ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

แรนซัมแวร์ Black Besta ใช้ช่องโหว่ Zero-day บน Windows แทรกซึมเข้าระบบเรียกค่าไถ่ไฟล์เหยื่อ

แรนซัมแวร์ Black Besta ใช้ช่องโหว่ Zero-day บน Windows แทรกซึมเข้าระบบเรียกค่าไถ่ไฟล์เหยื่อ
ภาพจาก : https://socradar.io/dark-web-profile-black-basta-ransomware/
เมื่อ :
|  ผู้เข้าชม : 2,469
เขียนโดย :
0 %E0%B9%81%E0%B8%A3%E0%B8%99%E0%B8%8B%E0%B8%B1%E0%B8%A1%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C+Black+Besta+%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88+Zero-day+%E0%B8%9A%E0%B8%99+Windows+%E0%B9%81%E0%B8%97%E0%B8%A3%E0%B8%81%E0%B8%8B%E0%B8%B6%E0%B8%A1%E0%B9%80%E0%B8%82%E0%B9%89%E0%B8%B2%E0%B8%A3%E0%B8%B0%E0%B8%9A%E0%B8%9A%E0%B9%80%E0%B8%A3%E0%B8%B5%E0%B8%A2%E0%B8%81%E0%B8%84%E0%B9%88%E0%B8%B2%E0%B9%84%E0%B8%96%E0%B9%88%E0%B9%84%E0%B8%9F%E0%B8%A5%E0%B9%8C%E0%B9%80%E0%B8%AB%E0%B8%A2%E0%B8%B7%E0%B9%88%E0%B8%AD
A- A+
แชร์หน้าเว็บนี้ :

แรนซัมแวร์ หรือมัลแวร์เรียกค่าไถ่ นั้นเรียกได้ว่าเป็นมัลแวร์ที่สร้างความปวดเศียรเวียนเกล้าให้กับหลายภาคส่วน ไม่ว่าจะเป็นหน่วยงานบังคับใช้กฎหมาย หน่วยงานปราบปรามอาชญากรไซเบอร์ นักวิจัยและพัฒนาเครื่องมือความปลอดภัยไซเบอร์ เนื่องมาจากความซับซ้อนในการทำงาน และการเข้ารหัสไฟล์ของมัลแวร์ตัวดังกล่าว ซึ่งนำมาซึ่งความเสียหายหลักหลายล้านจากการโจมตีหน่วยงานรัฐบาล บริษัทเอกชน รวมไปถึงหน่วยงานอื่น ๆ เช่น โรงพยาบาล ระบบสาธารณูปโภค เป็นต้น และจากข่าวนี้ก็น่าจะสร้างความปวดหัวให้กับหน่วยงานข้างต้นมากขึ้นกว่าเดิม

จากรายงานโดยทีม Threat Hunter Team ซึ่งเป็นทีมตามล่าภัยไซเบอร์ต่าง ๆ ที่ทางบริษัทด้านความปลอดภัยไซเบอร์ยักษ์ใหญ่ Symantec ทำการจัดตั้งขึ้นมา ได้มีการตรวจพบการใช้งานช่องโหว่ Zero-day บนระบบปฏิบัติการ Windows ซึ่งเป็นช่องโหว่ที่อยู่บนระบบ Microsoft Windows Error Reporting Service ที่ทำให้แฮกเกอร์สามารถอัปเกรดสิทธิ์การเข้าถึงระบบให้ไปถึงระดับ SYSTEM ได้ ซึ่งช่องโหว่ดังกล่าวได้ถูกตั้งชื่อว่าช่องโหว่ CVE-2024-26169

บทความเกี่ยวกับ Malware อื่นๆ

แรนซัมแวร์ Black Besta ใช้ช่องโหว่ Zero-day บน Windows แทรกซึมเข้าระบบเรียกค่าไถ่ไฟล์เหยื่อ
ภาพจาก https://socradar.io/dark-web-profile-black-basta-ransomware/##post-gallery-4

ซึ่งมัลแวร์ Black Besta ซึ่งเป็นมัลแวร์ประเภทแรนซัมแวร์ที่จะทำการล็อกไฟล์ต่าง ๆ บนเครื่องของเหยื่อเพื่อทำการเรียกค่าไถ่เป็นเงินนั้น ใช้ช่องโหว่ดังกล่าวเพื่อทำการฝังตัวลงบนเครื่องของเหยื่อได้อย่างง่ายดาย ภายใต้สิทธิ์การใช้งานในระดับที่สูงมากตามที่กล่าวมาข้างต้น

แต่ยังคงมีข่าวดีคือ ทางไมโครซอฟท์ได้รับทราบถึงช่องโหว่ดังกล่าว และได้ทำการอุดรอยรั่วไปแล้วเมื่อเดือนมีนาคมที่ผ่านมา แต่สำหรับผู้ที่ใช้ Windows เถื่อน หรือปิดการอัปเดตอัตโนมัติก็ยังคงอยู่ภายใต้ความเสี่ยงดังกล่าวอยู่ ดังนั้น ขอให้กลุ่มเสี่ยง ทำการอัปเดต Windows เป็นเวอร์ชันล่าสุด หรือเปลี่ยนไปใช้ของแท้โดยด่วนเพื่อความปลอดภัยของข้อมูลในเครื่อง


ที่มา : thehackernews.com

0 %E0%B9%81%E0%B8%A3%E0%B8%99%E0%B8%8B%E0%B8%B1%E0%B8%A1%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C+Black+Besta+%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88+Zero-day+%E0%B8%9A%E0%B8%99+Windows+%E0%B9%81%E0%B8%97%E0%B8%A3%E0%B8%81%E0%B8%8B%E0%B8%B6%E0%B8%A1%E0%B9%80%E0%B8%82%E0%B9%89%E0%B8%B2%E0%B8%A3%E0%B8%B0%E0%B8%9A%E0%B8%9A%E0%B9%80%E0%B8%A3%E0%B8%B5%E0%B8%A2%E0%B8%81%E0%B8%84%E0%B9%88%E0%B8%B2%E0%B9%84%E0%B8%96%E0%B9%88%E0%B9%84%E0%B8%9F%E0%B8%A5%E0%B9%8C%E0%B9%80%E0%B8%AB%E0%B8%A2%E0%B8%B7%E0%B9%88%E0%B8%AD
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น