HOME      ABOUT US    CRMA NETWORK    ACTIVITY    IT SERVICE    CONTACT US    CRMA HOME

You Are Here >> Home / CRMA News

 
 
 
 


เรื่อง : สถิติภัยคุกคามครึ่งแรกของปี 2019 พบมัลแวร์เรียกค่าไถ่แพร่กระจายผ่าน Remote Desktop มากที่สุ

สถิติภัยคุกคามครึ่งแรกของปี 2019 พบมัลแวร์เรียกค่าไถ่แพร่กระจายผ่าน Remote Desktop มากที่สุด
บริษัท F-Secure เผยแพร่รายงานสถิติภัยคุกคามในช่วงครึ่งแรกของปี 2019 โดยรวมพบการโจมตีที่เกี่ยวข้องกับอุปกรณ์ IoT เพิ่มมากขึ้น (ทั้งตกเป็นเป้าของการโจมตีและเป็นต้นทางของการโจมตีต่อ) พอร์ตที่ถูกโจมตีมากที่สุด 3 อันดับแรกคือ Telnet, SMB, และ SSH ส่วนช่องทางการแพร่กระจายมัลแวร์เรียกค่าไถ่ที่พบมากที่สุดคือการ brute force รหัสผ่าน รองลงมาคือการโจมตีผ่านอีเมล


พอร์ต Telnet (TCP 23) มักถูกเปิดใช้งานมาเป็นค่าเริ่มต้นในอุปกรณ์ IoT ซึ่งพอร์ตนี้เป็นช่องทางหลักที่จะถูกโจมตีจากมัลแวร์ พอร์ต SMB (445) นิยมใช้ในการแชร์ไฟล์หรืออุปกรณ์ผ่านเครือข่าย ซึ่งพอร์ตนี้เป็นช่องทางหลักในการโจมตีจากมัลแวร์หลายสายพันธุ์ ที่โด่งดังที่สุดคือ Wannacry ส่วนพอร์ต SSH (TCP 22) มักถูกโจมตีด้วยวิธี brute force รหัสผ่าน รวมถึงเป็นหนึ่งในช่องทางที่สามารถใช้โจมตีอุปกรณ์ IoT ได้ด้วย
สถิติการโจมตีจากมัลแวร์ โดยรวมพบว่าการโจมตีที่มุ่งเน้นสร้างความเสียหายนั้นเริ่มลดลง ในขณะที่การโจมตีเพื่อใช้ควบคุมเครื่องเป็น botnet หรือการโจมตีด้วยจุดประสงค์ทางการเงิน เช่น มัลแวร์เรียกค่าไถ่ หรือมัลแวร์ขุดเงินดิจิทัล นั้นเพิ่มมากขึ้น ช่องทางการแพร่กระจายมัลแวร์เรียกค่าไถ่ที่พบมากที่สุด (31%) คือการ brute force รหัสผ่านของเครื่องที่เปิดให้เข้าถึงบริการ remote desktop ผ่านอินเทอร์เน็ต รองลงมาคือการโจมตีผ่านอีเมล (23%) ซึ่งมีทั้งการส่งมัลแวร์มาทางไฟล์แนบ หรือส่งลิงก์เพื่อหลอกให้คลิกเข้าไปยังเว็บไซต์ที่ฝังโค้ดมัลแวร์


ข้อมูลภาพรวมภัยคุกคามที่พบนี้อาจจะยังไม่ครอบคลุมทั้งหมดเนื่องจากข้อจำกัดเรื่องวิธีการและขอบเขตของการรวบรวมข้อมูล อย่างไรก็ตาม สถิติเหล่านี้ก็พอเป็นข้อสังเกตให้กับผู้ดูแลระบบหรือผู้ที่เกี่ยวข้องเพื่อพิจารณารับมือภัยคุกคามโดยอ้างอิงจากแนวโน้มการโจมตีที่เกิดขึ้นจริงได้ ผู้ที่สนใจสามารถศึกษาข้อมูลเพิ่มเติมได้จากรายงานฉบับเต็ม


มีผู้อ่านแล้ว 347 ราย


 
 
 
 
 
Designed by 2Lt.Chutchavan Suksutthi