Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

🚨 เตือนภัย! ช่องโหว่ Realtek SDK ถูกใช้โจมตี ติดตั้ง Cling Botnet ผ่านเทคนิค C2 รูปแบบใหม่

แฮกเกอร์กำลังใช้ช่องโหว่ใน Realtek Jungle SDK เพื่อแพร่กระจายมัลแวร์ Cling Botnet ซึ่งใช้เทคนิคใหม่โดยอาศัยโปรโตคอล STUN เป็นช่องทางควบคุมและสั่งการ (C2) ทำให้ตรวจจับได้ยากขึ้น

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
🚨 เตือนภัย! ช่องโหว่ Realtek SDK ถูกใช้โจมตี ติดตั้ง Cling Botnet ผ่านเทคนิค C2 รูปแบบใหม่

📌 สรุปประเด็นสำคัญ:
- แฮกเกอร์กำลังใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่เคยถูกแพตช์ไปแล้วใน Realtek Jungle SDK
- เป้าหมายคือการติดตั้งมัลแวร์ Botnet ที่ชื่อว่า Cling ซึ่งมีความสามารถพิเศษในการสื่อสารกลับไปยังเซิร์ฟเวอร์ควบคุม
- Cling Botnet ใช้เทคนิคที่น่าสนใจโดยการใช้โปรโตคอล STUN (Session Traversal Utilities for NAT) เป็นช่องทาง Command-and-Control (C2) เพื่อหลบเลี่ยงการตรวจจับ

บริษัทวิจัยความปลอดภัยทางไซเบอร์ Nozomi Networks ได้ออกมาเปิดเผยรายงานการค้นพบแคมเปญการโจมตีครั้งใหม่ ที่กลุ่มผู้ไม่หวังดีพยายามใช้ประโยชน์จากช่องโหว่ร้ายแรงที่ถูกค้นพบและมีแพตช์แก้ไขไปแล้วในชุดพัฒนาซอฟต์แวร์ (SDK) ของ Realtek ที่ชื่อว่า Jungle SDK เพื่อทำการติดตั้งมัลแวร์ Botnet ที่ชื่อว่า Cling

แม้ว่าช่องโหว่นี้จะมีแพตช์ออกมาแล้ว แต่ก็ยังมีอุปกรณ์เครือข่ายและ IoT จำนวนมากทั่วโลกที่ยังไม่ได้อัปเดตเฟิร์มแวร์ ทำให้ยังคงมีความเสี่ยงสูงที่จะถูกโจมตีได้ ช่องโหว่ใน SDK ของ Realtek ถือเป็นเป้าหมายที่น่าสนใจของแฮกเกอร์ เนื่องจากชิปของ Realtek ถูกใช้งานอย่างแพร่หลายในอุปกรณ์เครือข่ายจำนวนมหาศาล ตั้งแต่ Router, Access Point ไปจนถึงอุปกรณ์ IoT ต่าง ๆ

💡 ความพิเศษของ Cling Botnet
สิ่งที่ทำให้ Cling Botnet มีความน่าสนใจและอันตราย ไม่ใช่เทคนิคการแพร่กระจายตัวแบบใหม่ แต่เป็นวิธีการที่มันใช้ในการสื่อสารกับเซิร์ฟเวอร์ควบคุมและสั่งการ (Command-and-Control หรือ C2) โดย Nozomi Networks ระบุว่า Cling ได้นำโปรโตคอล STUN ซึ่งโดยปกติแล้วจะใช้สำหรับช่วยให้อุปกรณ์ที่อยู่หลัง NAT สามารถสื่อสารกับเครือข่ายภายนอกได้ (เช่น ในระบบ VoIP หรือ Video Call) มาดัดแปลงใช้เป็นช่องทาง C2 ของตัวเอง

การใช้ทราฟฟิก STUN ที่ดูเหมือนเป็นทราฟฟิกปกติ ทำให้การตรวจจับกิจกรรมของ Botnet นี้ทำได้ยากขึ้นอย่างมากสำหรับระบบรักษาความปลอดภัยแบบดั้งเดิม เพราะระบบอาจมองว่ามันเป็นเพียงการสื่อสารที่ถูกต้องตามโปรโตคอลทั่วไป การกระทำนี้แสดงให้เห็นถึงความพยายามของแฮกเกอร์ในการหาวิธีการใหม่ ๆ เพื่อหลบซ่อนตัวจากการตรวจจับอยู่เสมอ

ดังนั้นจึงขอแนะนำให้ผู้ดูแลระบบและผู้ใช้งานทั่วไปทำการตรวจสอบและอัปเดตเฟิร์มแวร์ของอุปกรณ์เครือข่ายที่ใช้ชิป Realtek ให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด เพื่อปิดช่องโหว่และป้องกันความเสี่ยงจากการตกเป็นส่วนหนึ่งของเครือข่าย Botnet

💬 คุณเคยตรวจสอบเฟิร์มแวร์ Router หรืออุปกรณ์ IoT ที่บ้าน/ที่ทำงานบ้างไหมครับ ว่าเป็นเวอร์ชันล่าสุดแล้วหรือยัง? มาแชร์กันหน่อยครับ

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย