ Rootkit.Win64.Winnti

 


 

Latest

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

Newsletter

Don't miss

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

รวม 22 คีย์ลัด Windows Key ที่ทำให้ชีวิตง่ายขึ้นพันเปอร์เซ็นต์

ปุ่ม Windows Key หน้าตาแบบนี้ ไม่ได้มีไว้ใช้แค่เรียกเมนู Start ขึ้นมาเท่านั้นนะครับ แต่ตัวมันใช้เป็นคีย์ลัดสำหรับการการทำงานบนวินโดวส์ได้หลายอย่างมาก วันนี้ผมขอรวบรวมคีย์ลัดของปุ่มนี้...

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime monitoring สมัยนี้มีหลากหลายเจ้า ปกติจะเก็บค่าบริการกันแบบ subscription รายเดือน แต่ถ้าใครไม่อยากจ่ายตังค์ วันนี้ผมมีโซลูชั่น สำหรับใครที่มีการใช้งาน NAS อยู่แล้ว เราจะเอา NAS มาทำเป็น uptime monitoring...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ ใช้มาหลอกเรา ส่งข้อความมาทาง inbox แจ้งว่าเพจทำผิดกฎ หรือ ละเมิดกฎเฟซบุ๊ก ให้กดลิงค์ เพื่อยืนยันตัวตน ไม่งั้นจะบล็อกเพจถาวร พอเรากดลิงค์เข้าไป จะเจอกับหน้าเพจ (คล้าย) เฟซบุ๊ก ซึ่งมีฟอร์มให้เราใส่ข้อมูลต่างๆ รวมถึง ชื่อเพจ อีเมล...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

LEAVE A REPLY

Please enter your comment!
Please enter your name here