บอตเน็ต Eleven11bot
มัลแวร์บอตเน็ตที่เพิ่งค้นพบใหม่ชื่อ Eleven11bot ได้แพร่ระบาดไปยังอุปกรณ์ IoT มากกว่า 86,000 เครื่อง โดยกล้องวงจรปิดและเครื่องบันทึกวิดีโอเครือข่าย (NVR) เป็นเป้าหมายหลัก บอตเน็ตขนาดใหญ่ตัวนี้ถูกใช้เพื่อโจมตีแบบ DDoS (Distributed Denial of Service) ส่งผลให้บริการโทรคมนาคมและเซิร์ฟเวอร์เกมออนไลน์หยุดชะงัก
สารบัญ
บอตเน็ตในระดับที่ไม่เคยมีมาก่อน
นักวิจัยด้านความปลอดภัยระบุว่า Eleven11bot เป็นหนึ่งในบอตเน็ต DDoS ที่ใหญ่ที่สุดที่ตรวจพบในช่วงไม่กี่ปีที่ผ่านมา โดยในช่วงแรกมีเว็บแคมและ NVR ที่ถูกบุกรุกมากกว่า 30,000 เครื่อง แต่ปัจจุบันมีอุปกรณ์เพิ่มขึ้นเป็น 86,400 เครื่อง การขยายตัวอย่างรวดเร็วนี้ทำให้กลายเป็นแคมเปญบอตเน็ตที่สำคัญที่สุดแคมเปญหนึ่งนับตั้งแต่การรุกรานยูเครนในปี 2022
อุปกรณ์ที่ติดไวรัสส่วนใหญ่ได้รับการระบุในประเทศสหรัฐอเมริกา สหราชอาณาจักร เม็กซิโก แคนาดา และออสเตรเลีย โดยมีจำนวนจำนวนมากเชื่อมโยงกับอิหร่าน
ความสามารถในการโจมตีขนาดใหญ่
การโจมตีของ Eleven11bot นั้นมีขนาดใหญ่จนน่าตกใจ บอตเน็ตสามารถโจมตีได้มากถึงหลายร้อยล้านแพ็กเก็ตต่อวินาที โดยบางครั้งใช้เวลานานหลายวัน ผู้เชี่ยวชาญด้านความปลอดภัยได้ระบุ IP จำนวน 1,400 รายการที่เชื่อมโยงกับการทำงานของบอตเน็ตในช่วงเดือนที่ผ่านมา โดย 96% มาจากอุปกรณ์จริง ไม่ใช่ที่อยู่ปลอม IP ส่วนใหญ่เหล่านี้สามารถติดตามย้อนกลับไปยังอิหร่านได้ โดยมีมากกว่า 300 รายการที่ถูกจัดประเภทว่าเป็น IP ที่เป็นอันตราย
การติดเชื้อแพร่กระจายอย่างไร
Eleven11bot แพร่กระจายโดยการใช้การเข้ารหัสข้อมูลรับรองผู้ดูแลระบบที่อ่อนแอบนอุปกรณ์ IoT เป็นหลัก โดยใช้ประโยชน์จากข้อมูลรับรองการเข้าสู่ระบบเริ่มต้นซึ่งมักไม่มีการเปลี่ยนแปลง และสแกนหาพอร์ต Telnet และ SSH ที่เปิดเผยเพื่อแทรกซึมเข้าไปในอุปกรณ์ วิธีนี้ทำให้มัลแวร์สามารถขยายตัวได้อย่างรวดเร็วในเครือข่ายที่เสี่ยงต่อการโจมตี
วิธีปกป้องอุปกรณ์ IoT ของคุณ
เพื่อลดความเสี่ยงของการติดไวรัสและรักษาความปลอดภัยอุปกรณ์ IoT ของคุณ จำเป็นอย่างยิ่งที่จะต้องนำแนวทางปฏิบัติที่ดีที่สุดหลายประการมาใช้เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตและป้องกันช่องโหว่ต่างๆ ต่อไปนี้คือกลยุทธ์สำคัญบางประการที่ควรพิจารณา:
- อัปเกรดเฟิร์มแวร์เป็นประจำ : หนึ่งในขั้นตอนที่สำคัญที่สุดในการรักษาความปลอดภัยอุปกรณ์ IoT คือการอัปเดตเฟิร์มแวร์ให้ทันสมัยอยู่เสมอ ผู้ผลิตมักจะออกการอัปเดตเฟิร์มแวร์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่เพิ่งค้นพบ การอัปเดตเหล่านี้ได้รับการออกแบบมาเพื่อแก้ไขข้อบกพร่องที่ผู้โจมตีอาจใช้ในการเข้าถึงอุปกรณ์ของคุณ ควรเปิดใช้งานการอัปเดตอัตโนมัติทุกที่ที่เป็นไปได้ แต่ควรตรวจสอบการอัปเดตด้วยตนเองเป็นระยะๆ เช่นกัน การไม่อัปเดตเฟิร์มแวร์เป็นประจำอาจทำให้อุปกรณ์ของคุณเสี่ยงต่อมัลแวร์ เช่น Eleven11bot ซึ่งมักจะใช้ประโยชน์จากซอฟต์แวร์ที่ล้าสมัย
การใช้มาตรการเหล่านี้ช่วยให้ผู้ใช้ลดโอกาสที่อุปกรณ์ IoT ของตนจะถูกบุกรุกและรวมเข้ากับบอตเน็ต เช่น Eleven11bot ได้อย่างมาก ซึ่งอาจนำไปสู่การหยุดชะงักของเครือข่าย การละเมิดข้อมูล และการโจมตีทางไซเบอร์ที่รุนแรงยิ่งขึ้น การปกป้องอุปกรณ์ IoT ของคุณไม่ได้หมายความถึงการรักษาความปลอดภัยอุปกรณ์แต่ละชิ้นเท่านั้น แต่ยังรวมถึงการกำหนดแนวทางการรักษาความปลอดภัยแบบองค์รวมที่เกี่ยวข้องกับทั้งมาตรการทางเทคนิคและแนวคิดเชิงรุกอีกด้วย