📰 ยอมทุ่มทุน! แฮกเกอร์ใช้เงินเกือบ 7 ล้านดอลลาร์ กว้านซื้อ "โดเมนหมดอายุ" เพื่อดักทราฟฟิกส่งต่อไปยังเว็บสแกมและมัลแวร์
การโจมตีไซเบอร์ยุคนี้ใช้เงินต่อเงิน! รายงานการวิเคราะห์ภัยคุกคามล่าสุดจาก Infoblox (ผู้นำด้านระบบรักษาความปลอดภัย DNS) ได้เปิดเผยพฤติกรรมสุดแยบยลของอาชญากรไซเบอร์ ที่ทุ่มเงินมหาศาลเกือบ 7 ล้านดอลลาร์สหรัฐ (ราว 240+ ล้านบาท) ในการกว้านซื้อ "Dropcatch Domains" หรือ โดเมนที่หมดอายุลงแล้วนำกลับมาจดทะเบียนใหม่ เพื่ออาศัยประวัติความน่าเชื่อถือเดิมของโดเมนเหล่านั้นในการเปิดทางส่งผู้ใช้ไปพบกับเว็บมัลแวร์ เว็บพนัน และเครือข่ายหลอกลวงขนาดใหญ่
🔍 เจาะลึกเบื้องหลัง: ทำไมโดเมนหมดอายุถึงกลายเป็น "ทองคำ" ของแฮกเกอร์?
ในโลกความปลอดภัยไซเบอร์ โดเมนที่เพิ่งจดทะเบียนใหม่มักจะถูกระบบคัดกรองความปลอดภัย (Security Scanners) และซอฟต์แวร์ Antivirus สงสัยและตั้งค่าสถานะความเสี่ยงไว้ก่อนเสมอ
แต่ "โดเมนหมดอายุ" ของบริษัท สื่อ หรือแบรนด์สินค้าในอดีตนั้นต่างออกไป:
• มีประวัติยาวนาน (Domain Age): ระบบความปลอดภัยมักประเมินว่าโดเมนเก่ามีความน่าเชื่อถือสูงกว่า ทำให้แฮกเกอร์สามารถ ทะลุผ่านระบบป้องกัน (Bypass Security Filters) เข้าไปได้อย่างง่ายดาย
• มีทราฟฟิกตกค้าง (Residual Traffic): ยังคงมีผู้ใช้งานทั่วไปกดเข้าลิงก์เก่าๆ ที่ทิ้งไว้บนอินเทอร์เน็ต หรือเข้าผ่าน Bookmark เดิมอยู่ตลอดเวลา
• มี Backlinks ทรงพลัง: เว็บไซต์ดังๆ ในอดีตเคยทำลิงก์เชื่อมโยงไว้ ทำให้โดเมนเหล่านี้ติดอันดับการค้นหาบน Search Engine ได้ง่ายโดยไม่ต้องลงแรงสร้างใหม่
🏴☠️ ทำความรู้จัก "Sable Squirrel" เครือข่ายมหาอุตสาหกรรมอาชญากรรมไซเบอร์
Infoblox ตรวจพบว่าผู้ซื้อรายใหญ่เบื้องหลังปฏิบัติการนี้คือกลุ่มแฮกเกอร์ที่มีชื่อว่า Sable Squirrel (ซึ่งคาดว่ามีฐานปฏิบัติการหลักอยู่ในประเทศเวียดนาม)
กลุ่มนี้ได้ทำการกว้านซื้อโดเมนหมดอายุไปมากกว่า 10,000 โดเมน โดยใช้วิธีประมูลและซื้อผ่านบริการจดทะเบียนโดเมนอัตโนมัติ (Dropcatching Services) ก่อนจะนำโดเมนเหล่านั้นไปสร้างเป็นเครือข่ายหลอกลวงหลายชั้น:
1. ดักจับทราฟฟิกจากเว็บสตรีมมิ่ง: นำโดเมนไปสร้างเป็นเว็บถ่ายทอดสดฟุตบอลและกีฬาผิดกฎหมายยอดฮิต (เช่น เครือข่าย Xoilac, Cakhia, 90phut) เพื่อดึงดูดผู้ใช้งานจำนวนมหาศาล
2. ส่งต่อไปยังเครือข่ายพนันออนไลน์: เมื่อเหยื่อหลงเข้ามา จะถูกระบบดักทราฟฟิก (Traffic Distribution System - TDS) ส่งต่อไปยังเว็บพนันรายใหญ่ (เช่น 8xbet, VSBet)
3. ฝังมัลแวร์และแรนซอมแวร์: ในบางกรณี แฮกเกอร์จะใช้โดเมนน่าเชื่อถือเหล่านี้เป็น Command and Control (C2) Server เพื่อส่ง RAT (Remote Access Trojans) และมัลแวร์เข้าไปเจาะเครื่องของเหยื่ออีกต่อหนึ่ง
🏢 ตัวอย่างโดเมนระดับองค์กรใหญ่ที่ตกเป็นเหยื่อสวมรอย
น่าตกใจที่โดเมนซึ่งถูกกว้านซื้อไป บางส่วนเคยเป็นขององค์กรและแบรนด์ระดับโลกที่ปล่อยให้โดเมนหมดอายุลง ตัวอย่างเช่น:
• healthymagination[.]com – อดีตเว็บไซต์โครงการนวัตกรรมสุขภาพระดับโลกของ General Electric (GE)
• maxfactor-international[.]com – อดีตโดเมนแบรนด์เครื่องสำอางชื่อดังภายใต้ Procter & Gamble (P&G)
• krogeralbertsons[.]com – อดีตโดเมนประชาสัมพันธ์การควบรวมกิจการของสองห้างซูเปอร์มาร์เก็ตยักษ์ใหญ่ในอเมริกา
• snsystems[.]com – อดีตบริษัทพัฒนาเครื่องมือซอฟต์แวร์ให้กับ Sony PlayStation
⚡ รวดเร็ว สลับซับซ้อน และหลบเลี่ยงเก่ง
รายงานระบุว่า แฮกเกอร์ทำงานกันอย่างมีระบบและรวดเร็วมาก:
• 24% ของโดเมนที่ซื้อไป: ถูกเปลี่ยนเป็นเครื่องมือทำความผิดและเริ่มปล่อยทราฟฟิกอันตราย ภายในวันแรกที่ซื้อสำเร็จ!
• 94% ของโดเมนทั้งหมด: ถูกเปิดใช้งานเต็มรูปแบบภายในเวลาไม่เกิน 2 สัปดาห์
• เทคนิคการซ่อนตัว (Cloaking): แฮกเกอร์จะตั้งค่าระบบให้ตรวจจับ หากเป็น Bot ของบริษัท Security เข้ามาสแกน จะเห็นเป็นหน้าเว็บว่างเปล่าหรือหน้าเว็บปกติ แต่หากเป็น "ผู้ใช้งานจริง" กดเข้ามา ระบบจะส่งต่อไปยังหน้าเว็บอันตรายทันที
💡 มุมมองสั้นๆ ท้ายข่าว: บทเรียนสำคัญจากข่าวนี้คือ "ชื่อโดเมนที่คุณคุ้นเคย หรือเคยปลอดภัยในอดีต อาจกลายเป็นเครื่องมือของแฮกเกอร์ในวันนี้" และสำหรับองค์กรใหญ่ การปล่อยให้โดเมนเก่าหมดอายุโดยไม่ต่อสัญญา อาจสร้างความเสียหายต่อชื่อเสียงและนำภัยไซเบอร์มาสู่ลูกค้าของคุณได้โดยไม่รู้ตัวครับ!
Reference : Hackers Spend Nearly $7 Million on Expired Domains to Redirect Traffic to Scams and Malware
🛍️ ปกป้ององค์กรจากภัยคุกคาม DNS และเว็บไซต์อันตราย!
ไม่อยากให้พนักงานหลงเข้าเว็บอันตรายที่แอบสวมรอยโดเมนเก่า หรือโดนดึงทราฟฟิกไปยังลิงก์มัลแวร์? Secure Serve พร้อมช่วยดูแลความปลอดภัยระบบเครือข่ายและโดเมนขององค์กรคุณอย่างครบวงจร!
• 🛡️ ระบบ DNS Security / Web Filtering: บล็อกการเชื่อมต่อไปยัง Expired Domains ที่ถูกยึด และระบบ C2 ของแฮกเกอร์แบบเรียลไทม์ โดยประเมินจากพฤติกรรมทราฟฟิกจริง
• 🔍 โซลูชัน EDR / XDR & Threat Intelligence: ตรวจจับและยับยั้งการรันไฟล์ RAT หรือ Ransomware บนเครื่องปลายทางทันทีที่พบความผิดปกติ
• ⚙️ บริการ Domain & Infrastructure Security Management: ให้คำปรึกษาและช่วยตรวจสอบบริหารจัดการโดเมนขององค์กร ป้องกันไม่ให้โดเมนสำคัญหรือโดเมนในเครือหลุดไปอยู่ในมือของอาชญากรไซเบอร์
📞 สนใจสั่งซื้อโซลูชันหรือขอใบเสนอราคา: ติดต่อทีมงาน Secure Serve ได้เลยครับ ทีมงานวิศวกรของเราพร้อมดูแลและปกป้องระบบของท่านอย่างมืออาชีพ!
To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions