ข่าวไอที DailyGizmo » มัลแวร์ซับซ้อนซุ่มขโมยข้อมูลหลายปี

มัลแวร์ซับซ้อนซุ่มขโมยข้อมูลหลายปี

24 พฤศจิกายน 2014
11   0

Share

นักวิจัยด้านความปลอดภัยค้นพบมัลแวร์ที่มีความก้าวหน้ามากที่สุดตัวนึงเท่าที่เคยพบมา ซึ่งมันถูกสร้างมาตั้งแต่ปี 2008

Screen Shot 2014-11-24 at 10.27.18 AM

โทรจันตัวนี้มีชื่อว่า “Regin” มันถูกออกแบบมาให้แอบเก็บข้อมูลบนคอมพิวเตอร์ทั่วโลก โดยยากที่จะตรวจสอบหามันเจอ ด้วยการใช้การเข้ารหัสข้อมูลหลายๆชั้นเพื่อปกปิดกิจกรรมที่มันกำลังทำอยู่ แม้แต่นักวิจัยที่ค้นพบมัน ก็ต้องเสียเวลาถอดรหัสทั้งหมดถึงจะเจอต้นตอของมัน

เดิมทีโทรจันตัวนี้ถูกค้นพบว่าเกินครึ่งติดในคอมพิวเตอร์ของรัสเซียและซาอุดิอารเบีย แต่ล่าสุดนี้มีการค้นพบเพิ่มเติมในเม็กซิโก, ไอร์แลนด์, อินเดีย, อาฟกานิสถาน, อิหร่าน, เบลเยี่ยม, ออสเตรียและปากีสถาน เป้าหมายการจู่โจมของโทรจันตัวนี้อยู่ที่ผู้ให้บริการอินเตอร์เน็ตและบริษัทด้านโทรคมนาคม เพื่อดักขโมยข้อมูลจากผู้ใช้ทั้งรายบุคคลและธุรกิจขนาดเล็กที่ใช้บริการ โดยคอมพิวเตอร์ 75 % ที่ติดนั้นจะเป็นของสายการบิน, การไฟฟ้า, หน่วยงานวิจัยและโรงพยาบาล

เจ้ามัลแวร์ตัวนี้ไม่ได้ถูกออกแบบมาให้ขโมยข้อมูลบัตรเครดิตค่ะ ด้วยความซับซ้อนของมันที่มีลักษณะเฉพาะ สามารถปรับแต่งการทำงานได้ซึ่งต้องใช้ความรู้ด้านการเขียนโปรแกรมสูงมาก รวมถึงเป้าหมายที่ต้องการโจรกรรมข้อมูล ทำให้ทาง Symantec สันนิษฐานว่าน่าจะเป็นมัลแวร์รัฐบาลที่ประเทศใดประเทศหนึ่งสนับสนุนให้ทำออกมาเพื่อขโมยข้อมูลระดับประเทศ

VIA theverge

[source: http://www.dailygizmo.tv/2014/11/24/%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B8%8B%E0%B8%B1%E0%B8%9A%E0%B8%8B%E0%B9%89%E0%B8%AD%E0%B8%99%E0%B8%8B%E0%B8%B8%E0%B9%88%E0%B8%A1%E0%B8%82%E0%B9%82%E0%B8%A1%E0%B8%A2/]