เตือนภัยใกล้ตัว! มัลแวร์สายพันธุ์ใหม่ "Evooo1Bot" แอบยึดกล้องวงจรปิดและเน็ตบ้าน เป็นมือปืนรับจ้างบนโลกไซเบอร์

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ออกประกาศเตือนภัยระวังมัลแวร์ตัวใหม่ชื่อ “Evooo1Bot” ที่กำลังระบาดไปทั่วโลก รวมถึงประเทศไทย โดยมัลแวร์ตัวนี้จ้องเล่นงานอุปกรณ์เชื่อมต่ออินเทอร์เน็ตภายในบ้านและองค์กร เพื่อแอบยึดเครื่องไปใช้ทำเรื่องผิดกฎหมายโดยที่เราไม่รู้ตัว

😈มัลแวร์ตัวนี้อันตรายอย่างไร?

เมื่อ Evooo1Bot แอบเจาะเข้าอุปกรณ์ของเราได้แล้ว มันจะทำสิ่งเหล่านี้ทันที

  • แอบใช้เน็ตบ้านเราบังหน้า: เปลี่ยนกล้องหรือรูเตอร์ให้กลายเป็น "ทางผ่านข้อมูล" เพื่อบังร่องรอยการทำผิดของแฮกเกอร์ ทำให้เวลาไปก่อคดีที่ไหน ร่องรอยจะชี้มาที่บ้านหรือองค์กรของเราแทน

  • ใช้เครื่องเราไปโจมตีคนอื่น: ยึดอุปกรณ์ไปรวมกลุ่มกับเครื่องอื่น ๆ เพื่อช่วยกันยิงสัญญาณก่อกวนเว็บไซต์หรือระบบอื่นจนล่ม (DDoS)

  • ขโมยรหัสผ่าน: แอบดักจับรหัสผ่านและข้อมูลสำคัญที่คุณใช้ผ่านหน้าเว็บ

  • ลบความผิดและตั้งเวลาทำงานเอง: แอบลบร่องรอยการเจาะระบบ และตั้งเวลาให้ตัวมันเองดาวน์โหลดเวอร์ชันใหม่มาใส่เรื่อย ๆ ทุก 5 นาที

📲อุปกรณ์ไหนบ้างที่เสี่ยง?

ภัยคุกคามนี้เน้นเล่นงานอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต (IoT) และอุปกรณ์เครือข่ายที่ไม่ได้อัปเดตระบบความปลอดภัย หรือยังใช้รหัสผ่านเดิมจากโรงงาน ได้แก่:

  1. เราเตอร์และอุปกรณ์ปล่อยสัญญาณเน็ต (Gateway / Routers): เช่น D-Link, TP-Link, NETGEAR, Tenda, Alcatel, Mitsubishi Electric, Telesquare

  2. กล้องวงจรปิดและระบบความปลอดภัย: เช่น Hikvision, Zyxel

  3. ระบบซอฟต์แวร์ในองค์กร: เช่น Atlassian Confluence, WSO2 และระบบที่ใช้ Kubernetes หรือ PHP-CGI

🔒วิธีป้องกันง่ายๆ ทำได้ทันที!

  1. เปลี่ยนรหัสผ่านทันที: ห้ามใช้รหัสผ่านเดิมที่มาจากโรงงาน (เช่น admin / admin) สำหรับการเข้าถึงรูเตอร์ กล้องวงจรปิด หรือระบบ SSH/Telnet ให้เปลี่ยนเป็นรหัสผ่านที่เดายาก มีทั้งตัวอักษรพิมพ์ใหญ่ พิมพ์เล็ก ตัวเลข และสัญลักษณ์

  2. อัปเดตระบบให้เป็นปัจจุบัน: หมั่นตรวจสอบและกดอัปเดตเฟิร์มแวร์ (Firmware) ของรูเตอร์และกล้องวงจรปิดให้เป็นเวอร์ชันล่าสุดเสมอ เพื่ออุดช่องโหว่ที่แฮกเกอร์ใช้เจาะเข้ามา

  3. ปิดการเข้าถึงจากภายนอก: ปิดฟังก์ชัน Remote Management หรือปิดการเชื่อมต่อ SSH/HTTP จากฝั่งอินเทอร์เน็ตภายนอก (WAN) หากจำเป็นต้องรีโมทเข้ามาทำงาน ให้ใช้ระบบ VPN หรือ ZTNA เท่านั้น

  4. เลิกใช้อุปกรณ์ที่เก่าเกินไป: อุปกรณ์เก่าที่ผู้ผลิตเลิกอัปเดตซอฟต์แวร์ให้แล้ว (End-of-Life / End-of-Support) จะไม่มีเกราะป้องกันช่องโหว่ใหม่ ๆ ควรพิจารณาเปลี่ยนไปใช้อุปกรณ์รุ่นใหม่เพื่อความปลอดภัย

แหล่งข้อมูล ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ


Line

คะแนนโหวต :
StarStarStarStarStar