หน้าแรก Security Malware MyloBot มัลแวร์แสนรู้ สิงเครื่องวินโดวส์เป็นซอมบี้

MyloBot มัลแวร์แสนรู้ สิงเครื่องวินโดวส์เป็นซอมบี้

แบ่งปัน

นักวิจัยจากบริษัทความปลอดภัยแบบดีฟเลิร์นนิ่งอย่าง Deep Instinct พบมัลแวร์ที่มีความซับซ้อนสูงซึ่งกำลังจ้องเล่นงานคอมพิวเตอร์ที่ใช้วินโดวส์จำนวนมาก ในชื่อ MyloBot ที่นอกจากสิงคอมพ์เหยื่อในรูปบอทเน็ตแล้ว ยังแอบขโมยข้อมูล, ปิดการทำงานของแอนติไวรัส, และขจัดมัลแวร์ตัวอื่นออกจากเครื่องได้ด้วย

มัลแวร์แบบบอทเน็ตนี้มักใช้วิธีติดเชื้อแล้วทำให้เครื่องเหยื่อกลายเป็นส่วนหนึ่งของบอทเน็ตสำหรับโจมตีทางไซเบอร์แบบที่ต้องการกองทัพซอมบี้จำนวนมากอย่างเช่น การโจมตีแบบ DDoS, การแพร่เชื้อมัลแวร์, หรือแม้แต่การส่งเมล์สแปมแต่ MyloBot มีพิษสงมากกว่าบอทเน็ตธรรมดามากมายนัก

โดยพบว่าสามารถปิดฟีเจอร์สำคัญที่เกี่ยวข้องกับความปลอดภัยบนวินโดวส์ได้อย่าง Windows Updates และ Windows Defender รวมไปถึงบล็อกพอร์ตเองบน Windows Firewall และลบแอพอื่นที่ดูเป็นอุปสรรคต่อการมีชีวิตบนเครื่องนั้นๆ จนอาจสร้างความเสียหายร้ายแรงได้

ทางนักวิจัยยังค้นพบ MyloBot บนเครื่องเหยื่อรายหนึ่งแบบที่ยังไม่ออกอาการใดๆ หรืออยู่ในระยะฝักตัวนานถึง 14 วันเพื่อหลบการตรวจจับ ก่อนเริ่มติดต่อเซิร์ฟเวอร์สั่งการภายนอก และเมื่อสัปดาห์ก่อนนั้นมีมัลแวร์อีกตัวชื่อ Zacinlo ที่ระบาดบนเครื่องวินโดวส์เหมือนกัน จึงแนะนำให้ผู้ใช้วินโดวส์ช่วงนี้ระวังตัวเป็นพิเศษ หมั่นสแกนไวรัสแบบเต็มรูปแบบ และหลีกเลี่ยงการเข้าชมเว็บอันตรายหรือโหลดไฟล์แนบจากเมล์ไม่รู้ที่มา เป็นต้น

ที่มา : Hackread