Application Security
ChainScript มัลแวร์ตัวใหม่ใช้ Smart Contract บนบล็อกเชนเพื่อสั่งการจากระยะไกล
พบมัลแวร์ตัวใหม่ชื่อ ChainScript ที่ใช้เทคโนโลยีบล็อกเชนเป็นตัวซ่อนเซิร์ฟเวอร์ควบคุม (C2) เพื่อหลบเลี่ยงการตรวจจับ
กลยุทธ์ใหม่ในการซ่อน C2 Server
นักวิจัยความปลอดภัยจาก Blackpoint ได้ตรวจพบมัลแวร์ประเภท Remote Access Trojan (RAT) ตัวใหม่ที่ใช้ชื่อว่า 'ChainScript' ซึ่งพัฒนาด้วย Node.js โดยมีการแพร่กระจายผ่านแคมเปญ ClickFix ที่หลอกล่อให้เหยื่อคัดลอกและรันคำสั่งอันตรายบนเครื่องคอมพิวเตอร์
นวัตกรรมที่น่ากังวลของมัลแวร์นี้คือการใช้เครือข่ายบล็อกเชนเป็นช่องทางในการซ่อนเซิร์ฟเวอร์ควบคุม (Command-and-Control - C2) ผ่านการใช้ Smart Contracts ซึ่งทำให้ยากต่อการที่ฝ่ายป้องกันจะทำการบล็อก IP Address หรือ Domain ของผู้โจมตี เนื่องจากทุกอย่างรันอยู่บนโครงสร้างพื้นฐานแบบกระจายศูนย์ (Decentralized)
ข้อเสนอแนะเชิงปฏิบัติสำหรับองค์กร
- เสริมสร้างความตระหนักรู้ด้านความปลอดภัย (Security Awareness Training) ให้กับพนักงาน เกี่ยวกับอันตรายของการรันคำสั่งใดๆ ที่ได้มาจากเว็บไซต์ที่ไม่น่าเชื่อถือ หรือการหลงเชื่อแคมเปญ ClickFix
- ติดตั้งระบบ Endpoint Detection and Response (EDR) เพื่อตรวจจับพฤติกรรมการเรียกใช้คำสั่งที่ผิดปกติบนเครื่องลูกข่าย แทนการพึ่งพาเพียงการบล็อก Domain/IP เพียงอย่างเดียว
- ตรวจสอบ Traffic ภายในเครือข่ายเพื่อหาการเชื่อมต่อไปยังเครือข่ายบล็อกเชนที่ไม่จำเป็นสำหรับธุรกิจปกติ เพื่อลดโอกาสที่มัลแวร์จะเชื่อมต่อกับ C2 Server ได้
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Tue, 22 Sep 2026 09:00:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Tue, 22 Sep 2026 09:00:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/22/chainscript-malware-hides-command-and-control-server-through-smart-contracts-on-blockchain-network/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
