Pangu Lab บริษัทความปลอดภัยไซเบอร์จากจีนรายงานถึงมัลแวร์ Bvp47 ที่ตั้งชื่อตามสตริงที่เจอซ้ำๆ กันในตัวมัลแวร์ว่าเป็นมัลแวร์ที่กระจายอยู่ทั่วโลก และมีความสามารถซับซ้อน สามารถซ่อนการสื่อสารได้ค่อนข้างแนบเนียน โดยคาดว่าจะเป็นมัลแวร์ตัวหนึ่งของ NSA
Bvp47 ซ่อนการสื่อสารกับต้นทางผ่านทางแพ็กเก็ต TCP SYN เพื่อกระตุ้นการทำงานมัลแวร์และส่งคำสั่ง กระบวนการเชื่อมต่อเข้ารหัสอย่างรัดกุม และเมื่อเจาะเซิร์ฟเวอร์ต้นทางได้แล้วก็จะเจาะออกด้านข้างหาเซิร์ฟเวอร์ตัวอื่นๆ ไปเรื่อยๆ
จากการวิเคราะห์มัลแวร์ พบว่ามีการใช้เครื่องมือเจาะหลายตัว ตรงกับ Equation Group ที่ทำเครื่องมือรั่วออกมาเมื่อปี 2016 ทำให้คาดได้ว่า Bvp47 นี้ก็น่าจะเป็นของ NSA เหมือนกัน
ทาง Pangu Lab ระบุว่า Bvp47 มีรายชื่อเหยื่ออยู่ในไฟล์ด้วย ( โดยรายชื่อกระจายตามบริษัทโทรคมนาคม, สถาบันวิทยาศาสตร์, มหาวิทยาลัย, หน่วยงานทางทหาร, และหน่วยงานทางเศรษฐกิจทั่วโลก โดยจีนมีเยอะสักหน่อย สำหรับประเทศไทยเองก็ระบุว่าเซิร์ฟเวอร์ของมหาวิทยาลัยอัสสัมชัญอยู่ในรายการ
ที่มา - Pangu Lab
Comments
ในลิงค์ตรงที่มามี comma ติดอยู่ตัวนึง ระบบเลยไม่สร้างลิงค์ให้ครับ
ถ้าเป็นจีนทำ คอมเม้นถล่มเยอะเต็มฟีดแน่ๆ เรามาดูว่า อเมริกา จะโดนเยอะแค่ไหน
อย่างนั้นหรอกเหรอ?
อย่างนั้นหรอกเหรอ? (2)
อย่างนั้นหรอกเหรอ? (3)
ไม่โดนหรอกครับ เมกาเค้าทำเพื่อความสงบสุขของโลก
ปิดตาสองข้าง...
ถ้าแหล่งข่าวมาจากจีน ฟังหูไว้หูก่อนละกัน
ถ้าบอกว่า NSA ทำนี้น่าเชื่อถือขึ้น 90% เลยครับ
ไม่เกี่ยวครับ ประเทศคอมมี่ที่รัฐคุมสื่อได้หมดจด คุณจะเชื่อสิ่งที่เค้าบอก 100% ก็แล้วแต่เลยครับ
Joke นิดๆ น่ะครับถ้าใครรู้วีรกรรมของ NSA และดูหนังเรื่อง Bourne ...series จะเข้าใจ
เข้าใจครับ ไม่ควรเชื่อ 100% โดยไม่ตั้งคำถามทั้งสองฝั่ง
แต่ฝั่งหนึ่ง รบ.มีอำนาจในการคุมสื่อมากกว่าอีกฝั่งมากๆๆครับ
ต่อให้จริง ก็ไม่เชื่อครับ ฮา ก๊ากกกกกก 555555+++
กล่าวลอยๆ ว่าของเมกาเลยเหรอเนี่ย จริงน่าจะตรวจการส่งข้อมูลกลับมากกว่าส่งไปต้นทางไหนกัน