News Update

News Update

📰 ยอมทุ่มทุน! แฮกเกอร์ใช้เงินเกือบ 7 ล้านดอลลาร์ กว้านซื้อ "โดเมนหมดอายุ" เพื่อดักทราฟฟิกส่งต่อไปยังเว็บสแกมและมัลแวร์

การโจมตีไซเบอร์ยุคนี้ใช้เงินต่อเงิน! รายงานการวิเคราะห์ภัยคุกคามล่าสุดจาก Infoblox (ผู้นำด้านระบบรักษาความปลอดภัย DNS) ได้เปิดเผยพฤติกรรมสุดแยบยลของอาชญากรไซเบอร์ ที่ทุ่มเงินมหาศาลเกือบ 7 ล้านดอลลาร์สหรัฐ (ราว 240+ ล้านบาท) ในการกว้านซื้อ "Dropcatch Domains" หรือ โดเมนที่หมดอายุลงแล้วนำกลับมาจดทะเบียนใหม่ เพื่ออาศัยประวัติความน่าเชื่อถือเดิมของโดเมนเหล่านั้นในการเปิดทางส่งผู้ใช้ไปพบกับเว็บมัลแวร์ เว็บพนัน และเครือข่ายหลอกลวงขนาดใหญ่

🔍 เจาะลึกเบื้องหลัง: ทำไมโดเมนหมดอายุถึงกลายเป็น "ทองคำ" ของแฮกเกอร์?

ในโลกความปลอดภัยไซเบอร์ โดเมนที่เพิ่งจดทะเบียนใหม่มักจะถูกระบบคัดกรองความปลอดภัย (Security Scanners) และซอฟต์แวร์ Antivirus สงสัยและตั้งค่าสถานะความเสี่ยงไว้ก่อนเสมอ

แต่ "โดเมนหมดอายุ" ของบริษัท สื่อ หรือแบรนด์สินค้าในอดีตนั้นต่างออกไป:
    •    มีประวัติยาวนาน (Domain Age): ระบบความปลอดภัยมักประเมินว่าโดเมนเก่ามีความน่าเชื่อถือสูงกว่า ทำให้แฮกเกอร์สามารถ ทะลุผ่านระบบป้องกัน (Bypass Security Filters) เข้าไปได้อย่างง่ายดาย
    •    มีทราฟฟิกตกค้าง (Residual Traffic): ยังคงมีผู้ใช้งานทั่วไปกดเข้าลิงก์เก่าๆ ที่ทิ้งไว้บนอินเทอร์เน็ต หรือเข้าผ่าน Bookmark เดิมอยู่ตลอดเวลา
    •    มี Backlinks ทรงพลัง: เว็บไซต์ดังๆ ในอดีตเคยทำลิงก์เชื่อมโยงไว้ ทำให้โดเมนเหล่านี้ติดอันดับการค้นหาบน Search Engine ได้ง่ายโดยไม่ต้องลงแรงสร้างใหม่

🏴‍☠️ ทำความรู้จัก "Sable Squirrel" เครือข่ายมหาอุตสาหกรรมอาชญากรรมไซเบอร์

Infoblox ตรวจพบว่าผู้ซื้อรายใหญ่เบื้องหลังปฏิบัติการนี้คือกลุ่มแฮกเกอร์ที่มีชื่อว่า Sable Squirrel (ซึ่งคาดว่ามีฐานปฏิบัติการหลักอยู่ในประเทศเวียดนาม)

กลุ่มนี้ได้ทำการกว้านซื้อโดเมนหมดอายุไปมากกว่า 10,000 โดเมน โดยใช้วิธีประมูลและซื้อผ่านบริการจดทะเบียนโดเมนอัตโนมัติ (Dropcatching Services) ก่อนจะนำโดเมนเหล่านั้นไปสร้างเป็นเครือข่ายหลอกลวงหลายชั้น:
    1.    ดักจับทราฟฟิกจากเว็บสตรีมมิ่ง: นำโดเมนไปสร้างเป็นเว็บถ่ายทอดสดฟุตบอลและกีฬาผิดกฎหมายยอดฮิต (เช่น เครือข่าย Xoilac, Cakhia, 90phut) เพื่อดึงดูดผู้ใช้งานจำนวนมหาศาล
    2.    ส่งต่อไปยังเครือข่ายพนันออนไลน์: เมื่อเหยื่อหลงเข้ามา จะถูกระบบดักทราฟฟิก (Traffic Distribution System - TDS) ส่งต่อไปยังเว็บพนันรายใหญ่ (เช่น 8xbet, VSBet)
    3.    ฝังมัลแวร์และแรนซอมแวร์: ในบางกรณี แฮกเกอร์จะใช้โดเมนน่าเชื่อถือเหล่านี้เป็น Command and Control (C2) Server เพื่อส่ง RAT (Remote Access Trojans) และมัลแวร์เข้าไปเจาะเครื่องของเหยื่ออีกต่อหนึ่ง

🏢 ตัวอย่างโดเมนระดับองค์กรใหญ่ที่ตกเป็นเหยื่อสวมรอย


น่าตกใจที่โดเมนซึ่งถูกกว้านซื้อไป บางส่วนเคยเป็นขององค์กรและแบรนด์ระดับโลกที่ปล่อยให้โดเมนหมดอายุลง ตัวอย่างเช่น:
    •    healthymagination[.]com – อดีตเว็บไซต์โครงการนวัตกรรมสุขภาพระดับโลกของ General Electric (GE)
    •    maxfactor-international[.]com – อดีตโดเมนแบรนด์เครื่องสำอางชื่อดังภายใต้ Procter & Gamble (P&G)
    •    krogeralbertsons[.]com – อดีตโดเมนประชาสัมพันธ์การควบรวมกิจการของสองห้างซูเปอร์มาร์เก็ตยักษ์ใหญ่ในอเมริกา    
    •    snsystems[.]com – อดีตบริษัทพัฒนาเครื่องมือซอฟต์แวร์ให้กับ Sony PlayStation

⚡ รวดเร็ว สลับซับซ้อน และหลบเลี่ยงเก่ง

รายงานระบุว่า แฮกเกอร์ทำงานกันอย่างมีระบบและรวดเร็วมาก:
    •    24% ของโดเมนที่ซื้อไป: ถูกเปลี่ยนเป็นเครื่องมือทำความผิดและเริ่มปล่อยทราฟฟิกอันตราย ภายในวันแรกที่ซื้อสำเร็จ!
    •    94% ของโดเมนทั้งหมด: ถูกเปิดใช้งานเต็มรูปแบบภายในเวลาไม่เกิน 2 สัปดาห์
    •    เทคนิคการซ่อนตัว (Cloaking): แฮกเกอร์จะตั้งค่าระบบให้ตรวจจับ หากเป็น Bot ของบริษัท Security เข้ามาสแกน จะเห็นเป็นหน้าเว็บว่างเปล่าหรือหน้าเว็บปกติ แต่หากเป็น "ผู้ใช้งานจริง" กดเข้ามา ระบบจะส่งต่อไปยังหน้าเว็บอันตรายทันที

💡 มุมมองสั้นๆ ท้ายข่าว: บทเรียนสำคัญจากข่าวนี้คือ "ชื่อโดเมนที่คุณคุ้นเคย หรือเคยปลอดภัยในอดีต อาจกลายเป็นเครื่องมือของแฮกเกอร์ในวันนี้" และสำหรับองค์กรใหญ่ การปล่อยให้โดเมนเก่าหมดอายุโดยไม่ต่อสัญญา อาจสร้างความเสียหายต่อชื่อเสียงและนำภัยไซเบอร์มาสู่ลูกค้าของคุณได้โดยไม่รู้ตัวครับ!

Reference : Hackers Spend Nearly $7 Million on Expired Domains to Redirect Traffic to Scams and Malware

🛍️ ปกป้ององค์กรจากภัยคุกคาม DNS และเว็บไซต์อันตราย!

ไม่อยากให้พนักงานหลงเข้าเว็บอันตรายที่แอบสวมรอยโดเมนเก่า หรือโดนดึงทราฟฟิกไปยังลิงก์มัลแวร์? Secure Serve พร้อมช่วยดูแลความปลอดภัยระบบเครือข่ายและโดเมนขององค์กรคุณอย่างครบวงจร!

    •    🛡️ ระบบ DNS Security / Web Filtering: บล็อกการเชื่อมต่อไปยัง Expired Domains ที่ถูกยึด และระบบ C2 ของแฮกเกอร์แบบเรียลไทม์ โดยประเมินจากพฤติกรรมทราฟฟิกจริง
    •    🔍 โซลูชัน EDR / XDR & Threat Intelligence: ตรวจจับและยับยั้งการรันไฟล์ RAT หรือ Ransomware บนเครื่องปลายทางทันทีที่พบความผิดปกติ
    •    ⚙️ บริการ Domain & Infrastructure Security Management: ให้คำปรึกษาและช่วยตรวจสอบบริหารจัดการโดเมนขององค์กร ป้องกันไม่ให้โดเมนสำคัญหรือโดเมนในเครือหลุดไปอยู่ในมือของอาชญากรไซเบอร์

📞 สนใจสั่งซื้อโซลูชันหรือขอใบเสนอราคา: ติดต่อทีมงาน Secure Serve ได้เลยครับ ทีมงานวิศวกรของเราพร้อมดูแลและปกป้องระบบของท่านอย่างมืออาชีพ!

share :

This website Collects

To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions

Accept