เตือนภัยมัลแวร์สายพันธุ์ใหม่ "BraZetsu" ใช้ AI สแกนคอมฯ ยึดเครื่อง Windows ไปประมูลขายในตลาดมืดไซเบอร์
เตือนภัยสายไอทีและองค์กรครับ! ล่าสุดนักวิจัยด้านความปลอดภัยไซเบอร์จาก Group-IB ได้ค้นพบมัลแวร์ตัวใหม่สุดอันตรายชื่อว่า "BraZetsu" ซึ่งตั้งชื่อตามตัวละคร Zetsu ในเรื่องนินจาคาถา Naruto ที่ถนัดการซุ่มโจมตีจากเงามืด สมชื่อจริงๆ เพราะมันไม่ได้มาแค่เพื่อขโมยข้อมูลเหมือนมัลแวร์ทั่วไป แต่ถูกสร้างมาเพื่อเปลี่ยนเครื่อง Windows ที่ติดเชื้อให้กลายเป็น "สินค้า" บนตลาดมืดไซเบอร์โดยเฉพาะ!
มัลแวร์ตัวนี้พัฒนาด้วยภาษา Python โดยแฮกเกอร์กลุ่ม Exilware (คาดว่าเป็นชาวบราซิลหรือผู้ใช้ภาษาโปรตุเกส) ซึ่งถูกพบครั้งแรกช่วงต้นปี 2026 และยกระดับตัวเองอย่างรวดเร็วจนกลายเป็นสถาปัตยกรรมมัลแวร์สุดล้ำ จุดเด่นที่น่ากลัวมากๆ ของ BraZetsu มีดังนี้ครับ:
- ใช้ AI คัดเกรดเหยื่อ: ใช้ Generative AI ในการวิเคราะห์ข้อมูลเครื่องที่ตกเป็นเหยื่อ สแกนสเปกเครื่อง ฮาร์ดแวร์ ซอฟต์แวร์ และเครือข่าย เพื่อประเมินมูลค่าทางธุรกิจ แล้วนำไปตั้งราคาขายต่อให้แฮกเกอร์รายอื่น
- สร้างตลาดมืดซื้อขายสิทธิ์เข้าถึง (Infected Marketplace): เครื่องที่ติดเชื้อจะถูกนำไปลงขายบนแพลตฟอร์ม "Banco de Infects" เริ่มต้นแค่ประมาณ $5.80 (ราวๆ 200 กว่าบาท) พอแฮกเกอร์รายอื่นมาซื้อไป ก็สามารถสั่งรันมัลแวร์ตัวอื่นข้ามประเทศเข้าเครื่องเหยื่อได้ทันที โดยไม่ต้องลงมือเจาะระบบเอง
- มุ่งเป้าข้อมูลการเงินและองค์กร: ออกแบบมาเพื่อค้นหาไฟล์เอกสารธุรกรรมทางการเงิน (เช่น ฟอร์แมต CNAB ของธนาคารในบราซิล) ข้อมูลเบราว์เซอร์ (Chrome, Edge, Brave ฯลฯ) ประวัติการใช้งาน แอบแคปหน้าจอ และค้นหาโฟลเดอร์ระบบ ERP ในองค์กร
- ซ่อนตัวเนียนกริบ: มีโมดูลซ่อนตัวขั้นสูง ช่วงวิเคราะห์แรกๆ สแกนบน VirusTotal ไม่เจอเลยสักตัว แถมยังเชื่อมต่อกับเซิร์ฟเวอร์ควบคุม (C2) ผ่าน WebSocket และใช้เทคนิคสอดไส้โค้ดในไฟล์ภาพ (Steganography) ร่วมกับไฟล์ VBSscript ในการหลบเลี่ยงการตรวจจับ
ถือเป็นอุทาหรณ์ที่น่ากลัวมากครับว่าโลกไซเบอร์ยุคนี้ แฮกเกอร์เอา AI มาอัปเกรดเครื่องมือเพื่อสร้างโมเดลธุรกิจแบบ Access-as-a-Service กันแล้ว ฝากเตือนองค์กรและผู้ใช้ทั่วไปให้ระวังการดาวน์โหลดไฟล์แปลกปลอมจากอีเมล Phishing กันด้วยนะครับ!
#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก
Tags:
ข่าวไอที