Duqu 2.0
author
นาย ภาคภูมิ บุญมาภิ
Artificial Intelligence (AI)
วันที่เผยแพร่: 03 ธ.ค. 2568
แก้ไขล่าสุด: 03 ธ.ค. 2568 16:51
 |  เปิดอ่าน: 41 ครั้ง

Duqu 2.0 เป็นมัลแวร์ที่มีความซับซ้อนมาก ใช้ช่องโหว่ Zero-day ถึง 3 ตัวในการโจมตีงานประชุมของผู้นำระดับโลก

Fileless Malware คืออะไร ? มัลแวร์แบบไร้ไฟล์ ภัยร้ายแบบไร้ตัวตน

ภาพจาก : https://altexploit.wordpress.com/2017/05/14/duqu-2-0/

Dark Avenger

Dark Avenger เป็นนามปากกาของแฮกเกอร์ ท่านหนึ่ง จากเมืองโซเฟีย สาธารณรัฐบัลแกเรีย (Sofia, Bulgaria) ผู้สร้างมัลแวร์ที่ชื่อว่า Eddit แต่หลายคนก็นิยมเรียกมัลแวร์ตัวนี้ว่า Dark Avenger อยู่ดี

มัลแวร์ตัวนี้ทำงานอยู่ในหน่วยความจำ สามารถเริ่มโจมตีทันทีที่เปิดใช้งาน หรือ Copy ไฟล์ที่มัลแวร์ตัวนี้แฝงอยู่ การโจมตีจะทำการเขียนข้อมูลทับลงไปบนฮาร์ดดิสก์แบบสุ่ม ทุกๆ 16 ครั้งที่มันทำงาน ไฟล์ที่เสียหายจะซ่อนข้อความเอาไว้ว่า "Eddie lives... somewhere in time!" คาดว่าเป็นการอ้างอิงถึงอัลบัม Somewhere in Time ของวงเฮฟวีเมทัล Iron Maiden ในปี 1989 มัลแวร์ตัวนี้แพร่ระบาดไปโลกทั้งอเมริกา, ยุโรป และเอเชีย และเป็นแรงบันดาลใจให้มีแฮกเกอร์สร้างมัลแวร์ประเภทเดียวกันตามมาอีกเพียบ แต่เปลี่ยนข้อความที่ซ่อนไว้ เช่น "Zopy (sic) me - I want to travel", "Only the Good die young..." และ "Copyright (C) 1989 by Vesselin Bontchev"

คำสำคัญ: Dark Avenger Zero-day Duqu 2.0

ความคิดเห็น

เพิ่มความคิดเห็น
🤖 สงสัยการใช้งานระบบ KM ?
คลิกคุยกับ AI ผู้ช่วยได้เลย 🤖