1
00:00:03,750 --> 00:00:37,840
สวัสดีค่ะกลับมาอีกครั้งกับชิวซิตี้บายซิกเพก้าวนะครับก็วันนี้จะมาคุยข่าวข่าวนึงซึ่งเราไม่ได้พูดในพอดแคสต์ของช่วงเอปิโสดวันอาทิตย์ที่ผ่านมาก็คือข้าวที่กลุ่มแฮกเกอร์ใช้เทคนิคที่ชื่อว่าสเตฟาโน่กราฟฟีซ่อนมัลแวร์ไว้ในไฟล์ที่เป็นเวฟไฟก็ดอดบินเอวี
คือต้องเล่าก่อนว่าทีมนักวิจัยของแบล็คเบอร์รี่อ่ะครับที่ชื่อว่าใส่แลนด์เขาได้เผยแพร่รีพอร์ตตัวนึงนะครับบอกว่าตัวของกลุ่มแฮกเกอร์มีการใช้เทคนิคสเต็ก

2
00:00:37,850 --> 00:00:39,160
หนึ่ง 
คอฟฟี่เพื่อฟังมาแว้ไวฟายเวฟให้ 3

3
00:00:39,170 --> 00:00:39,520
ารถหลบเลี่ยงการตรวจจับต่างๆนะครับตัวของฝ่ายดังกล่าวเนี่ย
3 

4
00:00:39,530 --> 00:01:01,330
ารถเปิดได้ด้วยตัวเพลย์เยอร์ทั่วไปนะครับในการเปิดไฟล์ฟังเพลงปกตินะครับทีนี้ทางกลุ่มวิจัย
พบว่าตัวของกลุ่มแฮกเกอร์ครับใช้เทคนิคการกราฟฟี่ในการ

5
00:01:02,420 --> 00:01:12,310
แพร่กระจายตัวมาแวร์ที่ชื่อว่าเอสเอ็มอาร์ไอจีหรือเอสเอ็มลิคนะครับโดยตัวนี้เนี่ยมาแวร์ตัวนี้ครับจะมีการ
ฝังตัวขุด 

6
00:01:13,370 --> 00:01:35,440
สกุลเงินดิจิตอลที่ชื่อว่าโมเนโรซึ่งอันนี้เป็นสกุลยอดนิยมที่แฮกเกอร์มักจะชอบที่จะหาเงินทั้งนี้นะครับ
โดยกลุ่มรีเสิร์ชเชอร์ครับของทางแบล็คเบอร์รีที่ชื่อว่าไทยแลนด์เนี่ยเขาก็ได้ทำการเอาเว็บไฟล์ดังกล่าวเนี่ยมาทำการวิเคราะห์ข้อมูลออกมาปรากฏว่าในตัวเว็บไฟล์ดังกล่าวเนี่ยจะมีมะแวอยู่ด้วยกัน

7
00:01:35,540 --> 00:01:56,570
สอง 
อัลกอริทึมหลักนะครับซึ่งวิธีการสอนในฝ่ายเวปเนี่ยก็คือใช้อัลกอริทึมที่ว่าลีสซิแคมบริดจ์หรือแอลเอชบีในการซ่อนข้อมูลไว้บิดสุดท้ายของแต่ละบล็อกนะครับซึ่งการสกัดข้อมูลออกมาก็จะใช้วิธีวนลูปอ่านค่าบล็อกแต่ละบล็อกไปเรื่อยๆแล้วก็แต่ละบล็อกเนี่ย

8
00:01:56,670 --> 00:02:14,140
จะมีความแตกต่างของแพทเทิร์นปกติ 
ดังนั้นพอเรามีเรื่องของบิตที่มันแตกต่างกันนะครับตัวของอังกฤษตัวของมัลแวร์ก็จะทำการดึงเฉพาะส่วนของความแตกต่างนั้นอ่ะมันตีให้กลายเป็นเนื้อหาของหมอแว่นอีกทีนึง

9
00:02:15,200 --> 00:02:34,520
นะครับพูดง่ายๆคือลักษณะของการสอนฝ่ายไว้ในตัวของลีดส์สแกนบริดจ์เนี่ยมันจำเป็นต้องมีตัวของ
มาแว้มาคอยอ่านอีกทีนึงมันไม่ใช่แบบว่าจะโจมตีผ่านตัวโปรแกรมเพลย์เยอร์ทั่วไปนะครับมันจำเป็นจะต้องมีลักษณะของตัว

10
00:02:35,240 --> 00:02:43,550
การอ่านของหมอแวอีกที่ หนึ่ง 
ด้วยนะครับซึ่งอันนี้คือจุดสำคัญของการหลบซ่อนตัวเพย์โหลด

11
00:02:44,360 --> 00:02:49,770
ที่ชื่อว่าเอสเอ็มไอจีนะครับ 
ทีนี้อีกวิธี หนึ่ง 

12
00:02:49,840 --> 00:02:50,670
ในการที่จะสอนฝ่ายไว้ในเว็บไฟนะครับก็คือใช้วิธีเป็นแรนดอมนะครับชื่อใช้ฟังก์ชันแรนดี้ของวินโดวส์ซึ่งเป็นฟังก์ชั่นเชื่อสำหรับในการสร้างตัวซูโดแรนดอมนัมเบอร์เจเนอเรเตอร์นะครับโดยถ้าสมมุติว่ากำหนดสีสคือค่าตั้งต้นของการเล่นอมได้อย่างถูกต้องมันก็จะ
3 

13
00:02:50,680 --> 00:03:13,840
ารถดึงค่าของเลขสุ่มออกมาเป็นชุดเดียวกันได้
พอดึงออกมาได้เสร็จก็เอาข้อมูลเหล่าเนี้ยมาต่อให้กลายเป็นโค้ชต่อให้กลายเป็นเพย์โหลดจนกระทั่งสุดท้ายก็คือ

14
00:03:13,850 --> 00:03:14,480
3 
ารถออกมาเป็นตัวไฟมาแว้ได้นะครับนี่คือวิธีการสอนของตัวเอสเอ็มไอจีนะครับที่มีการแฝงมัลแวร์ที่เป็นตัวขุดโมนาโรอีกที

15
00:03:14,490 --> 00:03:39,660
หนึ่ง ไวๆนะครับก็อย่างที่บอกมี 
สอง กระหึ่มนอะกาลิทึม หนึ่ง 

16
00:03:39,670 --> 00:03:47,390
คือเรื่องของลิขสิทธิ์แกนบีชกลายเป็นกันในคือแลนดี้โดยมีการกำหนดคาร์ซีทที่เหมาะสม
ไว้ให้นะครับ 

17
00:03:48,730 --> 00:04:32,480
ทีมนักวิจัยได้ให้ข้อมูลเพิ่มเติมว่าการตรวจสอบหรือวิเคราะห์การใช้การโจมตีที่ชื่อว่าสติ๊กเกอร์กราฟฟี่เนี่ยถือเป็นเรื่องที่ท้าทายเพราะว่าเนื่องด้วยของรูปแบบโครงสร้างฝ่ายรวมทั้งเทคนิคโค้ดดิ้งดีโค้ดดิ้งต่างๆเนี่ยเป็นไปอย่างดีเยี่ยมนะครับคือมาแว้เขาทำค่อนข้างดีนอกจากนี้การตรวจจับหรือป้องกันก็อาจจะทำได้ยากเนื่องจากประเภทของฝ่ายที่ถูกใช้เพื่อซ่อนอำพรางข้อมูลนั้นเป็นรูปแบบที่นิยมใช้งานปกตินะครับคือปกติซัดกันนัวกราฟีเนี่ยคือมันความหมายของมันจริงๆเลยเนี่ยมันจะเป็นลักษณะแบบนี้ครับ
สเตฟาโน่กราฟฟี่คือการซ่อนข้อความไว้ในไฟล์ใดก็แล้วแต่นะคะซึ่งโดยปกติที่เรามักจะได้ยินกันคือเรื่องของตัวรูปภาพนะครับพวก

18
00:04:33,320 --> 00:04:51,910
เจเปกหรือพวกจีไอเอสหรืออะไรก็แล้วแต่นะครับคือเขาก็พยายามจะสอนเรื่องของศิริเช่นเดียวกันบิตนะครับหรือเป็นการแรนดอมอย่างนี้เช่นกันแต่ว่าในกรณีอันนี้เนี่ยมันเปลี่ยนไปจากเดิมคืออย่างที่บอกไปแล้วว่าโดนปกติเขาจะใช้เป็นพวก
ฟ้าอนุภาพนะครับแต่ว่าในกรณีของข่าวนี้เนี่ยมันเปลี่ยนให้มันกลายเป็นไปใช้ส่วนที่เป็นฝ่ายเวปแทนนะครับดังนั้นมันก็เลยเป็นจุด

19
00:04:51,920 --> 00:05:08,580
หนึ่ง ที่เทคนิค หนึ่ง 
ที่ตัวของแอกเกอร์ก็พยายามหลบเลี่ยงการตรวจจับมากขึ้นนะครับ

20
00:05:09,270 --> 00:05:37,050
โอเควันนี้คือข่าวเท่านี้เดี๋ยวผมจะแปะลิ้งตัวเนื้อหาไว้ให้ว่าข่าวนี้มาจากไหนยังไงนะครับก็หวังว่าทุกคนจะได้รับความรู้เพิ่มเติมทั้งในเรื่องของสเปคกราฟีและเรื่องของการแพร่กระจายมาแว้ณปัจจุบันตอนนี้ว่าเขาจะหลบเลี่ยงยังไงบ้างนะครับ
ขอบคุณทุกท่านที่เข้ามาติดตามรับฟังในพอดแคสต์นี้นะครับหวังเป็นอย่างยิ่งจะเจอในพอดแคสต์ถัดไปสำหรับวันนี้เอาไว้เท่านี้ก่อนสวัสดีครับ

