หน้าแรก Security Malware พบมัลแวร์ใหม่ “LameHug” ใช้ AI สร้างคำสั่งโจมตี Windows แบบเรียลไทม์ เจาะหน่วยงานรัฐบาล

พบมัลแวร์ใหม่ “LameHug” ใช้ AI สร้างคำสั่งโจมตี Windows แบบเรียลไทม์ เจาะหน่วยงานรัฐบาล

ทีมรับมือภัยคุกคามไซเบอร์ของยูเครน (CERT-UA) ได้ออกมาเปิดเผยถึงการค้นพบมัลแวร์ตระกูลใหม่ที่มีชื่อว่า “LameHug” ซึ่งมีความสามารถพิเศษในการใช้เทคโนโลยี AI LLM (Large Language Model) เพื่อสร้างคำสั่งโจมตีในระบบปฏิบัติการ Windows แบบเรียลไทม์ ถือเป็นหนึ่งในพฤติกรรมของภัยคุกคามทางไซเบอร์ที่พัฒนาไปอีกขั้น

จุดเด่นของมัลแวร์ LameHug

LameHug ถูกเขียนขึ้นด้วยภาษา Python และอาศัย API ของแพลตฟอร์ม Hugging Face เพื่อเชื่อมต่อกับโมเดล AI ขนาดใหญ่ชื่อว่า Qwen 2.5-Coder-32B-Instruct ซึ่งเป็นโอเพ่นซอร์ส LLM ที่พัฒนาโดย Alibaba Cloud โดยโมเดลนี้ถูกออกแบบมาสำหรับงานด้านการเขียนโค้ดและสามารถสร้างคำสั่ง shell หรือ code ตามคำอธิบายจากภาษาธรรมชาติได้โดยตรง

จากการวิเคราะห์ พบว่า LLM ดังกล่าวถูกนำมาใช้ในการสร้างคำสั่งที่ออกแบบเฉพาะ เพื่อสั่งงานมัลแวร์บนเครื่องเป้าหมายแบบเรียลไทม์ เพิ่มความยืดหยุ่นและลดการถูกตรวจจับจากระบบรักษาความปลอดภัยแบบดั้งเดิม

เชื่อมโยงกับกลุ่มแฮ็กเกอร์ระดับชาติ

CERT-UA ระบุว่า การโจมตีครั้งนี้มีความเชื่อมโยงกับกลุ่มแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลรัสเซีย คือกลุ่ม APT28 หรือที่รู้จักในชื่ออื่น ๆ อย่าง Fancy Bear, STRONTIUM, Sednit ซึ่งมีประวัติยาวนานในการโจมตีไซเบอร์ที่มีเป้าหมายเป็นองค์กรภาครัฐและโครงสร้างพื้นฐานสำคัญ

วิธีการแพร่กระจาย

การโจมตีเริ่มต้นจากการส่งอีเมลฟิชชิง โดยแฮ็กเกอร์ใช้บัญชีที่ถูกแฮ็กของเจ้าหน้าที่รัฐยูเครน ส่งอีเมลหลอกลวงในลักษณะเป็นหนังสือราชการ เพื่อหลอกล่อให้เจ้าหน้าที่ระดับสูงเปิดไฟล์หรือคลิกลิงก์ที่แนบมากับมัลแวร์ LameHug

รายละเอียด – BPC