หลังจากที่มีรายงานเกี่ยวกับแคมเปญ Operation Triangulation ที่มีเป้าหมายไปที่อุปกรณ์ iOS ออกมาแล้วนั้น นักวิจัยของแคสเปอร์สกี้ (Kaspersky) ก็ ได้ปล่อยทูลพิเศษชื่อ 'triangle_check' ซึ่งสามารถช่วยค้นหาการติดเชื้อมัลแวร์ได้อัตโนมัติ สามารถใช้งานบนระบบปฏิบัติการ macOS, Windows, และ Linux เปิดให้แชร์มาใช้งานแบบสาธารณะได้แล้ววันนี้จาก GitHub
เมื่อวันที่ 1 มิถุนายน พ.ศ. 2566 แคสเปอร์สกี้ออกรายงานเรื่อง mobile APT ตัวใหม่ที่จ้องเล่นงานอุปกรณ์ iOS เคมเปญนี้อาศัยช่องโหว่แบบ zero-click ที่ส่งผ่าน iMessage เพื่อติดตั้งมัลแวร์และเข้าควบคุมทั้งอุปกรณ์และข้อมูลของผู้ใช้ เพื่อซุ่มซ่อนสอดแนมความเคลื่อนไหวต่างๆ ของผู้ใช้โดยไม่รู้ตัว และหนึ่งในผู้ที่ตกเป็นเหยื่อก็เป็นพนักงานของแคสเปอร์สกี้เอง โดยนักวิจัยของบริษัทเชื่อว่าขอบเขตของการโจมตีนั้นน่าจะไกลเกินกว่าองค์กรแน่นอน ซึ่งทางทีมนักวิจัยของแคสเปอร์สกี้ก็ยังคงการสืบสวนเรื่องนี้อย่างต่อเนื่อง เพื่อรายละเอียดที่กระจ่างชัดเจนยิ่งขึ้นเกี่ยวกับการแพร่กระจายไปทั่วโลกของสปายแวร์ตัวนี้
รายงานเบื้องต้นนั้นมีคำอธิบายอย่างละเอียดสำหรับกลไกการตรวจสอบระบบหาร่องรอยที่อาจเป็นจุดโหว่ด้วยทูล MVT ด้วยแล้ว และวันนี้ ทางแคสเปอร์สกี้ก็ได้เปิดสาธารณะให้ใช้เครื่องมือพิเศษที่ชื่อว่า 'triangle_check' บน GitHub กันได้แล้ว สามารถใช้บนระบบปฏิบัติการ macOS, Windows, และ Linux ได้ดีด้วยภาษา Python ช่วยให้ผู้ใช้สามารถค้นหาร่องรอยของการติดเชื้อมัลแวร์ได้อัตโนมัติ และยังตรวจสอบได้ด้วยว่าอุปกรณ์ติดเชื้อหรือไม่
ก่อนที่ผู้ใช้จะติดตั้งเครื่องมือนี้ ควรทำการสำรองข้อมูลบนอุปกรณ์เสียก่อน หลังจากสร้างสำเนาข้อมูลสำรองแล้ว ผู้ใช้สามารถติดตั้งและเรียกใช้เครื่องมือได้ หากพบตัวบ่งชี้ของร่องรอยการติดเชื้อหรือสอดแนม ทูลจะแสดงการแจ้งเตือน "DETECTED" เพื่อยืนยันว่าอุปกรณ์นั้นติดมัลแวร์แล้ว ข้อความ "SUSPICION" จะปรากฏขึ้น กรณีตรวจพบตัวบ่งชี้ที่ยังคลุมเคลือ - เป็นสัญญาณที่น่าจะติดเชื้อได้ และจะแสดงข้อความ "No traces of compromise were identified" ถ้าไม่พบตัวบ่งชี้ (IoCs) ของการติดเชื้อเลย
นายอิกอร์ คุซเนสตอฟ หัวหน้าหน่วย EEMA ของทีมวิจัยและวิเคราะห์ระดับโลกของแคสเปอร์สกี้ กล่าวว่า "วันนี้เรามีความภูมิใจที่จะเปิดตัวทูลสำหรับใข้งานได้แบบสาธารณะ โดยไม่มีค่าใช้จ่าย เป็นเครื่องมือที่จะเข้ามาช่วยให้ผู้ใช้งานสามารถตรวจสอบได้เองว่าอุปกรณ์ได้รับผลกระทบจากภัยคุกคามซับซ้อนรูปแบบใหม่นี้หรือไม่ ด้วยความสามารถในการทำงานได้บนหลายแพลตฟอร์ม "triangle_check" นี้จะช่วยให้ผู้ใช้สามารถสแกนอุปกรณ์ของพวกเขาโดยอัตโนมัติได้เลย" อิกอร์ คูสเนซอฟ (Igor Kuznetsov) หัวหน้าหน่วย EEMEA แห่ง Kaspersky Global Research and Analysis Team (GReAT) "เราขอเรียกร้องให้คอมมูนิตี้ด้านความมั่นคงปลอดภัยทางไซเบอร์รวมตัวกันในการวิจัยเกี่ยวกับ APT ตัวใหม่เพื่อสร้างโลกดิจิทัลที่ปลอดภัยมากขึ้น"
อ่านข้อมูลเพิ่มเติมเกี่ยวกับการใช้งาน 'triangle_check' ได้จาก blogpost
https://securelist.com/find-the-triangulation-utility/109867/
อ่านข้อมูลเพิ่มเติมเกี่ยวกับ "Operation Triangulation" ได้จาก Securelist.com
https://securelist.com/operation-triangulation/109842/
แคสเปอร์สกี้ (Kaspersky) ค้นพบแคมเปญภัยไซเบอร์รูปแบบใหม่ที่แพร่กระจายผ่านโฆษณาบนเว็บ และมุ่งเป้าโจมตีไปที่ผู้ใช้งานพีซีระบบปฏิบัติการ Windows โดยขณะที่เข้าเว็บไซต์ ผู้ใช้อาจจะคลิกโฆษณาที่โผล่ขึ้นมาปิดบังหน้าจอทั้งหมดโดยไม่รู้ตัว และไปที่หน้าเว็บ CAPTCHA ปลอม หรือข้อความแสดงข้อผิดพลาดของ Chrome ปลอม โดยหลอกให้ทำตามขั้นตอนต่างๆ เพื่อดาวน์โหลดมัลแวร์สตีลเลอร์ (stealer) แคสเปอร์สกี้ตรวจพบโฆษณาอันตรายลักษณะนี้มากกว่า 140,000 รายการในเดือนกันยายนและตุลาคม 2024 และพบว่าผู้ใช้จำนวนมากกว่า 20,000 คนถูก
Kaspersky เปิดตัวช่วยตรวจจับมัลแวร์ของปฏิบัติการ Triangulation
—
หลังจากที่มีรายงานเกี่ยวกับแคมเปญ Operation Triangulation ที่มีเป้าหมายไปที่อุปกรณ์ iOS อ...
แคสเปอร์สกี้รายงานภัยคุกคาม mobile APT ล่าสุด แบบ จ้องเล่นงาน iOS
—
นักวิจัยแคสเปอร์สกี้ เผยข้อมูลภัยคุกคามแบบ mobile Advanced Persistent Treat หรือ APT ท...
Kaspersky และ Centerm ลงนาม MoU ร่วมสร้างภูมิคุ้มกันทางไซเบอร์สำหรับเครื่องเอ็นด์พ้อยต์
—
แคสเปอร์สกี้ (Kaspersky) บริษัทผู้ให้บริการโซลูชันความปลอดภัยทาง...
แคสเปอร์สกี้พบ MATA มัลแวร์ขั้นสูงเชื่อมโยงกลุ่ม Lazarus
—
นักวิจัยแคสเปอร์สกี้ได้ค้นพบการเข้าโจมตีที่ใช้มัลแวร์เฟรมเวิร์กขั้นสูง ในชื่อ MATA มีเป้าหมายระ...
สุดยอดศึกหุ่นยนต์อัจฉริยะ Thailand Open ROS and Smart Robot Competition 2025 ปิดฉากสุดมันส์ เยาวชนไทยโชว์ศักยภาพก้าวสู่เวทีโลก
—
การแข่งขัน Thailand Open ...
OutSystems ยกระดับระบบสยามคูโบต้าเพื่อขับเคลื่อนนวัตกรรมการเกษตร
—
ด้วยแพลตฟอร์ม Low Code ที่ขับเคลื่อนด้วย AI ของ OutSystems สยามคูโบต้าสามารถพัฒนาแอปพลิ...
PLANET ปักธงปี 68 ชู 6 กลยุทธ์ เจาะตลาดสินค้า New S Curve มุ่ง Digital go Green เต็มตัว ตั้งเป้า ผลงานพลิกเป็นกำไร
—
PLANET ปักธงปี 68 มุ่งเน้น นำเทคโนโล...
HIP เครื่องสแกนลายนิ้วมือรุ่น Ci690S สุดคุ้ม ฟังก์ชันครบจบในเครื่องเดียว
—
บมจ. เอสไอเอส ดิสทริบิวชั่น (ประเทศไทย) ตัวแทนผู้นำเข้าและจำหน่ายสินค้าไอทีที่ใ...
ซีพี แอ็กซ์ตร้า ยกระดับศักยภาพด้านดิจิทัล ลงนามความร่วมมือกับเทนเซ็นต์ คลาวด์
—
ซีพี แอ็กซ์ตร้า ยกระดับศักยภาพด้านดิจิทัล ลงนามความร่วมมือกับเทนเซ็นต์ คลา...