ทีมวิจัยระบบความปลอดภัยของแคสเปอร์สกี้ แลปได้เผยแพร่เอกสารวิจัยในหัวข้อ “Icefog” คือ APT group ขนาดเล็กแต่รุนแรง มีเป้าหมายการโจมตีอยู่องค์กรธุรกิจประเภทบริการจัดส่งสินค้า (supply chain) ในประเทศเกาหลีใต้และญี่ปุ่นที่ให้บริการลูกค้าจากโลกตะวันตก เริ่มพบเห็นปฏิบัติการนี้เมื่อปีพ.ศ. 2554 และขยายตัวในช่วงปีที่ผ่านมา

“เราตรวจพบการโจมตีธุรกิจของ APT ในรูปแบบต่างๆ โดยซุ่มแฝงตัวบนเน็ตเวิร์คขององค์กรที่ตกเป็นเหยื่ออยู่เป็นปีๆ คอยแอบยักย้ายถ่ายเทข้อมูลสำคัญๆ ไปมากมาย” คอสติน เรยู ผู้อำนวยการ ทีมวิเคราะห์วิจัยของแคสเปอร์สกี้ แลป กล่าว “โดยเฉพาะ Icefog นี้ใช้การโจมตีแบบ “ชนแล้วหนี” เปิดศักราชให้กลุ่มอื่นๆ ได้อาศัยรูปแบบการซุ่มจารกรรมข้อมูลเช่นนี้ ต่างกันเพียงขนาด แต่สามารถไล่ล่าข้อมูลเป้าหมายได้แม่นยำ ใช้เวลาเข้าโจมตี 2 - 3 วันหรือ 2 - 3 สัปดาห์ หลังยกเค้าข้อมูลได้ตามเป้าหมายแล้ว จะทำการลบหลักฐานทั้งหมดและหายตัวไปอย่างไร้ร่องรอย ในอนาคต คาดว่าการโจมตีในรูปแบบของ ‘APT-to-hire’ ที่มีขนาดเล็กแต่เจาะจงเป้าหมายเช่นนี้จะเพิ่มจำนวนขึ้น และเชี่ยวชาญปฏิบัติการ “ชนแล้วหนี” รูปแบบเดียวกับทหารรับจ้างในการทำสงครามในโลกยุคปัจจุบัน
ผลการวิจัยหลักๆ

การเข้าโจมตีและการปฏิบัติการ
นักวิจัยที่แคสเปอร์สกี้ แลป เจาะทะลาย 13 โดเมนจากทั้งหมด 70+ โดเมนที่ถูกผู้เข้าโจมตีใช้เป็นฐาน แสดงถึงสถิติจำนวนเหยื่อทั่วโลก และพบว่าเซิร์ฟเวอร์คอมมานด์และคอนโทรลของ Icefog นั้นเก็บล็อกเข้ารหัส และรายการปฏิบัติการต่างๆ ที่กระทำกับเหยื่อไว้ด้วย ซึ่งสามารถใช้ในการช่วยระบุหาเป้าหมายหรือเหยื่อรายใหม่ได้ นอกจากประเทศญี่ปุ่นและเกาหลีแล้ว ยังพบความเชื่อมโยงที่ต้องเฝ้าระวังกับอีกหลายประเทศ อาทิ ไต้หวัน ฮ่องกง จีน สหรัฐอเมริกา ออสเตรเลีย แคนาดา และสหราชอาณาจักร รวมไปถึงอิตาลี เยอรมันนี ออสเตรีย สิงคโปร์ เบลารุส และมาเลเซีย รวมจำนวนไอพีติดเชื้อและเหยื่อที่ทางแคสเปอร์สกี้ แลป เฝ้าระวังและติดตามความเคลื่อนไหวทั้งสิ้นมากกว่า 4,000 รายการ (มีทั้งเหยื่อบน Windows และจำนวนมากกว่า 350 รายการบน Mac OS X)
จากรายการไอพีที่ติดตามเฝ้าระวังและควบคุมโครงสร้างระบบอยู่นั่น ผู้เชี่ยวชาญที่แคสเปอร์สกี้ แลป อนุมานแหล่งกบดานของผู้ที่อยู่เบื้องหลังปฏิบัติการนี้ ได้แก่ จีน เกาหลีใต้ และญี่ปุ่น ทั้งนี้ โซลูชั่นเพื่อความปลอดภัยของแคสเปอร์สกี้ แลป ได้ตรวจพบและกำจัดตัวแปรของมัลแวร์ Icefog ได้ทั้งหมด
สามารถอ่านเอกสารวิจัยฉบับเต็มและรายละเอียดเกี่ยวกับ Icefog ได้ที่ Securelist : www.securelist.com/en/blog หรือ www.securelist.com/en/analysis
ทำนายเบอร์มือถือ เบอร์สวย เบอร์มงคล
รับซื้อมือถือ รับเครื่องถึงบ้าน
บูลอาเมอร์ ฟิล์มกระจกกันรอยมือถือ
ที่มา : www.thaikaspersky.com วันที่ : 9 ตุลาคม 2556
5 สมาร์ตโฟนกล้องคุ้มเกินราคา ในงบไม่เกิน 15,000 บาท ประจำเดือนเมษายน 2026
Osmo Pocket 4 กล้องกิมบอลพกพา เซนเซอร์ CMOS ขนาด 1 นิ้ว 4K/240fps เก็บภาพในสภาพแสงน้อยคมชัดน่าทึ่ง
GoPro MISSION 1 Series พลิกโฉมกล้องถ่ายวิดีโอระดับมืออาชีพขนาดพกพาด้วยวิดีโอ 8K
อุปกรณ์เสริม Insta360 Snap เพิ่มหน้าจอและไฟด้านหลังสมาร์ทโฟนเพื่อการถ่ายเซลฟี่
สรุปข้อมูลหลุด DJI Osmo Pocket 4 ชุด Creator Combo สเปคจัดเต็ม ราคาเริ่ม 18,000 บาท
พรีวิว realme C100 5G สมาร์ตโฟน 5G แบตฯ 7000mAh ความทนทานมาตรฐานระดับกองทัพ พร้อมฟีเจอร์ AI อัดแน่น
realme C100i เปิดราคา 4,999 บาท แบต 7000mAh และโครงสร้าง ArmorShell ทนทานระดับกองทัพ
HUAWEI MatePad Mini แท็บเล็ตดีไซน์บางเบาขั้นสุด ปลดล็อกอิสระแห่งการพกพาและสร้างสรรค์ในมือคุณ
หูฟัง Nike x Powerbeats Pro 2 Special Edition ดีไซน์เด่น กระชับทุกการเคลื่อนไหว
vivo Y6t สมาร์ตโฟนชิปเซ็ต Snapdragon 4 Gen 2 หน้าจอรีเฟรชเรต 120Hz
Redmi K Pad 2 แท็บเล็ตเกมมิ่งไซส์พกพา อัปเกรดจอ 165Hz พร้อมชิปฯ เรือธง Dimensity 9500
vivo X300 Ultra และ X300 FE รุกตลาดโลกด้วยสเปคกล้องเรือธงและขุมพลัง Snapdragon รุ่นล่าสุด
TECNO Pop X 5G สมาร์ตโฟน 5G ตัวเริ่มต้น ดีไซน์กล้องหลังแบบ Air17 ชั่วโมงที่แล้ว