มัลแวร์ Chaos RAT เนียนเป็นเครื่องมือจัดการเครือข่าย หลอกฝังมัลแวร์ลงบนเครื่อง Windows และ Linux

มัลแวร์ประเภทเข้าควบคุมเครื่องจากทางไกล หรือ Remote Access Trojan (RAT) นั้น มักจะอาศัยการแอบอ้างเป็นแอปพลิเคชันชื่อดังยอดนิยมหลายตัวเพื่อหลอกให้ติดตั้ง เช่นข่าวนี้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภท RAT ตัวใหม่ชื่อว่า Chaos RAT โดยมัลแวร์ตัวนี้ถูกเขียนขึ้นบนภาษา Golang ทำให้มีความสามารถในการทำงานข้ามระบบ (Cross-Platform) ได้ โดยมุ่งเน้นไปในการแพร่กระจายเข้าสู่ระบบ Windows และ Linux ซึ่งในการออกแบบมัลแวร์นั้น ผู้สร้างได้อาศัยแบบอย่างการทำงานของมัลแวร์ Cobalt Strike และ Sliver มาเป็นต้นแบบ นำไปสู่การสร้างแผงควบคุมสำหรับผู้ดูแล (Administrative Panel) ที่มีความสามารถในการสร้างส่วนอันตรายของมัลแวร์สำหรับปล่อยลงเครื่องของเหยื่อ (Payload), ระบบการสร้าง Session และเข้าควบคุมเครื่องของเหยื่อ เป็นต้น

Leave a Comment

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *

Scroll to Top