Saturday, December 6, 2025
  • Contact us
Flashfly Dot Net
  • Home
    • Flashfly Online Channel
    • Feature
    • Tips&Tricks
  • NEWS
    • PR News
    • Lifestyle
  • Samsung
  • Vivo
  • OPPO
  • iPhone
  • Smartphone
    • App Free
    • Nokia
    • Windows 10
    • Android
    • BlackBerry 10
  • Games
    • Playstation
    • Nintendo
  • Review & Preview
  • Contact us
No Result
View All Result
  • Home
    • Flashfly Online Channel
    • Feature
    • Tips&Tricks
  • NEWS
    • PR News
    • Lifestyle
  • Samsung
  • Vivo
  • OPPO
  • iPhone
  • Smartphone
    • App Free
    • Nokia
    • Windows 10
    • Android
    • BlackBerry 10
  • Games
    • Playstation
    • Nintendo
  • Review & Preview
  • Contact us
No Result
View All Result
Flashfly Dot Net
No Result
View All Result
Home NEWS

Kaspersky เปิดโปง Desert Falcons กลุ่มจารชนไซเบอร์อาหรับรายแรกของโลกโจมตีเหยื่อหลายพัน

Jackrich T. by Jackrich T.
February 25, 2015
in NEWS, PR News
0
SHARES
5
VIEWS
Share on FacebookShare on Twitter

ทีมวิเคราะห์และวิจัยของแคสเปอร์สกี้ แลป (Global Research and Analysis Team – GReAT) เปิดเผยการค้นพบ “เดสเสิร์ท ฟอลคอนส์” (Desert Falcon) กลุ่มจารชนไซเบอร์ที่พุ่งเป้าโจมตีองค์กรระดับสูงและบุคคลมีชื่อเสียงในประเทศแถบตะวันออกกลาง ผู้เชี่ยวชาญระบุว่า กลุ่มจารชนนี้นับเป็นกลุ่มไซเบอร์รับจ้างเชื้อสายอาหรับรายแรกที่พัฒนาและปฏิบัติการโจมตีไซเบอร์เต็มรูปแบบ

Desert_Falcons_APT_Geography

  • การโจมตีของ “เดสเสิร์ท ฟอลคอนส์” นี้เริ่มขึ้นในปี 2011 และเริ่มปฏิบัติการในปี 2013 แต่ภารกิจโจมตีที่ร้ายแรงเกิดขึ้นในปี 2015 นี้เอง
  • เป้าหมายใหญ่อยู่ในประเทศอียิปต์ ปาเลสไตน์ อิสราเอล และจอร์แดน
  • นอกจากประเทศในกลุ่มตะวันออกกลางแล้ว “เดสเสิร์ท ฟอลคอนส์” ยังขยายอาณาเขตไปทั่วโลก ปัจจุบันตรวจพบไฟล์ที่ถูกขโมยมากกว่าหนึ่งล้านไฟล์ มีผู้เสียหายกว่ามากกว่า 3 พันใน 50 ประเทศทั่วโลก
  • ผู้โจมตีใช้ทูลประสงค์ร้ายในการโจมตีคอมพิวเตอร์ระบบวินโดวส์และอุปกรณ์พกพาระบบแอนดรอยด์
  • ผู้เชี่ยวชาญของแคสเปอร์สกี้ แลป พบหลักฐานชี้ชัดหลายข้อ ทำให้เชื่อว่าผู้โจมตีมีเชื้อสายอาหรับ

เหยื่อของการโจมตีนี้ประกอบด้วย องค์กรทางทหารและรัฐบาล โดยเฉพาะพนักงานที่รับผิดชอบดูแลด้านการต่อต้านการฟอกเงิน เศรษฐกิจและสุขภาพ สื่อมวลชน สถาบันวิจัยและการศึกษา ผู้ให้บริการพลักงานและสาธารณูปโภค นักเคลื่อนไหวและผู้นำทางการเมือง บริษัทด้านความปลอดภัย และเป้าหมายอื่นๆ ที่ทำงานเกี่ยวข้องกับข้อมูลภูมิรัฐศาสตร์

นอกจากเป้าหมายหลักของปฏิบัติการอยู่ในประเทศอียิปต์ ปาเลสไตน์ อิสราเอล และจอร์แดน แล้ว ยังพบเหยื่อในประเทศการ์ต้า ซาอุดิอาระเบีย สหรัฐอาหรับเอมิเรตส์ อัลจีเรีย เลบานอน นอร์เวย์ ตุรกี สวีเดน ฝรั่งเศส สหรัฐอเมริกา รัสเซีย และประเทศอื่นๆ มากกว่า 50 ประเทศทั่วโลก

Desert_Falcons_APT_stolen_files

การแพร่กระจาย การติดเชื้อ การสอดแนม

กลุ่ม “เดสเสิร์ท ฟอลคอนส์” ใช้วิธีสเปียร์ฟิชชิ่งผ่านอีเมล โซเชียลเน็ตเวิร์ก และข้อความแชท เป็นวิธีการหลักในการแพร่กระจายมัลแวร์ ข้อความฟิชชิ่งจะมาพร้อมไฟล์หรือลิ้งก์มุ่งร้ายที่แฝงตัวเป็นเอกสารหรือแอพพลิเคชั่นต่างๆ และอีกวิธีคือการใช้เทคนิคที่เรียกว่า “กลเปลี่ยนชื่อไฟล์จากขวาไปซ้าย”

วิธีการนี้จะใช้ประโยชน์จากคาแรกเตอร์พิเศษในยูนิโค้ดเพื่อกลับลำดับของคาแรกเตอร์ในชื่อไฟล์ ซ่อนส่วนขยายชื่อไฟล์ที่อันตรายไว้ตรงกลางชื่อไฟล์ และใส่นามสกุลที่ดูไร้พิษภัยไว้ตอนท้าย วิธีการนี้ ไฟล์อย่าง .exe / .scr / .pdf จะดูปลอดภัยไม่มีอันตราย แม้แต่ผู้ใช้คอมพิวเตอร์ที่รอบคอบยังถูกหลอกได้ง่าย

ตัวอย่าง: ไฟล์มัลแวร์ที่ลงท้ายด้วย .fdp.scr จะถูกกลับเป็น .rcs.pdf

หลังจากที่เหยื่อได้รับการแพร่และติดเชื้อเรียบร้อย “เดสเสิร์ท ฟอลคอนส์” จะเลือกใช้แบ็คดอร์ตัวใดตัวหนึ่งระหว่างโทรจันหลักและแบ็คดอร์ DHS

ทูลมุ่งร้ายนี้มีฟังก์ชั่นการทำงานของแบ็คดอร์อย่างสมบูรณ์แบบ คือ ความสามารถในการถ่ายภาพหน้าจอ ล็อกแป้นพิมพ์ อัพโหลดหรือดาวน์โหลดไฟล์ เก็บข้อมูลไฟล์เวิร์ดและเอ็กเซลจากฮาร์ดดิสหรืออุปกรณ์ USB บันทึกเสียง และขโมยรหัสที่เก็บไว้ในระบบรีจิสทรี นอกจากนี้ ผู้เชี่ยวชาญยังพบมัลแวร์ที่เป็นแบ็คดอร์ของแอนดรอยด์ที่สามารถโทรออกได้เองและเก็บข้อมูลการรับส่งข้อความ

Desert_Falcons_APT_timeline

ตามล่ากลุ่ม “เดสเสิร์ท ฟอลคอนส์”

นักวิจัยของแคสเปอร์สกี้ แลป คาดว่ากลุ่ม “เดสเสิร์ท ฟอลคอนส์” นี้ทำงานร่วมกันอย่างน้อย 30 คน แบ่งเป็น 3 ทีม และแยกโจมตีแต่ละประเทศ

“บุคคลที่อยู่เบื้องหลังปฏิบัติการนี้ มีความมุ่งมั่นและมีความรู้ด้านเทคนิค การเมืองและวัฒนธรรมค่อนข้างดี การใช้เพียงฟิชชิ่งอีเมล โซเชียลเอ็นจิเนียริ่ง ทูลทั่วไปและแบ็คดอร์ ก็สามารถโจมตีเหยื่อรายสำคัญได้มากมายหลายร้อยคนในตะวันออกกลาง เราคาดว่าปฏิบัติการนี้จะพัฒนาโทรจันและเทคนิคขั้นสูงอื่นๆ อีก และเมื่อมีงบประมาณเพียงพอ กลุ่มจารชนนี้จะเร่งพัฒนาการโจมตีให้มีประสิทธิภาพมากยิ่งขึ้น” ดิมิทรี เบสทูเซฟ ผู้เชี่ยวชาญด้านความปลอดภัย ทีมวิเคราะห์และวิจัยของแคสเปอร์สกี้ แลป กล่าว

ผลิตภัณฑ์เพื่อความปลอดภับของแคสเปอร์สกี้ แลป สามารถตรวจจับและสกัดการทำงานของมัลแวร์ของกลุ่ม “เดสเสิร์ท ฟอลคอนส์” ได้ครบถ้วน






Tags: Desert FalconKasperskyKaspersky LabLab
ShareTweetShare

Related Posts

Kaspersky สนับสนุนหน่วยงานการแพทย์ผ่านวิกฤต COVID-19 ให้ใช้โปรดักส์องค์กรครอบคลุมทุกฟีเจอร์ฟรี 6 เดือน พร้อมแนะมาตรการป้องกันภัยไซเบอร์
NEWS

Kaspersky สนับสนุนหน่วยงานการแพทย์ผ่านวิกฤต COVID-19 ให้ใช้โปรดักส์องค์กรครอบคลุมทุกฟีเจอร์ฟรี 6 เดือน พร้อมแนะมาตรการป้องกันภัยไซเบอร์

March 29, 2020
ลบทิ้งด่วน!! Pink Camera แอปตกแต่งภาพบน Google Play มีมัลแวร์แบคดอร์ขโมยข้อมูลส่วนตัวแฝงอยู่
NEWS

ลบทิ้งด่วน!! Pink Camera แอปตกแต่งภาพบน Google Play มีมัลแวร์แบคดอร์ขโมยข้อมูลส่วนตัวแฝงอยู่

June 27, 2019
ผู้ใช้งานกว่า 900,000 ราย ถูกโจมตีจากมัลแวร์ที่มากับวิดีโอเกมส์ “Minecraft” และ “GTA” ของเถื่อนตัวแพร่มัลแวร์
Games

ผู้ใช้งานกว่า 900,000 ราย ถูกโจมตีจากมัลแวร์ที่มากับวิดีโอเกมส์ “Minecraft” และ “GTA” ของเถื่อนตัวแพร่มัลแวร์

June 27, 2019
Load More
  • ยินดีต้อนพับ!! สัมผัสเครื่องจริง Samsung Galaxy Z Fold5, Galaxy Z Flip5, Galaxy Tab S9 Series และ Galaxy Watch6 Series พร้อมบุกตลาดประเทศไทยแล้ว

    ยินดีต้อนพับ!! สัมผัสเครื่องจริง Samsung Galaxy Z Fold5, Galaxy Z Flip5, Galaxy Tab S9 Series และ Galaxy Watch6 Series พร้อมบุกตลาดประเทศไทยแล้ว

    356 shares
    Share 0 Tweet 0
  • วาร์ปสู่โลกใหม่!! สัมผัสเครื่องจริง Samsung Galaxy S24 Series ครบทุกรุ่นทุกสี พร้อมใช้งาน Galaxy AI สุดล้ำ

    101 shares
    Share 0 Tweet 0
  • รีวิว Samsung Galaxy Tab A9+ แท็บเล็ตสุดคุ้มจอ 11 นิ้วรีเฟรช 90Hz ใช้ชิป Snapdragon 695 รองรับ 5G ระบบเสียง Dolby Atmos ราคา 8,990 บาท

    0 shares
    Share 0 Tweet 0
  • รีวิว Samsung Galaxy S23 FE มาอย่างพี๊คคค สเปกแฟล็กชิป ในราคาเป็นมิตร จอ 120Hz กล้องหลัง 3 ตัว 50MP ซูม 3x คมกริบ แบต 4,500mAh

    502 shares
    Share 0 Tweet 0
  • เปรียบเทียบ 2 เรือธงแห่งปี Galaxy S25 Ultra vs iPhone 17 Pro Max

    788 shares
    Share 0 Tweet 0

Browse by Category

  • AIS
  • Android
  • App Free
  • BlackBerry 10
  • dtac
  • EV Car
  • Feature
  • Flashfly Online Channel
  • Games
  • iPhone
  • Lifestyle
  • NEWS
  • Nintendo
  • Nokia
  • OPPO
  • Playstation
  • PR News
  • Recommended
  • Review & Preview
  • Samsung
  • Smartphone
  • Tips&Tricks
  • Truemove H
  • Windows Phone

Recent News

Samsung จะปล่อย One UI 8.5 Beta ให้อัปเดตในวันที่ 8 ธันวาคมนี้

Samsung จะปล่อย One UI 8.5 Beta ให้อัปเดตในวันที่ 8 ธันวาคมนี้

December 5, 2025
Apple Arcade เพิ่ม 4 เกมใหม่ เล่นได้แล้ววันนี้!!

Apple Arcade เพิ่ม 4 เกมใหม่ เล่นได้แล้ววันนี้!!

December 5, 2025
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2021 FlashFly.net. window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-6SFV8YRF40');

No Result
View All Result
  • NEWS
  • Review & Preview
  • iPhone
  • Android
  • Smartphone
  • Games

© 2021 FlashFly.net. window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-6SFV8YRF40');