ผู้ใช้และองค์กรที่มีเราเตอร์ กล้องวงจรปิด หรืออุปกรณ์เครือข่ายเปิดเชื่อมต่อกับอินเทอร์เน็ต ควรตรวจเฟิร์มแวร์และการตั้งค่าทันที หลังนักวิจัยพบว่า มัลแวร์ Evooo1Bot โจมตีเราเตอร์ และอุปกรณ์ที่มีช่องโหว่ เพื่อเปลี่ยนเครื่องของเหยื่อเป็นทางผ่านของการรับส่งข้อมูลโดยเจ้าของอาจไม่รู้ตัว
มัลแวร์ Evooo1Bot โจมตีเราเตอร์อย่างไร
FortiGuard Labs เปิดเผยเมื่อวันที่ 13 สิงหาคม 2026 ว่า Evooo1Bot เป็นมัลแวร์ที่ทำงานบนอุปกรณ์ระบบ Linux และเริ่มโจมตีอุปกรณ์ที่เข้าถึงได้จากอินเทอร์เน็ตอย่างน้อยตั้งแต่เดือนกรกฎาคม เป้าหมายที่ตรวจพบมีทั้งเราเตอร์และอุปกรณ์เกตเวย์จากหลายผู้ผลิต โดยอาศัยช่องโหว่เก่าที่มีแพตช์หรือเฟิร์มแวร์แก้ไขแล้ว
เมื่อเข้าควบคุมสำเร็จ มัลแวร์สามารถทำให้อุปกรณ์เป็นพร็อกซี หรือจุดรับส่งข้อมูลแทนผู้โจมตี ช่วยซ่อนต้นทางของกิจกรรมที่ไม่พึงประสงค์ นอกจากนี้ยังมีความสามารถค้นหารหัสผ่านที่ตั้งไว้อ่อน ขโมยข้อมูลยืนยันตัวตนบางชนิด และใช้เครื่องที่ติดมัลแวร์ร่วมโจมตีให้บริการออนไลน์ล่ม
รายงานไม่ได้หมายความว่าเราเตอร์ทุกเครื่องหรือทุกรุ่นจากแบรนด์ที่ถูกกล่าวถึงติดมัลแวร์ ความเสี่ยงสูงกว่าจะอยู่ที่อุปกรณ์ซึ่งไม่ได้อัปเดต ใช้รหัสผ่านเริ่มต้น หรือเปิดหน้าจัดการจากระยะไกลให้อินเทอร์เน็ตเข้าถึงโดยตรง
วิธีป้องกันเราเตอร์และอุปกรณ์เครือข่าย
ผู้ใช้ทั่วไปทำตามลำดับนี้ได้:
1. เปิดหน้าจัดการเราเตอร์ผ่านที่อยู่และวิธีที่ผู้ผลิตหรือผู้ให้บริการอินเทอร์เน็ตระบุ แล้วตรวจหาเฟิร์มแวร์ล่าสุด อย่าดาวน์โหลดไฟล์อัปเดตจากลิงก์ในอีเมลหรือเว็บที่ไม่รู้จัก
2. เปลี่ยนรหัสผ่านผู้ดูแลที่มากับเครื่องเป็นรหัสเฉพาะและคาดเดายาก ห้ามใช้ซ้ำกับอีเมลหรือบัญชีสำคัญ
3. ปิดการจัดการจากอินเทอร์เน็ต รวมถึงบริการ SSH หรือ Telnet หากไม่ได้ใช้งาน หากไม่แน่ใจให้สอบถามผู้ให้บริการแทนการทดลองเปิดพอร์ตเอง
4. ตรวจรายชื่ออุปกรณ์ที่เชื่อมต่อและการตั้งค่าที่ไม่คุ้นเคย การรีสตาร์ตอย่างเดียวอาจไม่กำจัดมัลแวร์ที่ตั้งค่าให้กลับมาทำงานใหม่
5. หากรุ่นเก่าไม่ได้รับอัปเดตจากผู้ผลิตแล้ว ควรวางแผนเปลี่ยนเครื่อง เพราะการเปลี่ยนรหัสผ่านเพียงอย่างเดียวไม่แก้ช่องโหว่ของซอฟต์แวร์
หากเราเตอร์ทำงานผิดปกติ การตั้งค่าเปลี่ยนเอง หรือพบอุปกรณ์ไม่รู้จัก อย่ารีบรีเซ็ตก่อนเก็บรายละเอียดรุ่นและการตั้งค่าที่จำเป็น ติดต่อผู้ให้บริการอินเทอร์เน็ตหรือผู้ดูแลระบบเพื่อขอขั้นตอนอัปเดต รีเซ็ต และตั้งค่าใหม่อย่างถูกต้อง
องค์กรควรตรวจอะไรเพิ่ม
องค์กรควรทำรายการรุ่นและเวอร์ชันของเราเตอร์ ไฟร์วอลล์ กล้อง IP และอุปกรณ์ที่อยู่ขอบเครือข่าย ตรวจว่าไม่มีหน้าจัดการเปิดสู่อินเทอร์เน็ตโดยไม่จำเป็น และเฝ้าดูการเชื่อมต่อขาออกที่ผิดปกติจากอุปกรณ์เหล่านี้
ควรแยกกล้องและอุปกรณ์ IoT ออกจากระบบที่เก็บข้อมูลสำคัญ พร้อมกำหนดรอบอัปเดตและผู้รับผิดชอบให้ชัดเจน การมีรายการอุปกรณ์ที่ครบช่วยให้องค์กรตรวจสอบได้เร็วเมื่อมีข่าวช่องโหว่หรือมัลแวร์รุ่นใหม่
แหล่งข้อมูลและเครดิต
- [FortiGuard Labs: Multi-Functional Linux Botnet “Evooo1Bot”](https://www.fortinet.com/blog/threat-research/multi-functional-linux-botnet-evooo1bot) — เผยแพร่ 13 สิงหาคม 2026 รายงานการค้นพบและคำแนะนำจากนักวิจัย
- [BleepingComputer: New Evooo1Bot Linux botnet turns routers into traffic relay nodes](https://www.bleepingcomputer.com/news/security/new-evooo1bot-linux-botnet-turns-routers-into-traffic-relay-nodes/) — เผยแพร่ 15 สิงหาคม 2026
- ภาพประกอบสร้างด้วย AI โดย Zone-Idea
[อ่านข่าวและบทความเพิ่มเติมจาก Zone-Idea](https://zoneidea.co.th/news)
