Cybersecurity
เจาะลึก x47.c บอตเน็ต Windows ตัวใหม่ที่ใช้ AI ช่วยเพิ่มประสิทธิภาพการโจมตี
นักวิจัยพบมัลแวร์บอตเน็ตตัวใหม่ x47.c ที่ใช้เทคโนโลยี AI เข้ามาช่วยในการหลบหลีกการตรวจจับและขโมยทรัพยากรจากบัญชี AI ของเหยื่อ
กลยุทธ์ใหม่ของมัลแวร์ที่ผสาน AI เข้ากับบอตเน็ต
พบการเคลื่อนไหวของบอตเน็ตบน Windows ที่ชื่อว่า x47.c ซึ่งมีความสามารถระดับสูงในการทำ DDoS, ขโมยข้อมูลรับรอง (Credential Theft) และสร้าง SOCKS5 Proxy เพื่อใช้เป็นช่องทางในการโจมตีต่อไป สิ่งที่น่ากังวลที่สุดคือฟีเจอร์ 'AI API Drain' ที่ออกแบบมาเพื่อดึงเอาเครดิตหรือเรียกเก็บเงินจากบัญชีบริการ AI ของเหยื่อ รวมถึงใช้โมดูล AI Stealth ในการคงอยู่ภายในระบบและหลบเลี่ยงการตรวจสอบจากซอฟต์แวร์ป้องกันความปลอดภัยทั่วไป
ข้อเสนอแนะเพื่อป้องกัน
- การตรวจสอบพฤติกรรมผิดปกติของโปรเซสในระบบอย่างสม่ำเสมอ โดยเฉพาะโปรเซสที่มีการเรียกใช้ API ภายนอกหรือมีความพยายามเชื่อมต่อเครือข่ายผิดปกติ
- จำกัดการเข้าถึง API Key ของบริการ AI โดยใช้หลักการ Least Privilege และหมั่นตรวจสอบประวัติการเรียกใช้งาน (Usage Logs) เพื่อดูความผิดปกติของยอดการใช้งาน
- ติดตั้งและอัปเดตระบบตรวจจับ Endpoint (EDR/XDR) ที่มีความสามารถในการวิเคราะห์พฤติกรรมเชิงลึกเพื่อตรวจจับมัลแวร์ที่มีความพยายามซ่อนตัวผ่านเทคนิคใหม่ๆ
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Mon, 28 Sep 2026 09:02:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Mon, 28 Sep 2026 09:02:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/28/x47-c-windows-botnet-uses-grok-to-maintain-persistence-and-features-ai-api-drain-capability/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
