ทีมวิจัยระบบความปลอดภัยของแคสเปอร์สกี้ แลปได้เผยแพร่เอกสารวิจัยในหัวข้อ “Icefog” คือ APT group ขนาดเล็กแต่รุนแรง มีเป้าหมายการโจมตีอยู่องค์กรธุรกิจประเภทบริการจัดส่งสินค้า (supply chain) ในประเทศเกาหลีใต้และญี่ปุ่นที่ให้บริการลูกค้าจากโลกตะวันตก เริ่มพบเห็นปฏิบัติการนี้เมื่อปีพ.ศ. 2554 และขยายตัวในช่วงปีที่ผ่านมา

“เราตรวจพบการโจมตีธุรกิจของ APT ในรูปแบบต่างๆ โดยซุ่มแฝงตัวบนเน็ตเวิร์คขององค์กรที่ตกเป็นเหยื่ออยู่เป็นปีๆ คอยแอบยักย้ายถ่ายเทข้อมูลสำคัญๆ ไปมากมาย” คอสติน เรยู ผู้อำนวยการ ทีมวิเคราะห์วิจัยของแคสเปอร์สกี้ แลป กล่าว “โดยเฉพาะ Icefog นี้ใช้การโจมตีแบบ “ชนแล้วหนี” เปิดศักราชให้กลุ่มอื่นๆ ได้อาศัยรูปแบบการซุ่มจารกรรมข้อมูลเช่นนี้ ต่างกันเพียงขนาด แต่สามารถไล่ล่าข้อมูลเป้าหมายได้แม่นยำ ใช้เวลาเข้าโจมตี 2 - 3 วันหรือ 2 - 3 สัปดาห์ หลังยกเค้าข้อมูลได้ตามเป้าหมายแล้ว จะทำการลบหลักฐานทั้งหมดและหายตัวไปอย่างไร้ร่องรอย ในอนาคต คาดว่าการโจมตีในรูปแบบของ ‘APT-to-hire’ ที่มีขนาดเล็กแต่เจาะจงเป้าหมายเช่นนี้จะเพิ่มจำนวนขึ้น และเชี่ยวชาญปฏิบัติการ “ชนแล้วหนี” รูปแบบเดียวกับทหารรับจ้างในการทำสงครามในโลกยุคปัจจุบัน
ผลการวิจัยหลักๆ

การเข้าโจมตีและการปฏิบัติการ
นักวิจัยที่แคสเปอร์สกี้ แลป เจาะทะลาย 13 โดเมนจากทั้งหมด 70+ โดเมนที่ถูกผู้เข้าโจมตีใช้เป็นฐาน แสดงถึงสถิติจำนวนเหยื่อทั่วโลก และพบว่าเซิร์ฟเวอร์คอมมานด์และคอนโทรลของ Icefog นั้นเก็บล็อกเข้ารหัส และรายการปฏิบัติการต่างๆ ที่กระทำกับเหยื่อไว้ด้วย ซึ่งสามารถใช้ในการช่วยระบุหาเป้าหมายหรือเหยื่อรายใหม่ได้ นอกจากประเทศญี่ปุ่นและเกาหลีแล้ว ยังพบความเชื่อมโยงที่ต้องเฝ้าระวังกับอีกหลายประเทศ อาทิ ไต้หวัน ฮ่องกง จีน สหรัฐอเมริกา ออสเตรเลีย แคนาดา และสหราชอาณาจักร รวมไปถึงอิตาลี เยอรมันนี ออสเตรีย สิงคโปร์ เบลารุส และมาเลเซีย รวมจำนวนไอพีติดเชื้อและเหยื่อที่ทางแคสเปอร์สกี้ แลป เฝ้าระวังและติดตามความเคลื่อนไหวทั้งสิ้นมากกว่า 4,000 รายการ (มีทั้งเหยื่อบน Windows และจำนวนมากกว่า 350 รายการบน Mac OS X)
จากรายการไอพีที่ติดตามเฝ้าระวังและควบคุมโครงสร้างระบบอยู่นั่น ผู้เชี่ยวชาญที่แคสเปอร์สกี้ แลป อนุมานแหล่งกบดานของผู้ที่อยู่เบื้องหลังปฏิบัติการนี้ ได้แก่ จีน เกาหลีใต้ และญี่ปุ่น ทั้งนี้ โซลูชั่นเพื่อความปลอดภัยของแคสเปอร์สกี้ แลป ได้ตรวจพบและกำจัดตัวแปรของมัลแวร์ Icefog ได้ทั้งหมด
สามารถอ่านเอกสารวิจัยฉบับเต็มและรายละเอียดเกี่ยวกับ Icefog ได้ที่ Securelist : www.securelist.com/en/blog หรือ www.securelist.com/en/analysis
ทำนายเบอร์มือถือ เบอร์สวย เบอร์มงคล
รับซื้อมือถือ รับเครื่องถึงบ้าน
บูลอาเมอร์ ฟิล์มกระจกกันรอยมือถือ
ที่มา : www.thaikaspersky.com วันที่ : 9 ตุลาคม 2556
หลุดสเปค Redmi Note 16 Pro+ จัดเต็มกล้อง 200MP แบตฯ 7,500mAh เตรียมท้าชน Realme 16 Series ปีหน้า
หลุดสเปค vivo X300 Ultra แบตฯ อึด 7,000mAh พร้อมกล้องคู่ 200MP จ่อเปิดตัว Q1 2026
Xiaomi 17 Ultra มาไวเกินคาด! ลือเปิดตัวสายฟ้าแลบธันวาคมนี้ เผยกล้องหลัง 3 ตัว พร้อมเทเลโฟโต 200MP
Sony ท้าชนตลาด 200MP เปิดตัวเซนเซอร์ Lytia 901 รุ่นล่าสุด จ่อลงสมาร์ตโฟนรุ่นท็อปปีหน้า
DJI Osmo Action 6 กล้องแอคชั่นพร้อมกับรูรับแสงปรับได้ พร้อมโหมด New 4k Custom Mode
5 สมาร์ตโฟนกล้องคุ้มเกินราคา ในงบไม่เกิน 15,000 บาท ประจำเดือนพฤศจิกายน 2025
5 สมาร์ตโฟนกล้องคุ้มเกินราคา ในงบไม่เกิน 15,000 บาท ประจำเดือนพฤศจิกายน 2025
สมาร์ตโฟนรุ่นเล็กสเปคแรง สำหรับนักเรียน-นักศึกษา เริ่มต้นแค่ 3,000 บาท ประจำเดือนพฤศจิกายน 2025
10 สมาร์ตโฟนที่คนค้นหามากที่สุดใน Siamphone อัปเดตเดือนพฤศจิกายน 2025
5 สมาร์ตโฟนจอใหญ่ ถนอมสายตา เหมาะกับผู้สูงอายุ ประจำเดือนพฤศจิกายน 2025