ในรายงานล่าสุดจาก CISA (Cybersecurity and Infrastructure Security Agency) และ FBI ได้มีการเตือนเกี่ยวกับ Fast Flux ซึ่งเป็นเทคนิคที่ใช้ในการทำให้เครือข่ายมัลแวร์, คำสั่งและควบคุม (C2) และการโจมตี Phishing มีความยืดหยุ่นและทนทานมากขึ้น เทคนิคนี้ทำให้การตรวจจับและการป้องกันจากระบบรักษาความปลอดภัยมีความยากลำบากขึ้น ทำให้ผู้โจมตีสามารถทำการโจมตีได้ต่อเนื่องและมีประสิทธิภาพสูงขึ้น
Fast Flux คืออะไร?
Fast Flux เป็นเทคนิคที่ใช้ในการเปลี่ยนแปลง IP address ของเซิร์ฟเวอร์หรือเว็บไซต์ที่เกี่ยวข้องกับมัลแวร์, C2 servers หรือ Phishing sites อย่างรวดเร็วและบ่อยครั้ง เทคนิคนี้ทำให้การตรวจจับและการบล็อกเว็บไซต์ที่ไม่ปลอดภัยหรือที่เกี่ยวข้องกับอาชญากรรมไซเบอร์ทำได้ยากขึ้น เพราะว่าเซิร์ฟเวอร์ที่เกี่ยวข้องจะมีการเปลี่ยนแปลงที่อยู่ IP อยู่ตลอดเวลา
ตัวอย่างเช่น ในการโจมตีที่ใช้ Fast Flux ผู้โจมตีสามารถตั้งค่า DNS (Domain Name System) ให้แสดงผลลัพธ์ที่มีการเปลี่ยนแปลง IP address ของเว็บไซต์หรือเซิร์ฟเวอร์ที่เป็นอันตรายทุก ๆ ไม่กี่วินาที หรือแม้กระทั่งทุก ๆ นาที ซึ่งทำให้การติดตามและบล็อกเว็บไซต์ที่อันตรายได้ยากขึ้นอย่างมาก
วิธีการที่ Fast Flux ใช้ในการสนับสนุนมัลแวร์และ C2
เมื่อเราพูดถึงการใช้ Fast Flux ในการสนับสนุนการโจมตี มันมักจะเกี่ยวข้องกับการใช้เซิร์ฟเวอร์ที่เป็น botnet หรือเครือข่ายของคอมพิวเตอร์ที่ถูกแฮ็ก ซึ่งสามารถควบคุมจากระยะไกลได้ โดยการเปลี่ยนแปลง IP address ที่ใช้โดย C2 servers หรือเซิร์ฟเวอร์ที่ใช้ในการควบคุมเครื่องคอมพิวเตอร์ที่ถูกโจมตีหรือที่อยู่ในเครือข่าย botnet ให้สามารถหลบหลีกการตรวจจับได้ง่ายขึ้น
การใช้ Fast Flux ช่วยให้ผู้โจมตีสามารถส่งคำสั่งไปยังคอมพิวเตอร์ที่ติดมัลแวร์เพื่อดำเนินการโจมตีต่างๆ เช่น การขโมยข้อมูลส่วนตัว, การขัดขวางบริการ (DDoS), หรือการกระจายมัลแวร์ไปยังเครื่องอื่นๆ ได้อย่างมีประสิทธิภาพมากขึ้น นอกจากนี้การเปลี่ยนแปลง IP address อย่างรวดเร็วทำให้การระบุแหล่งที่มาของการโจมตีหรือการหยุดการทำงานของเซิร์ฟเวอร์เหล่านี้ทำได้ยาก
การใช้ Fast Flux ใน Phishing Networks
Phishing คือการหลอกลวงผู้ใช้ให้เปิดเผยข้อมูลส่วนตัวหรือข้อมูลทางการเงินโดยการสร้างเว็บไซต์ปลอมที่เหมือนกับเว็บไซต์ที่น่าเชื่อถือ Fast Flux ได้ถูกนำมาใช้ในเครือข่าย Phishing เพื่อป้องกันไม่ให้เว็บไซต์ปลอมเหล่านั้นถูกตรวจจับหรือถูกปิดกั้น โดยการเปลี่ยนแปลง IP address ของเว็บไซต์ Phishing อย่างรวดเร็วและบ่อยครั้ง ทำให้ผู้ใช้ตกเป็นเหยื่อได้ง่ายขึ้น
วิธีการป้องกันและการตอบสนองต่อการโจมตีที่ใช้ Fast Flux
ในขณะที่การโจมตีด้วย Fast Flux มีความยืดหยุ่นสูงและสามารถหลบหลีกการตรวจจับได้ยาก แต่ก็ยังมีวิธีการบางอย่างที่สามารถช่วยลดความเสี่ยงจากการโจมตีเหล่านี้ได้
การตรวจจับมัลแวร์และ C2 traffic การใช้ระบบที่สามารถตรวจจับการสื่อสารระหว่างเครื่องที่ติดมัลแวร์กับเซิร์ฟเวอร์ที่เป็น C2 ได้อย่างแม่นยำและรวดเร็ว จะช่วยให้สามารถระบุการใช้ Fast Flux ได้มากขึ้น
การใช้ DNS filtering การตั้งค่า DNS filter ที่สามารถตรวจจับการเปลี่ยนแปลง IP address ที่เกี่ยวข้องกับเครือข่าย Fast Flux จะช่วยในการบล็อกการเข้าถึงเว็บไซต์อันตรายได้
Kingdom Come Deliverance II สร้างสถิติใหม่ ขายได้ 1 ล้านชุดใน 24 ชั่วโมง Kingdom Come Deliverance II กลายเป็นกระแสในวงการเกม หลังจากเปิดตัวเพียง 24 ชั่วโมง สามารถทำยอดขายทะลุ 1