ไซแมนเทคเตือนภัย ตรวจพบเวิร์มลีนุกซ์มุ่งโจมตีเครือข่ายอินเทอร์เน็ต

ข่าวประชาสัมพันธ์ »

          ไซแมนเทคตรวจพบเวิร์มลีนุกซ์ตัวใหม่ที่มุ่งโจมตีเครือข่ายอินเทอร์เน็ตที่เชื่อมโยงสิ่งต่างๆ เข้าด้วยกัน หรือ “Internet of things” โดยเวิร์มดังกล่าวสามารถโจมตีอุปกรณ์ขนาดเล็กมากมายที่รองรับอินเทอร์เน็ต นอกเหนือจากคอมพิวเตอร์ทั่วไป และมีหลากหลายรูปแบบสำหรับสถาปัตยกรรมชิปที่มักจะพบในอุปกรณ์ต่างๆ อย่างเช่น เราเตอร์ที่ใช้งานตามบ้าน เครื่องรับสัญญาณ และกล้องวิดีโอวงจรปิด แม้ว่าการโจมตีอุปกรณ์เหล่านี้ยังไม่ปรากฏให้เห็นอย่างแพร่หลาย แต่ผู้ใช้จำนวนมากอาจไม่ตระหนักถึงความเสี่ยงที่กำลังเผชิญอยู่ เพราะไม่รู้ว่าอุปกรณ์ที่ตนเองมีอยู่ใช้ระบบลีนุกซ์
          เวิร์มนี้มีชื่อว่า Linux.Darlloz ใช้จุดอ่อนของ PHP เพื่อแพร่กระจายในวงกว้าง ทั้งนี้ เวิร์มดังกล่าวใช้ PHP 'php-cgi' Information Disclosure Vulnerability (CVE-2012-1823) ซึ่งเป็นช่องโหว่เดิมที่เคยมีการแก้ไขด้วยแพตช์เมื่อเดือนพฤษภาคม 2555 และล่าสุด ผู้โจมตีได้สร้างเวิร์มที่ใช้โค้ด
          ในการดำเนินการ เวิร์มดังกล่าวจะสร้างไอพีแอดเดรสแบบสุ่ม เข้าถึงพาธที่เฉพาะเจาะจงบนเครื่องที่รู้ ID และรหัสผ่าน และส่งคำร้องขอ HTTP POST ซึ่งใช้ประโยชน์จากช่องโหว่ดังกล่าว หากอุปกรณ์เป้าหมายยังไม่ได้ติดตั้งแพตช์ อุปกรณ์นั้นก็จะดาวน์โหลดเวิร์มตัวนี้จากเซิร์ฟเวอร์อันตราย และเริ่มต้นค้นหาอุปกรณ์เป้าหมายเครื่องถัดไป ปัจจุบันดูเหมือนว่าเวิร์มนี้จะติดเชื้อในระบบ Intel x86 เท่านั้น เพราะ URL ที่ดาวน์โหลดในโค้ดที่ใช้โจมตีถูกกำหนดไว้สำหรับไบนารี ELF ที่ใช้กับสถาปัตยกรรม Intel
          ลีนุกซ์เป็นระบบปฏิบัติการโอเพ่นซอร์สที่มีชื่อเสียงมากที่สุด และได้รับการใช้งานในสถาปัตยกรรมที่หลากหลาย ลีนุกซ์นอกจากจะทำงานบนคอมพิวเตอร์ที่ใช้ชิป Intel แล้ว ยังรันบนอุปกรณ์ขนาดเล็กที่ประกอบด้วยซีพียูต่างๆ เช่น เราเตอร์ภายในบ้าน เครื่องรับสัญญาณ กล้องวิดีโอวงจรปิด และแม้กระทั่งระบบควบคุมในโรงงานอุตสาหกรรม อุปกรณ์เหล่านี้บางรุ่นมีอินเทอร์เฟซผู้ใช้บนเว็บสำหรับการตั้งค่าและตรวจสอบดูแล เช่น เว็บเซิร์ฟเวอร์ Apache และเซิร์ฟเวอร์ PHP
          นอกจากนี้ เรายังพบว่าผู้โจมตีได้พัฒนาเวิร์มแบบต่างๆ สำหรับสถาปัตยกรรมอื่นๆ เช่น ARM, PPC, MIPS และ MIPSEL บนเซิร์ฟเวอร์เดียวกัน
          โดยมากแล้ว สถาปัตยกรรมเหล่านี้ถูกใช้ในอุปกรณ์ที่ระบุข้างต้น และดูเหมือนว่าผู้โจมตีพยายามที่จะเพิ่มโอกาสการติดเชื้อด้วยการขยายความครอบคลุมไปยังอุปกรณ์ใดๆ ที่รันระบบลีนุกซ์ อย่างไรก็ตาม เรายังไม่ได้ยืนยันว่ามีการโจมตีอุปกรณ์ที่ไม่ใช่พีซี
          ผู้ผลิตอุปกรณ์ที่มีระบบปฏิบัติการและซอฟต์แวร์ที่ซ่อนอยู่ ได้กำหนดค่าผลิตภัณฑ์ของตนเองโดยไม่ได้สอบถามผู้ใช้ ส่งผลให้ปัญหามีความซับซ้อนมากยิ่งขึ้น ผู้ใช้จำนวนมากอาจไม่ตระหนักว่าตนเองกำลังใช้อุปกรณ์ที่มีจุดอ่อนอยู่ภายในบ้านหรือสำนักงาน และอีกปัญหาหนึ่งที่เรากำลังเผชิญก็คือ แม้ว่าผู้ใช้อาจสังเกตว่าอุปกรณ์มีจุดอ่อน แต่ผู้ผลิตไม่ได้จัดหาอัพเดตสำหรับอุปกรณ์ดังกล่าว เพราะเทคโนโลยีล้าสมัยหรือฮาร์ดแวร์มีข้อจำกัด เช่น มีหน่วยความจำไม่เพียงพอ หรือซีพียูช้าเกินกว่าที่จะสามารถรองรับซอฟต์แวร์รุ่นใหม่
          เพื่อป้องกันการติดเชื้อจากเวิร์มนี้ ไซแมนเทคแนะนำขอให้ผู้ใช้ดำเนินการตามขั้นตอนต่อไปนี้:
          1. ตรวจสอบอุปกรณ์ทั้งหมดที่เชื่อมต่อกับเครือข่าย
          2. อัพเดตซอฟต์แวร์เป็นเวอร์ชั่นล่าสุด
          3. อัพเดตซอฟต์แวร์ความปลอดภัยเมื่อพร้อมใช้งานสำหรับอุปกรณ์นั้นๆ
          4. กำหนดรหัสผ่านอุปกรณ์ที่คาดเดาได้ยาก
          5. ปิดกั้นคำร้องขอ HTTP POST ขาเข้าที่ส่งไปยังพาธต่อไปนี้ที่เกตเวย์หรือบนแต่ละอุปกรณ์หากไม่ต้องการ
 

ข่าวเครือข่ายอินเทอร์เน็ต+อินเทอร์เน็ตวันนี้

ICANN เปิดตัวโครงการมอบทุนสนับสนุน มุ่งผลักดันการสร้างสรรค์นวัตกรรมอินเทอร์เน็ต

เตรียมมอบทุนให้แก่โครงการต่าง ๆ ที่สนับสนุนเครือข่ายอินเทอร์เน็ตที่ปลอดภัยและเข้าถึงได้ทั่วโลก องค์กรกำกับดูแลการจดทะเบียนชื่อและหมายเลขอินเทอร์เน็ต (Internet Corporation for Assigned Names and Numbers หรือ ICANN) ซึ่งเป็นองค์กรไม่แสวงหาผลกำไรผู้ประสานงานระบบการตั้งชื่อโดเมน (DNS) ได้ประกาศเปิดตัวโครงการ ICANN Grant Program เพื่อมอบเงินทุนหลายล้านดอลลาร์ให้แก่โครงการต่าง ๆ ที่สนับสนุนการเติบโตของเครือข่ายอินเทอร์เน็ตที่เป็นหนึ่งเดียว เปิดกว้าง และทำงานร่วมกันได้ทั่วโลก โดย ICANN จะ

มูลนิธิอินเทอร์เน็ตโซไซตี้ประกาศมอบทุนสนับสนุนรอบใหม่เพื่อส่งเสริมความยืดหยุ่นของเครือข่ายอินเทอร์เน็ต

มูลนิธิอินเทอร์เน็ตโซไซตี้ (Internet Society Foundation) ประกาศมอบทุนสนับสนุนรอบใหม่ผ่านโครงการความยืดหยุ่น (Resiliency Grant Program) ขององค์กร โดยมีจุดมุ่งหมายเพื่อช่วยเหลือชุมชนต่าง ๆ ในการ...

บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน) หร... NT Conference ระบบประชุมออนไลน์ ใช้งานง่าย ฟังก์ชันครบครัน — บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน) หรือ NT ชูจุดแข็งบริการ NT Conference ระบบการประชุมออน...

โลกยุคดิทัลที่เชื่อมต่อด้วย IoT (Internet... ม.มหิดล พลิกชนบทสู่ชุมชนเกษตรอัจฉริยะด้วยเทคโนโลยี IoT — โลกยุคดิทัลที่เชื่อมต่อด้วย IoT (Internet of Things) ทำให้ทุกสรรพสิ่งหมุนตามสัญญาณเครือข่ายอินเทอ...

Linksys (ลิงค์ซิส) ผู้นำระดับโลกด้านอุปกร... Linksys เสริมไลน์เราเตอร์อัจฉริยะบุกตลาดครึ่งปีหลัง ด้วย Mesh WiFi 6 รุ่นยอดนิยม Linksys Atlas 6 เปลี่ยนทุกจุดให้เป็นห้องทำงาน — Linksys (ลิงค์ซิส) ผู้นำร...

บริษัท ทีซี บรอดคาสติ้ง จำกัด หนึ่งในเครื... โอกาสดีในการร่วมเป็นหนึ่งในทีมช่างติดตั้งThaicom Express อินเทอร์เน็ตผ่านดาวเทียม — บริษัท ทีซี บรอดคาสติ้ง จำกัด หนึ่งในเครือบริษัท ไทยคม จำกัด มหาชน ผู้...

วันจันทร์ที่ ๒๑ มิถุนายน ๒๕๖๔ สำนักงานพัฒ... สำนักงานพัฒนาฝีมือแรงงานเลย เปิดฝึกอบรมตามโครงการพัฒนาบุคลากรรองรับอุตสาหกรรมโลจิสติกส์ — วันจันทร์ที่ ๒๑ มิถุนายน ๒๕๖๔ สำนักงานพัฒนาฝีมือแรงงานเลย เปิดฝึ...

สำนักงานพัฒนาฝีมือแรงงานลพบุรี ดำเนินการฝ... สนพ.ลพบุรี ฝึกอบรมภาษาอังกฤษ ผ่านระบบแอพพลิเคชั่น ZOOM Online — สำนักงานพัฒนาฝีมือแรงงานลพบุรี ดำเนินการฝึกอบรมยกระดับฝีมือ หลักสูตรภาษาอังกฤษเพื่อการทำงา...

กระทรวงแรงงาน โดยกรมพัฒนาฝีมือแรงงาน ร่วม... ก.แรงงาน ร่วม ETDA เทรนดิจิทัล มุ่งยกระดับเศรษฐกิจชุมชน — กระทรวงแรงงาน โดยกรมพัฒนาฝีมือแรงงาน ร่วมกับ สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (ETDA) เมื่อเ...

โมเดลธุรกิจในภาคการศึกษายุคดิจิทัลกำลังถู... เปิดวิสัยทัศน์ผู้หญิงเก่ง "ไหมฟ้า คำมุงคุณ" จากเด็กเรียนแถวหน้า สู่การยืนหยัดพัฒนาโมเดลธุรกิจการศึกษายุคดิจิทัล — โมเดลธุรกิจในภาคการศึกษายุคดิจิทัลกำลัง...