Share

Kimwolf Botnet เปลี่ยนอุปกรณ์ Android กว่า 1.8 ล้านเครื่อง ทั่วโลก ให้กลายเป็นกองทัพ Botnet

Last updated: 18 Dec 2025
71 Views
สรุปข้อมูล
พบ Botnet ตัวใหม่ชื่อ Kimwolf ได้ควบคุมอุปกรณ์ Android Smart TV, TV Box และ Tablet กว่า 1.8 ล้านเครื่องทั่วโลก ซึ่ง Botnet นี้ถูกพบว่าใช้โค้ดร่วมกับ Botnet ชื่อดังอย่าง Aisuru ผู้โจมตีอาจเป็นแฮกเกอร์จากกลุ่มเดียวกัน เป็นไปได้ว่าอาจถูกพัฒนามาจาก Aisuru
 
รายละเอียดเพิ่มเติม
Kimwolf อันตรายแค่ไหน?
สิ่งที่เพิ่มเข้ามา คือการอำพรางตัวขั้นสูงที่เรียกว่า EtherHiding ใช้บล็อกเชนในการซ่อนโครงสร้างพื้นฐาน ทำให้ยากต่อการตรวจจับ นอกจากนี้ ยังมีความสามารถในการ DDoS ด้วยความรุนแรงระดับ 30Tbps
 
มันไม่ได้มีแค่ DDoS
เมื่อมัลแวร์ฝังตัวสำเร็จ มันจะเปลี่ยนอุปกรณ์เหยื่อให้กลายเป็น Bot/Zombie ที่รอรับคำสั่งจากแฮกเกอร์อุปกรณ์ Smart TV / TV Box ถูกใช้เป็น Zombie โดยไม่รู้ตัว
 
ผลกระทบจากเหตุการณ์
  • เครือข่ายองค์กรอาจถูกใช้เป็นต้นทาง DDoS
  • การสื่อสารมัลแวร์ถูกซ่อนทำให้ยากต่อการตรวจจับ
  • อุปกรณ์ IoT เป็น จุดอับสายตาของ SOC
  • เสี่ยงถูก Blacklist IP และกระทบ Compliance
 
คำแนะนำ
  • ทำการบล็อก Domain และ IP C2
  • ทำการ Full-Scan ที่ Endpoint ทุก ๆ ครั้งต่อสัปดาห์ เพื่อป้องกันไฟล์อันตราย
  • แยกเครือข่าย IoT / Smart Device ออกจาก Network หลัก
  • จำกัดสิทธิ์ผู้ใช้งาน Least Privilege
  • กำหนด Policy การใช้งาน Smart Device ในองค์กร
 
แหล่งอ้างอิง

Related Content
Compare product
0/4
Remove all
Compare