Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Hacker] เผยโค้ดโจมดีช่องโหว่ที่จะทำการเจาะระบบ Windows พร้อมวิธีป้องกันและข้อมูลหลุดเครื่องมือแฮกของทาง NSA ที่มีอยู่จริง

หากท่านเป็นคนหนึ่งที่ติดตามข่าวเรื่องของความปลอดภัยของระบบมาแล้วหล่ะก็ น่าจะได้ยินมาก่อนว่าเมื่อไม่นานมานี้นั้นมีกลุ่มแฮกเกอร์นามว่า The Shadow Brokers อ้างว่าพวกเขาสามารถที่จะขโมยเครื่องมือสำหรับเจาะบบมาจากทาง NSA

หากท่านเป็นคนหนึ่งที่ติดตามข่าวเรื่องของความปลอดภัยของระบบมาแล้วหล่ะก็ น่าจะได้ยินมาก่อนว่าเมื่อไม่นานมานี้นั้นมีกลุ่มแฮกเกอร์นามว่า The Shadow Brokers อ้างว่าพวกเขาสามารถที่จะขโมยเครื่องมือสำหรับเจาะบบมาจากทาง NSA ออกมาได้ ซึ่งนั่นทำให้เป็นการยืนยันส่วนหนึ่งครับว่าทาง NSA นั้นมีการใช้เครื่องมือในการตรวจจับข้อมูลเพื่อใช้งานทางด้านการข่าวสำหรับสหรัฐอเมริกาจริงๆ ครับ

shadow-brokers-nsa-hacking 600 01

Advertisement

ที่ลืมเลยไม่ได้นั้นก็คือคำกล่าวของ Edward Snowden เจ้าของ Wikileaks ผู้ที่ออกมาปล่อยข้อมูลเกี่ยวกับเรื่องความปลอดภัยมากมายที่ทางสหรัฐอเมริกาเคยทำ(รวมไปถึงเรื่องหลุดอื่นๆ ที่ถ้าเอากันตามตรงแล้วนั้นก็สามารถสั่นคลอนประเทศยักษ์ใหญ่ได้เหมือนกัน) โดยเฉพาะอย่างยิ่งกับการที่เคยมีข้อมูลหลุดว่า NSA คอยสอดแนมต่างประเทศนั้น พอรวมเข้ากับที่ทางกลุ่ม The Shadow Brokers เผยข้อมูลออกมานั้นก็น่าจะเป็นเรื่องจริงหล่ะครับ

อย่างไรก็ตามแต่ทางกลุ่ม The Shadow Brokers นั้นได้เอาเครื่องมือเจาะระบบดังกล่าวที่พวกเขาสามารถเข้าถึงได้นั้นมาประมูลขายด้วยจำนวนเงินนามสกุล bitcoin โดยตั้งไว้ที่ 1 ล้าน Bitcoins ทว่าก็ไม่ค่อยจะมีใครให้ความสนใจมากเท่าไรนัก ในที่สุดเมื่อวันที่ 8 เมษายนที่ผ่านมานี้นั้นทางกลุ่มแฮกเกอร์ก็ได้ปล่อยกุญแจในการถอดรหัสออกมาให้ฟรีๆ (เพื่อเป็นการประท้วง Trump ที่ไม่สนใจเรื่องดังกล่าว) โดยกุญแจดังกล่าวนั้นก็คือ CrDj”(;Va.*NdlnzB9M?@K2)#>deB7mN สำหรับการปลดล๊อคตัวไฟล์โปรแกรมครับ

NSA program hack leaked 600 01

เมื่อกุญแจหลุดออกมานั้นทางแอดมินของ mayaseven ก็ได้ทำการนำกุญแจดังกล่าวมาปลดล๊อคซึ่งพบว่ามันสามารถที่จะใช้ได้จริงๆ และยังไม่หมดแค่เพียงเท่านั้นนะครับเพราะทาง  The Shadow Brokers นั้นยังได้ปล่อโค๊ดโจมตีช่องหว่ของระบบปฎิบัติการ Windows ออกมาด้วยเพื่อที่จะสร้างความเสียหายในวงกว้างครับ

โค้ดโจมตีช่องโหว่ดังกล่าวนั้นจะโจมตีผ่านทาง SMB service ที่มาพร้อมกับระบบปฎิบัติการ Windows อยู่แล้ว สิ่งที่ผู้อยากรู้ต้องกาสรทดลองนั้นมีแค่เพียงการใส่ IP ของเครื่องระบบปฎิบัติการ Windows ที่เป็นเป้าหมายก็สามารถที่จะเข้าขวบคุมตัวเครื่องนั้นๆ ได้ทั้งหมดครับ การโจมตีจะเป็นอย่างไรนั้นไปชมคลิปด้านล่างนี้ได้เลยครับ

การโจมตีนั้นสามารถที่จะใช้งานได้กับระบบปฎิบัติการ Windows หลายรุ่นมากดังตารางต่อไปนี้ครับ

NSA program hack leaked 600 02

จากตารางจะเห็นได้ว่ามี exploit จำนวน 3 ตัวที่สามารถโจมตี Windows ได้เกือบทุกเวอร์ชันอย่าง ETERNALBLUE, ETERNALCHAMPION, ETERNALROMANCE ซึ่งทางแอดมิน mayaseven ได้ทำการทดสอบ ETERNALBLUE โดยพบว่าสามารถที่จะใช้งานได้จริง(ตามคลิป) ครับ

ทั้งนี้ดูเหมือนว่าทาง Microsoft จะรู้ตัวเร็วเลยออกอัพเดทป้องกับการใช้งานโค้ดดังกล่าวแล้ว แต่ถ้าท่านยังไม่แน่ใจนั้นให้ใช้การป้องกันโดย อัพเดท IDS/IPS เพื่อเป็นการป้องกัน หรือหากท่านไม่ได้ใช้ SMB services อยู่แล้วนั้นก็ปิดมันทิ้งได้หรือใช้การบล๊อค port 445 โดยโปรแกรม firewall ที่ท่านใช้อยู่ก็เป็นอันเสร็จสิ้นครับ

ที่มา : mayaseven

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

วันนี้ (11 กุมภาพันธ์ 2026 เวลาไทย) เป็นช่วงที่ผู้ใช้ทั่วโลกเริ่มได้รับอัปเดตความปลอดภัยรอบ Patch Tuesday เดือนกุมภาพันธ์ 2026 ซึ่ง Microsoft ปล่อยแพตช์เมื่อวันที่ 10 กุมภาพันธ์ 2026 ตามเวลาสหรัฐฯ โดยรอบนี้แก้ช่องโหว่ความปลอดภัยรวม 58 รายการ และที่น่ากังวลที่สุดคือมี 6 ช่องโหว่แบบ Zero-day...

IT NEWS

ณ วันที่ 4 กุมภาพันธ์ 2026 เอกสารชุดใหญ่ที่กระทรวงยุติธรรมสหรัฐฯ (DOJ) เผยแพร่เมื่อ 30 มกราคม 2026 ได้ถูกหยิบมาวิเคราะห์ต่อเนื่อง และหนึ่งในประเด็นที่สะเทือนแวดวง Windows คืออีเมลที่ชี้ว่า Sinofsky อดีตผู้บริหารระดับสูงของ Windows เคยส่งต่อข้อมูลภายในบริษัทไปให้ Jeffrey Epstein รวมถึงขอคำปรึกษาเรื่อง “แพ็กเกจออกจาก Microsoft”...

IT NEWS

ช่วงอัปเดตเดือนมกราคม 2026 ของ Microsoft กลายเป็นอีกหนึ่งเดือนที่ทีม IT หลายองค์กร “ปวดหัว” จากบั๊กหลายระลอก และหนึ่งในเคสที่ดูเหมือนเล็กแต่สร้างผลกระทบกับงานจริง คืออาการ กด Shut down หรือเข้า Hibernation แล้วเครื่องไม่ยอมดับ แต่รีสตาร์ทแทน หลังติดตั้ง Windows Update บางตัว ล่าสุด Microsoft...

Special Story

ทำไมคนทำงาน IT ถึงคุ้นกับคำว่า Patch Tuesday ถ้าคุณใช้ Windows เป็นประจำ หรือทำงานสาย IT/ดูแลระบบในองค์กร คุณน่าจะคุ้นกับ “Patch Tuesday” อยู่แล้ว เพราะนี่คือรอบอัปเดตความปลอดภัยรายเดือนของ Microsoft ที่ “มาเป็นประจำ” ในวันอังคารที่สองของทุกเดือน (ยึดแนวทางนี้มาตั้งแต่ช่วงเดือนตุลาคม ปี 2003) คำถามคือ…ทำไมต้อง “วันอังคาร”...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก