Friday, December 5, 2025
  • Contact us
Flashfly Dot Net
  • Home
    • Flashfly Online Channel
    • Feature
    • Tips&Tricks
  • NEWS
    • PR News
    • Lifestyle
  • Samsung
  • Vivo
  • OPPO
  • iPhone
  • Smartphone
    • App Free
    • Nokia
    • Windows 10
    • Android
    • BlackBerry 10
  • Games
    • Playstation
    • Nintendo
  • Review & Preview
  • Contact us
No Result
View All Result
  • Home
    • Flashfly Online Channel
    • Feature
    • Tips&Tricks
  • NEWS
    • PR News
    • Lifestyle
  • Samsung
  • Vivo
  • OPPO
  • iPhone
  • Smartphone
    • App Free
    • Nokia
    • Windows 10
    • Android
    • BlackBerry 10
  • Games
    • Playstation
    • Nintendo
  • Review & Preview
  • Contact us
No Result
View All Result
Flashfly Dot Net
No Result
View All Result
Home NEWS

the Poseidon Group ร้านค้าขายมัลแวร์ตัวการภัยจารกรรมไซเบอร์ มีปฏิบัติการทั้งบนบก อากาศ และทางทะเล

Jackrich T. by Jackrich T.
February 25, 2016
in NEWS, PR News
0
SHARES
12
VIEWS
Share on FacebookShare on Twitter

ทีมวิเคราะห์และวิจัย แคสเปอร์สกี้ แลป ประกาศการค้นพบ เดอะ โพไซดอน กรุ๊ป (the Poseidon Group) ตัวการภัยจารกรรมไซเบอร์ขั้นแอดว้านซ์ที่ป่วนทั่วโลกออกปฏิบัติการมาตั้งแต่ปี 2005 วางตัวเชิงพานิชย์สามารถซื้อขายได้ ทำให้ เดอะโพไซดอนกรุ๊ปโดดเด่นกว่ากลุ่มอื่นๆ สามารถปรับแต่งมัลแวร์ สร้างลายเซ็นดิจิตอล พร้อมใบรับรองที่ปลอมขึ้นมาอย่างแนบเนียนจนสามารถที่จะเล็ดลอดไปโจรกรรมข้อมูลลับสำคัญๆ จากเหยื่อเป้าหมายเพื่อขู่กรรโชกบังคับให้ทำธุรกิจด้วยตามที่ต้องการ นอกจากนั้น มัลแวร์นี้ออกแบบให้ทำงานบนเครื่องที่ลงวินโดวส์เวอร์ชั่นอังกฤษและบราซิลเลี่ยน-โปรตุเกสโดยเฉพาะ ถือเป็นภัยคุกคามแบบมีเป้าหมายตัวแรกเลยทีเดียว

Poseidon_pic-800x500

พบองค์กรที่ตกเป็นเป้าหมาย อย่างน้อยถึง 35 ราย ทั้งภาคการเงินและหน่วยงานของรัฐ โทรคมนาคม ภาคการผลิต พลังงานและบริษัทบริการสาธารณูปโภค รวมทั้งบริษัทสื่อและประชาสัมพันธ์ ผู้เชี่ยวชาญจากแคสเปอร์สกี้ แลปยังได้ตรวจพบการบุกจู่โจมบริษัทที่ให้บริการแก่ลูกค้าที่เป็นผู้บริหารขององค์กรระดับสูงซึ่งเหยื่อระดับนี้พบในประเทศเหล่านี้:

  • สหรัฐอเมริกา
  • ฝรั่งเศส
  • คาซัคสถาน
  • อาหรับเอมิเรตส์
  • อินเดีย
  • รัสเซีย

อย่างไรก็ตาม การแพร่กระจายหาเหยื่อจะเอนเอียงมาจากบราซิลเสียส่วนมาก เนื่องจากเหยื่อส่วนมากมีการร่วมทุนหรือทำธุรกิจลักษณะเป็นพาร์ตเนอร์กัน

ลักษณะพิเศษเฉพาะตัวอย่างหนึ่งของเดอะโพไซดอนกรุ๊ปคือการสำรวจหาระบบเครือข่ายของคอร์ปอเรทแบบโดเมนเบส (domain-based corporate networks) จากรายงานการวิเคราะห์ของแคสเปอร์สกี้ แลป เดอะโพไซดอนกรุ๊ปอาศัยสเปียร์ฟิชชิ่งอีเมล์ด้วยไฟล์ RTF/DOC และมักจะเป็นไฟล์หลอกล่อเรื่องเกี่ยวกับทรัพยากรบุคคล (usually with a human resources lure) ที่จะแอบหยอดไบนารี่ร้ายกาจเข้าสู่ระบบของเหยื่อเมื่อเหยื่อคลิกไฟล์นั้น อีกหนึ่งอย่างที่ค้นพบ คือ สตริงในเวอร์ชั่นภาษาบราซิลเลี่ยน-โปรตุเกส จากข้อมูลที่ค้นพบ กรุ๊ปนี้ชื่นชอบระบบเวอร์ชั่นภาษาบราซิลเลี่ยนมากเป็นพิเศษ ซึ่งเป็นรูปแบบที่ยังไม่เคยพบมาก่อน

Map-of-Targets_Poseidon-800x500

เมื่อเครื่องคอมพิวเตอร์ติดเชื้อมัลแวร์ จะทำการรายงานตัวไปยังเซิร์ฟเวอร์คอมมานด์และคอนโทรลก่อนที่จะเริ่มปฏิบัติการที่มีความซับซ้อนเชิงคู่ขนาน ในเฟสแรกของการบุกรุกนี้มักจะใช้เครื่องมือที่สามารถดักเก็บข้อมูลประเภทต่างๆ ได้รุนแรงในแบบอัตโนมัติ ไม่ว่าจะเป็นข้อมูลสำคัญส่วนตัว นโยบายบริหาร แม้แต่ข้อมูลการล็อคเข้าระบบเพื่อนำมาใช้ประโยชน์ในการแอบซ่อนกลับเข้ามายังระบบได้ดียิ่งขึ้นกว่าเดิม และเพื่อให้การทำงานของมัลแวร์ดียิ่งขึ้นไปอีกนั่นเอง ด้วยพฤติกรรมเช่นนี้ ผู้บุกรุกมักจะรู้แอพพลิเคชั่นหรือคอมมานด์ที่ตนสามารถจะใช้ก่อการร้ายได้โดยไม่ทำให้ผู้ดูแลระบบรู้ตัวเสียก่อน ทั้งในระหว่างปฏิบัติการคู่ขนานและการคัดกรอง

ข้อมูลที่รวบรวมดักเก็บมาได้นั้นจะถูกนำมาใช้งานโดยธุรกิจบังหน้าเพื่อล่อหลอกบริษัทเหยื่อเป้าหมายให้ทำสัญญากับเดอะโพไซดอนกรุ๊ป แต่งตั้งให้เป็นที่ปรึกษาด้านระบบความปลอดภัย ภายใต้การข่มขู่ว่าหากไม่ยินยอมตาม ก็จะนำข้อมูลการติดต่อธุรกิจที่มีลับลมคมในที่ดักเก็บไปได้เหล่านั้นมาใช้เล่นงานเพื่อให้เกิดประโยชน์แก่ทางโพไซดอนเอง

“เดอะโพไซดอนกรุ๊ปเป็นทีมที่ปฏิบัติการมานานและทำงานได้บนโดเมนทุกแบบ: บนบก อากาศ และทางน้ำ ศูนย์คอมมานด์และคอนโทรลบางศูนย์ถูกพบว่าซุกซ่อนอยู่ในผู้ให้บริการอินเทอร์เน็ตที่ให้บริการอินเตอร์เน็ตแก่เรือเดินสมุทร การติดต่อสื่อสารไร้สาย รวมทั้งซ่อนอยู่ในผู้ให้บริการสื่อสารทั่วไปอีกด้วย” ดิมิทรี เบสตูเชฟ ผู้อำนวยการ ทีมวิเคราะห์และวิจัย แคสเปอร์สกี้ แลป ภูมิภาคละตินอเมริกา กล่าว “นอกจากนี้ ยังพบการฝังตัวแอบซ่อนหลายที่ที่มีช่วงเวลาการทำงานเพียงสั้นๆ ซึ่งมีส่วนช่วยสนับสนุนปฏิบัติการของกรุ๊ปในการทำงานในต่อเนื่องระยะยาวและไม่ถูกตรวจจับได้นั่นเอง”

เนื่องจากเดอะโพไซดอนกรุ๊ปปฏิบัติการอาละวาดก่อความเดือดร้อนมากว่าสิบปีแล้ว เทคนิคที่ใช้ออกแบบการฝังตัวมีการพัฒนามาจนเป็นการยากมากที่นักวิจัยจะหาตัวเชื่อมโยงเพื่อระบุตัวตน และปะติดปะต่อภาพรวมทั้งหมดได้ อย่างไรก็ตาม จากหลักฐานที่เก็บรวบรวมมาอย่างระมัดระวังโดยตลอด และทำงานร่วมกับผู้เชี่ยวชาญในการออกแบบภัยคุกคามไซเบอร์ รวมทั้งสร้างตารางเวลาเลียนแบบศึกษาพฤติกรรมของผู้ร้ายขึ้นมาใหม่นั้น ผู้เชี่ยวชาญจากแคสเปอร์สกี้ แลปจึงสามารถที่จะตรวจจับร่องรอยที่ไม่เคบพบมาก่อนได้เมื่อกลางปี 2015 ซึ่งเป็นร่องรอยของผู้ออกแบบภัยคุกคามกลุ่มเดียวกัน นั่นคือ เดอะโพไซดอนกรุ๊ป นั่นเอง

ผลิตภัณฑ์จากแคสเปอร์สกี้ แลปสามารถตรวจจับและลบคอมโพเน้นท์ที่ได้ตรวจพบแล้วของเดอะโพไซดอนกรุ๊ปได้ทุกเวอร์ชั่น






Tags: Kaspersky Labmalwarethe Poseidon Group
ShareTweetShare

Related Posts

ห้ามโหลดเด็ดขาด!! พบแอป Squid Game ใน Play Store มากกว่า 200 แอป แต่ทั้งหมดแฝงด้วยมัลแวร์
Android

ห้ามโหลดเด็ดขาด!! พบแอป Squid Game ใน Play Store มากกว่า 200 แอป แต่ทั้งหมดแฝงด้วยมัลแวร์

October 23, 2021
ลบออกด่วน!! เผยรายชื่อแอป Android ที่อาจขโมยรหัสผ่าน Facebook ของผู้ใช้งาน
Android

ลบออกด่วน!! เผยรายชื่อแอป Android ที่อาจขโมยรหัสผ่าน Facebook ของผู้ใช้งาน

July 13, 2021
ในที่สุดก็พบมัลแวร์ตัวแรกที่ทำงานบนชิป M1 ของ Apple
iPhone

ในที่สุดก็พบมัลแวร์ตัวแรกที่ทำงานบนชิป M1 ของ Apple

February 18, 2021
Load More
  • ยินดีต้อนพับ!! สัมผัสเครื่องจริง Samsung Galaxy Z Fold5, Galaxy Z Flip5, Galaxy Tab S9 Series และ Galaxy Watch6 Series พร้อมบุกตลาดประเทศไทยแล้ว

    ยินดีต้อนพับ!! สัมผัสเครื่องจริง Samsung Galaxy Z Fold5, Galaxy Z Flip5, Galaxy Tab S9 Series และ Galaxy Watch6 Series พร้อมบุกตลาดประเทศไทยแล้ว

    356 shares
    Share 0 Tweet 0
  • วาร์ปสู่โลกใหม่!! สัมผัสเครื่องจริง Samsung Galaxy S24 Series ครบทุกรุ่นทุกสี พร้อมใช้งาน Galaxy AI สุดล้ำ

    101 shares
    Share 0 Tweet 0
  • รีวิว Samsung Galaxy Tab A9+ แท็บเล็ตสุดคุ้มจอ 11 นิ้วรีเฟรช 90Hz ใช้ชิป Snapdragon 695 รองรับ 5G ระบบเสียง Dolby Atmos ราคา 8,990 บาท

    0 shares
    Share 0 Tweet 0
  • รีวิว Samsung Galaxy S23 FE มาอย่างพี๊คคค สเปกแฟล็กชิป ในราคาเป็นมิตร จอ 120Hz กล้องหลัง 3 ตัว 50MP ซูม 3x คมกริบ แบต 4,500mAh

    502 shares
    Share 0 Tweet 0
  • เปรียบเทียบ 2 เรือธงแห่งปี Galaxy S25 Ultra vs iPhone 17 Pro Max

    788 shares
    Share 0 Tweet 0

Browse by Category

  • AIS
  • Android
  • App Free
  • BlackBerry 10
  • dtac
  • EV Car
  • Feature
  • Flashfly Online Channel
  • Games
  • iPhone
  • Lifestyle
  • NEWS
  • Nintendo
  • Nokia
  • OPPO
  • Playstation
  • PR News
  • Recommended
  • Review & Preview
  • Samsung
  • Smartphone
  • Tips&Tricks
  • Truemove H
  • Windows Phone

Recent News

Samsung จะปล่อย One UI 8.5 Beta ให้อัปเดตในวันที่ 8 ธันวาคมนี้

Samsung จะปล่อย One UI 8.5 Beta ให้อัปเดตในวันที่ 8 ธันวาคมนี้

December 5, 2025
Apple Arcade เพิ่ม 4 เกมใหม่ เล่นได้แล้ววันนี้!!

Apple Arcade เพิ่ม 4 เกมใหม่ เล่นได้แล้ววันนี้!!

December 5, 2025
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2021 FlashFly.net. window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-6SFV8YRF40');

No Result
View All Result
  • NEWS
  • Review & Preview
  • iPhone
  • Android
  • Smartphone
  • Games

© 2021 FlashFly.net. window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-6SFV8YRF40');