แฮกเกอร์ใช้เว็บไซต์เกาหลีที่ถูกเจาะระบบโจมตี AnySign4PC เพื่อติดตั้งแบ็คดอร์โดยไม่ต้องขออนุญาต

หัวข้อ: แฮกเกอร์ใช้เว็บไซต์เกาหลีที่ถูกเจาะระบบโจมตี AnySign4PC เพื่อติดตั้งแบ็คดอร์โดยไม่ต้องขออนุญาต

หน่วยงานความมั่นคงของเกาหลีใต้และบริษัทรักษาความปลอดภัยสี่แห่งได้เปิดเผยถึงแคมเปญที่ได้รับการสนับสนุนจากรัฐ ซึ่งเจาะระบบเว็บไซต์ในประเทศที่เชื่อถือได้ ผู้โจมตีใช้เว็บไซต์เหล่านั้นเพื่อหาประโยชน์จากซอฟต์แวร์รักษาความปลอดภัยทางการเงินที่ติดตั้งในเครื่องคอมพิวเตอร์ (AnySign4PC) และติดตั้งแบ็คดอร์ (backdoor) ที่เรียกว่า SIGNBT หรือ COPPERHEDGE ให้กับผู้เยี่ยมชมที่ตกเป็นเป้าหมาย หน้าเว็บที่ถูกเจาะระบบสามารถทำให้เครื่องที่รัน AnySign4PC เวอร์ชันที่มีช่องโหว่ติดเชื้อได้โดยไม่ต้องมีการแจ้งเตือนหรือการโต้ตอบจากผู้ใช้


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • เจาะระบบ – การบุกรุกหรือโจมตีระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
  • แบ็คดอร์ (backdoor) – ช่องทางลับที่ผู้โจมตีใช้เข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
  • ช่องโหว่ (vulnerability) – จุดอ่อนหรือข้อบกพร่องในซอฟต์แวร์หรือระบบที่สามารถถูกโจมตีได้
  • แคมเปญที่ได้รับการสนับสนุนจากรัฐ – การโจมตีทางไซเบอร์ที่ได้รับการสนับสนุนจากรัฐบาลหรือหน่วยงานของรัฐ
  • AnySign4PC – ซอฟต์แวร์รักษาความปลอดภัยทางการเงินที่ใช้ในเกาหลีใต้สำหรับการยืนยันตัวตนและการทำธุรกรรมออนไลน์
  • SIGNBT – ชื่อของแบ็คดอร์ (backdoor) ที่ใช้ในการโจมตีครั้งนี้
  • COPPERHEDGE – ชื่อของแบ็คดอร์ (backdoor) อีกตัวหนึ่งที่ใช้ในการโจมตีครั้งนี้