Ransomware

จับตา StormEncryptor: มัลแวร์เรียกค่าไถ่ตัวใหม่จากกลุ่มแฮกเกอร์จีนที่เน้นเจาะช่องโหว่ซอฟต์แวร์จัดการระบบ

FORTSECURE GLOBAL· 2026-08-10🛰 The Hacker News
#Ransomware#Cyber Attack#Microsoft#Vulnerability Management
จับตา StormEncryptor: มัลแวร์เรียกค่าไถ่ตัวใหม่จากกลุ่มแฮกเกอร์จีนที่เน้นเจาะช่องโหว่ซอฟต์แวร์จัดการระบบ

ไมโครซอฟท์แจ้งเตือนพบกลุ่มแฮกเกอร์ Storm-1175 จากจีน เปลี่ยนมาใช้แรนซัมแวร์ตัวใหม่ชื่อ StormEncryptor โดยมุ่งเป้าเจาะระบบผ่านช่องโหว่ N-central

การวิวัฒนาการของกลุ่ม Storm-1175 กับแรนซัมแวร์ตัวใหม่

ทีมข่าวกรองความมั่นคงปลอดภัยของไมโครซอฟท์ (Microsoft Threat Intelligence) ได้เปิดเผยการค้นพบสำคัญเกี่ยวกับกลุ่มภัยคุกคามที่มีแรงจูงใจทางการเงินซึ่งมีความเชื่อมโยงกับประเทศจีนที่ชื่อว่า 'Storm-1175' โดยพบว่ากลุ่มนี้ได้เปลี่ยนมาใช้มัลแวร์เรียกค่าไถ่ (Ransomware) สายพันธุ์ใหม่ที่ไม่เคยมีการบันทึกมาก่อนในชื่อ 'StormEncryptor'

การเปลี่ยนมาใช้ StormEncryptor นี้ถือเป็นการเปลี่ยนแปลงครั้งสำคัญจากเดิมที่กลุ่มนี้เคยเลือกใช้ Medusa Ransomware มาก่อน โดยมัลแวร์ตัวใหม่นี้ถูกเขียนขึ้นด้วยภาษา C++ และมีการทำงานที่จำเพาะเจาะจงมากขึ้น เมื่อทำการเข้ารหัสไฟล์สำเร็จ มัลแวร์จะเปลี่ยนนามสกุลไฟล์ที่ถูกล็อกเป็น '.encrypted' ซึ่งสร้างความเสียหายให้กับข้อมูลสำคัญขององค์กรได้อย่างรวดเร็ว

ช่องโหว่ที่เป็นประตูทางเข้าและเป้าหมายการโจมตี

จากการวิเคราะห์เบื้องต้นพบว่า Storm-1175 มีแนวโน้มที่จะใช้ช่องโหว่ในซอฟต์แวร์จัดการระบบอย่าง N-central ในการเจาะเข้าสู่เครือข่ายของเป้าหมาย ซึ่งซอฟต์แวร์ประเภทนี้มักถูกใช้งานโดยผู้ให้บริการไอที (MSPs) ทำให้แฮกเกอร์สามารถเข้าถึงลูกค้ารายอื่นๆ ของผู้ให้บริการได้ในวงกว้าง

พฤติกรรมการโจมตีนี้ชี้ให้เห็นว่า กลุ่มแฮกเกอร์กำลังมุ่งเป้าไปที่ซัพพลายเชนด้านไอที (Supply Chain Attack) เพื่อเพิ่มผลกระทบและความสำเร็จในการเรียกค่าไถ่

ข้อเสนอแนะเชิงปฏิบัติสำหรับองค์กร:

  • เร่งตรวจสอบและอัปเดตแพตช์ (Patch) สำหรับซอฟต์แวร์การจัดการระบบทุกประเภท โดยเฉพาะ N-central ให้เป็นเวอร์ชันล่าสุดเสมอ
  • ใช้หลักการสิทธิขั้นต่ำ (Least Privilege) ในการเข้าถึงระบบจัดการทางไกล และควรมีการเปิดใช้งานการยืนยันตัวตนหลายชั้น (MFA) ในทุกบัญชีผู้ใช้งาน
  • ทำการสำรองข้อมูล (Backup) แบบออฟไลน์หรือ Immutable Backup ที่ไม่สามารถแก้ไขได้ เพื่อให้มั่นใจว่าองค์กรสามารถกู้คืนข้อมูลได้หากเกิดเหตุการณ์ไม่คาดคิดโดยไม่ต้องจ่ายค่าไถ่
  • ติดตั้งระบบ EDR หรือ XDR เพื่อตรวจจับพฤติกรรมการเข้ารหัสไฟล์ที่ผิดปกติภายในเครือข่าย

แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Mon, 10 Aug 2026 22:08:37 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Mon, 10 Aug 2026 22:08:37 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/08/china-linked-hackers-deploy-new.html

อ่านบทความต้นฉบับ ↗

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog