หน่วยงานบังคับใช้กฎหมายระหว่างประเทศ และพันธมิตรภาคเอกชนได้เข้ายึดโครงสร้างพื้นฐานของ Malware ชื่อ Sality ในปฏิบัติการร่วมที่มีเป้าหมายเพื่อขัดขวาง และรื้อถอนเครือข่าย Peer-to-Peer (P2P) Botnet ดังกล่าว (more…)
โครงสร้างพื้นฐานของ Sality botnet ถูกทลายในปฏิบัติการร่วมระดับโลก
Dysphoria มัลแวร์ Botnet สำหรับ DDoS ตัวใหม่ ถูกแพร่กระจายเพื่อควบคุมอุปกรณ์กว่า 200,000 เครื่องทั่วโลก
Botnet ที่ชื่อว่า Dysphoria ได้เจาะระบบ และควบคุมอุปกรณ์ประมาณ 200,000 เครื่องทั่วโลก โดยนำอุปกรณ์เหล่านี้ไปใช้ในการโจมตีแบบ Distributed Denial of Service (DDoS) และใช้เป็นช่องทางในการส่งผ่านข้อมูล
(more…)
C0XMO botnet ใช้ช่องโหว่ DD-WRT ในการแพร่กระจาย พร้อมลบมัลแวร์คู่แข่งออกจากระบบ
นักวิจัยตรวจพบบอตเน็ต Gafgyt สายพันธุ์ใหม่ชื่อ C0XMO ที่มุ่งเป้าโจมตีอุปกรณ์ซึ่งใช้เฟิร์มแวร์ DD-WRT โดยสามารถแพร่กระจายไปยังอุปกรณ์หลากหลายประเภทได้
(more…)
เนเธอร์แลนด์ทลายเครือข่าย Botnet ที่เชื่อมโยงกับอุปกรณ์ที่ติดมัลแวร์กว่า 17 ล้านเครื่อง
ทางการเนเธอร์แลนด์ได้ประกาศการทลายเครือข่ายบอตเน็ตที่เข้าควบคุมอุปกรณ์ที่ติดมัลแวร์หลายล้านเครื่อง ซึ่งรวมถึงคอมพิวเตอร์, แท็บเล็ต, สมาร์ตโฟน และอุปกรณ์ IoT เพื่อใช้ในการโจมตีทางไซเบอร์จำนวนมาก
(more…)
เครือข่ายบอทเน็ต Glassworm ถูกทำลายลง หลังจาก C2 infrastructure ถูก takedown
เครือข่าย botnet Glassworm ซึ่งมีเป้าหมายโจมตีกลุ่มนักพัฒนาซอฟต์แวร์ผ่าน software supply-chain attacks ถูกทำลายลงแล้วหลังจากที่นักวิจัยได้ takedown C2 infrastructure ซึ่งระบบดังกล่าวอาศัยการทำธุรกรรมบนบล็อกเชน Solana และเครือข่าย BitTorrent DHT ในการทำงาน (more…)
พบแคมเปญ Mirai ตัวใหม่ โจมตีช่องโหว่ RCE ในเราเตอร์ D-Link รุ่นที่ไม่ได้รับการสนับสนุน (EoL) แล้ว
มีการตรวจพบแคมเปญมัลแวร์ตัวใหม่ของ Mirai ที่กำลังโจมตีผ่านช่องโหว่ CVE-2025-29635 ซึ่งเป็นช่องโหว่ประเภท Command-injection ที่มีระดับความรุนแรงสูง โดยมุ่งเป้าไปที่อุปกรณ์เราเตอร์ D-Link รุ่น DIR-823X เพื่อนำอุปกรณ์เหล่านั้นเข้าเป็นส่วนหนึ่งของเครือข่าย botnet (more…)
Aisuru Botnet ทำลายสถิติโจมตี DDoS ทะลุ 29.7 Tbps
ภายในระยะเวลาเพียงสามเดือน Aisuru Botnet ได้มีการโจมตีแบบ DDoS ไปแล้วมากกว่า 1,300 ครั้ง โดยการโจมตีครั้งหนึ่งได้สร้างสถิติใหม่ด้วยปริมาณข้อมูลสูงถึง 29.7 เทระบิตต่อวินาที
(more…)
ASUS แจ้งเตือนช่องโหว่ auth bypass ระดับ Critical ใน Router รุ่น DSL
ASUS ได้ปล่อย firmware ใหม่เพื่อแก้ไขช่องโหว่ authentication bypass ระดับ critical ที่ส่งผลกระทบต่อเราเตอร์รุ่น DSL หลายรุ่น
ช่องโหว่ดังกล่าวมีหมายเลข CVE-2025-59367 ที่อาจทำให้ผู้โจมตีจากภายนอกที่ไม่ผ่านการยืนยันตัวตน สามารถล็อกอินเข้าสู่อุปกรณ์ที่ยังไม่ได้รับการแพตช์แก้ไข และเชื่อมต่อกับอินเทอร์เน็ต โดยเป็นการโจมตีที่มีความซับซ้อนต่ำ และไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ (more…)
RondoDox Botnet มุ่งเป้าโจมตีโดยใช้ช่องโหว่แบบ n-day จำนวน 56 รายการ ในการโจมตีทั่วโลก
Botnet ขนาดใหญ่ตัวใหม่ที่ชื่อว่า RondoDox กำลังมุ่งเป้าโจมตีช่องโหว่จำนวน 56 รายการ บนอุปกรณ์มากกว่า 30 ประเภท ซึ่งรวมถึงช่องโหว่ที่ถูกเปิดเผยเป็นครั้งแรกในระหว่างการแข่งขัน Pwn2Own hacking
(more…)
สหรัฐฯ ตั้งข้อกล่าวหาผู้นำกลุ่ม Qakbot botnet ที่เชื่อมโยงกับการโจมตีด้วยแรนซัมแวร์
รัฐบาลสหรัฐฯ ได้ฟ้อง Rustam Rafailevich Gallyamov ชาวรัสเซีย ซึ่งเป็นหัวหน้ากลุ่มปฏิบัติการ Qakbot botnet ซึ่งโจมตีคอมพิวเตอร์กว่า 700,000 เครื่อง และเป็นช่องทางให้เกิดการโจมตีด้วยแรนซัมแวร์
Gallyamov เริ่มพัฒนา Qakbot ตั้งแต่ปี 2008 และได้สร้างเครือข่ายคอมพิวเตอร์ที่ติดมัลแวร์จำนวนมาก ต่อมาได้มีการจัดตั้งทีมพัฒนาขึ้นเพื่อดูแล Qakbot โดยภายใต้การนำของเขา ยังมีการสร้างมัลแวร์ประเภทอื่น ๆ เพิ่มเติม
ตลอดเวลากว่า 10 ปี Gallyamov ใช้ Qakbot เป็น banking trojan ที่สามารถแพร่กระจายแบบ worm ได้, มี malware dropper หรือ backdoor ซึ่งสามารถบันทึกการกดแป้นพิมพ์ของผู้ใช้งานได้อีกด้วย
ตั้งแต่ปี 2019 Qakbot กลายเป็นช่องทางติดมัลแวร์ในเบื้องต้นของการโจมตีด้วยแรนซัมแวร์ของกลุ่มอาชญากรรมไซเบอร์ชื่อดังอย่าง Conti, REvil, Egregor, Doppelpaymer และอื่น ๆ โดย Gallyamov ถูกกล่าวหาว่าได้รับส่วนแบ่งจากค่าไถ่ที่เหยื่อจ่าย ซึ่งขึ้นอยู่กับข้อตกลงกับแต่ละกลุ่มแรนซัมแวร์
(more…)
