ทีมรับมือภัยคุกคามไซเบอร์ของยูเครน (CERT-UA) ได้ออกมาเปิดเผยถึงการค้นพบมัลแวร์ตระกูลใหม่ที่มีชื่อว่า “LameHug” ซึ่งมีความสามารถพิเศษในการใช้เทคโนโลยี AI LLM (Large Language Model) เพื่อสร้างคำสั่งโจมตีในระบบปฏิบัติการ Windows แบบเรียลไทม์ ถือเป็นหนึ่งในพฤติกรรมของภัยคุกคามทางไซเบอร์ที่พัฒนาไปอีกขั้น
จุดเด่นของมัลแวร์ LameHug
LameHug ถูกเขียนขึ้นด้วยภาษา Python และอาศัย API ของแพลตฟอร์ม Hugging Face เพื่อเชื่อมต่อกับโมเดล AI ขนาดใหญ่ชื่อว่า Qwen 2.5-Coder-32B-Instruct ซึ่งเป็นโอเพ่นซอร์ส LLM ที่พัฒนาโดย Alibaba Cloud โดยโมเดลนี้ถูกออกแบบมาสำหรับงานด้านการเขียนโค้ดและสามารถสร้างคำสั่ง shell หรือ code ตามคำอธิบายจากภาษาธรรมชาติได้โดยตรง
จากการวิเคราะห์ พบว่า LLM ดังกล่าวถูกนำมาใช้ในการสร้างคำสั่งที่ออกแบบเฉพาะ เพื่อสั่งงานมัลแวร์บนเครื่องเป้าหมายแบบเรียลไทม์ เพิ่มความยืดหยุ่นและลดการถูกตรวจจับจากระบบรักษาความปลอดภัยแบบดั้งเดิม
เชื่อมโยงกับกลุ่มแฮ็กเกอร์ระดับชาติ
CERT-UA ระบุว่า การโจมตีครั้งนี้มีความเชื่อมโยงกับกลุ่มแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลรัสเซีย คือกลุ่ม APT28 หรือที่รู้จักในชื่ออื่น ๆ อย่าง Fancy Bear, STRONTIUM, Sednit ซึ่งมีประวัติยาวนานในการโจมตีไซเบอร์ที่มีเป้าหมายเป็นองค์กรภาครัฐและโครงสร้างพื้นฐานสำคัญ
วิธีการแพร่กระจาย
การโจมตีเริ่มต้นจากการส่งอีเมลฟิชชิง โดยแฮ็กเกอร์ใช้บัญชีที่ถูกแฮ็กของเจ้าหน้าที่รัฐยูเครน ส่งอีเมลหลอกลวงในลักษณะเป็นหนังสือราชการ เพื่อหลอกล่อให้เจ้าหน้าที่ระดับสูงเปิดไฟล์หรือคลิกลิงก์ที่แนบมากับมัลแวร์ LameHug
รายละเอียด – BPC









































