1
00:00:16,680 --> 00:00:22,510
รายการนะครับ เอ๊ะ 
ตอนนี้มีส่วนของโพรินซิกเดย์นะครับ

2
00:00:22,510 --> 00:00:23,270
วันนี้จะพูดถึงเรื่องของช็อตเดอร์ลิ้งค์
นวัตกรรมใหม่ของแฮกเกอร์รัสเซีย 

3
00:00:23,270 --> 00:00:23,510
นะครับ 
จริงจริงแล้วตัวของชาร์โด้ลิงค์ที่คุณจะพูดวันนี้นะครับ

4
00:00:23,510 --> 00:00:23,870
อาจจะไม่ได้เป็นหัวข้อใหม่มากนะครับ
เพราะว่าจริงจริงแล้วตัวของ 

5
00:00:23,870 --> 00:00:24,910
insident เออ 
แล้วก็ตัวของการใช้งานตัวของแชรอลลิงค์นี้เนี่ย

6
00:00:24,910 --> 00:00:25,790
ทาง microsoft 
มีการเปิดเผยมาตั้งแต่ช่วงกุมภาพันธ์

7
00:00:25,790 --> 00:00:27,670
2025 ที่ผ่านมา นะครับ 
ดังนั้นเนี่ย อาจจะไม่ได้ใหม่มาก 

8
00:00:27,710 --> 00:00:28,750
แต่ก็เช่นเดียวกัน 
อาจจะมีหลายหลายคน 

9
00:00:29,270 --> 00:00:50,760
อาจจะไม่เคยได้ยินมาก่อนนะครับ 
ก่อนอื่นต้องทําความเข้าใจก่อนครับว่า

10
00:00:50,760 --> 00:00:51,760
charder link คืออะไรนะครับ 
sharder link 

11
00:00:51,760 --> 00:00:59,920
เนี่ยเป็นเทคนิคการสร้าง Channel 
นะครับ turnaring นะครับ เอิ่ม 

12
00:01:00,280 --> 00:01:01,000
เข้าถึงระบบที่ถูกโจมตีแล้วโดยใช้เครือข่ายทอแบบที่ไม่เคยมีมาก่อนนะครับ
วิธีการทํางานก็คือแฮกเกอร์จะทําตั้งค่าระบบที่ถูกโจมตีให้กลาย

13
00:01:01,000 --> 00:01:02,240
เป็นตัวของทอ hidden service 
ระบบนั้นจะได้รับตัวของที่อยู่ที่เป็นออเนียนนะครับ

14
00:01:02,240 --> 00:01:03,440
จากนั้นเสร็จแฮกเกอร์ก็ 3 
ารถเข้าถึงระบบผ่านเครือข่ายตัวของธอร์ได้อดเวลานั่นเองนะครับ

15
00:01:03,440 --> 00:01:05,400
อันนี้คือความหมายสั้นสั้นของตัว 
chartle link นะครับ 

16
00:01:26,590 --> 00:01:27,870
ซึ่งวิธีการทํางานแบบนี้นะครับ 
มันทําให้หลบเลี่ยงการตรวจจับของตัวเซ็นเซอร์ต่างต่างได้นะครับ

17
00:01:27,870 --> 00:01:29,030
แล้วก็ลักษณะของการทํางา 
นอาจจะมีความแตกต่างกับตัวของซีทูเซิร์ฟเวอร์โดยทั่วไป

18
00:01:29,030 --> 00:01:29,670
เพราะว่าถ้าเกิดเรามองที่ตัวของซีทูโดยทั่วไปนะครับ
มันจะเป็นการพยายามเชื่อมต่อ 

19
00:01:29,670 --> 00:01:30,710
เอ่อกลับออกไปถูกมั้ยครับ 
แต่ว่าอันเนี้ยเป็นลักษณะที่เราเอาตัวของทอฮิด

20
00:01:30,710 --> 00:01:54,080
เดนเซอร์วิสเข้าไปติดตั้งแล้วทําให้ตัวของเครื่องนั้นนั้นเนี่ยมีการพยายามเชื่อมต่อไปที่ตัวของทอ
เซอร์วิสแล้วพอเน็ตเวิร์คแทนนะครับ

21
00:01:54,080 --> 00:01:55,000
ซึ่งมันก็จะเป็นคนละมุมมองกันนะครับ
ทั้งนี้เท่านั้นเองครับ 

22
00:01:55,000 --> 00:01:55,760
ผลกระทบที่เกิดขึ้นเนี่ย 
มันค่อนข้างดูอันตรายนะครับ 

23
00:01:56,120 --> 00:01:56,480
เพราะอย่างที่แจ้งไปแล้วว่าหนึ่งเลยเนี่ย
มันสามารถตรวจจับได้ยากนะครับ 

24
00:01:56,480 --> 00:01:57,400
แล้วก็ต่อมาคือมีความเปอร์ซิสแทนต์นะครับ
คือแม้ว่าแฮกเกอร์จะถูกตัดการเชื่อมต่อระบบก็ยังสามารถติดต่อกลับมาได้

25
00:01:57,400 --> 00:02:18,880
เพราะว่ามันติดต่อผ่านตัวของ 
เออทอ นั่นเองนะครับ 

26
00:02:18,880 --> 00:02:19,800
แล้วก็สามารถหลบเลี่ยงตัวของเน็ตเวิร์กมอนิเตอร์ริ่ง
เพราะว่าด้วยความที่ตัวของทรุดเน็ตเวิร์คทราฟฟิกเองเนี่ย

27
00:02:20,040 --> 00:02:20,840
มันจะเป็นเอ็กคลิปชั่นนะครับ 
ซึ่งทําให้ตัวของทางฝั่งของผู้โจมตีเนี่ยสามารถหลบเลี่ยงเออ

28
00:02:20,840 --> 00:02:21,480
หรือว่าตัวส่งของข้อมูลโดยที่ไม่ต้องกังวลในการถูกตรวจจับแต่อย่างใดนะครับ
ทีนี้ถ้าเรามองไปที่ตัวของลักษณะ 

29
00:02:21,480 --> 00:02:22,120
การทํางานในส่วนนี้ครับ 
ก็จะมีข้อที่ต้องกังวล 

30
00:02:22,120 --> 00:02:22,480
และก็ระวังนะครับ 
ก็คือหนึ่งเลยตัวของทางฝั่ง 

31
00:02:48,950 --> 00:02:50,510
เวอร์ต่างต่างเนี่ยไม่ควรจะมีการเชื่อมต่อไปที่ตัวของทองเน็ตเวิร์กแต่อย่างใดนะครับ
พยายา มหาโปรเซสที่ชื่อว่า ธอร์ 

32
00:02:50,510 --> 00:02:51,550
หรือว่าไฟล์ทออาร์ซีนะครับ 
เผื่อจะเจอเรื่องของพฤติกรรมการใช้งานโดยที่ไม่ได้รับอนุญาตนะครับ

33
00:02:51,550 --> 00:02:53,350
นั้นพาร์ทที่หนึ่งนะครับ พาร์ทที่
2 คือเรื่องของการมอนิเตอร์ 

34
00:02:53,350 --> 00:02:54,710
เรื่องของ 
การติดตั้งซอฟต์แวร์ใหม่ นะครับ 

35
00:02:54,710 --> 00:02:55,590
โดยเฉพาะพวกอาร์เอ็มทู 
อย่างเช่นตัวของอาเทรล่า เอเจนต์ 

36
00:02:55,590 --> 00:02:56,390
และอื่นอื่นนะครับ 
ที่อาจจะถูกใช้ในการโจมตีก็เป็นไปได้เหมือนกันนะครับ

37
00:02:56,390 --> 00:02:57,310
อันที่ 3 
คือเรื่องของการตรวจสอบตัวของดิฟเออร์เว็บนะครับ

38
00:03:19,320 --> 00:03:19,640
ตัวของเว็บเชลฟ์ที่พูดถึงเนี่ย 
โดยปกติเนี่ยมักจะเป็นตัวของเอเอสพีเอ็กซ์นะครับ

39
00:03:19,640 --> 00:03:28,610
เพราะด้วยความที่เกี่ยวข้องกับตัวของทางฝั่งของเซิร์ฟเวอร์ของทางไมโครซอฟท์นะครับ
ดังนั้นเนี่ย 

40
00:03:28,610 --> 00:03:29,370
เราอาจจะต้องมีการตรวจสอบตัวของเออ
space บ่อยบ่อยหน่อยนะครับ 

41
00:03:29,370 --> 00:03:31,050
ในตัวของเครื่องต่างๆว่า เอ้ย 
มันมีการพยายามสร้างขึ้นมาโดยที่ไม่ได้อนุญาตหรือไม่อย่างไรนะครับ

42
00:03:31,090 --> 00:03:32,010
ส่วนสําหรับวิธีการป้องกันเองครับ
ก็จะเป็นเรื่องของ 

43
00:03:32,010 --> 00:03:33,970
การติดตั้งตัวของ patch v นะครับ 
แล้วก็ตัวของการใช้ multi factor 

44
00:03:33,970 --> 00:03:35,050
altication แล้วก็ฟิชชิ่งรีซิส 
แทนนท์ ออซิเคชั่นนะครับ 

45
00:03:35,050 --> 00:03:35,930
เพื่อจะลดความเ 4 
ยงในพาร์ทนี้นะครับ 

46
00:03:52,680 --> 00:03:53,360
แล้วก็ตั้งค่าแอพล็อกเกอร์ 
อันนี้ถ้าเป็นไปได้นะครับ 

47
00:03:53,360 --> 00:04:00,510
เพื่อจํากัดการรันซอฟต์แวร์ที่ไม่ได้รับอนุญาตของทางองค์กรนั่นเองนะครับ
ทีนี้มารายละเอียดเทคนิคเพิ่มเติมกันบ้างครับ

48
00:04:00,510 --> 00:04:02,550
ตัวของชาโดว์ลิงค์เองเนี่ยจะมีส่วนประกอบด้วยกัน
3 ส่วนนะครับ ก็คือเรื่องของ core

49
00:04:02,550 --> 00:04:03,310
service binary 
แน่นอนอันนี้คือส่วนของตัวที่เป็นใช้ในการเชื่อมต่อกับตัวของ

50
00:04:03,310 --> 00:04:04,350
thann network นะครับ 
อันนี้คือพาร์ทที่หนึ่ง พาร์ทที่ 

51
00:04:05,070 --> 00:04:07,430
2 คือตัวของไฟล์ทออาร์ซีนะครับ 
เป็น con declation นะครับ 

52
00:04:07,430 --> 00:04:08,430
ที่กําหนดการใช้งานการทํางานของทางฝั่งของทรายเล่น
service ซึ่งในส่วนนี้ก็ต้องมี 

53
00:04:08,430 --> 00:04:28,540
การพยายามมอนิเตอร์เช่นเดียวกันนะครับ
ข้อที่3 คือ portfoloding ครับ 

54
00:04:28,660 --> 00:04:32,500
การเปลี่ยนเส้นทางการเชื่อมต่อไปยัง
port r d p 2 3009 หรือ secure 

55
00:04:32,500 --> 00:04:33,220
shelf นะครับ 
ในระบบภายในที่เรามีอยู่ที่เรามอนิเตอร์อยู่เนี่ยก็ถือว่าผิดปกติ

56
00:04:33,220 --> 00:04:43,960
เพราะว่าถ้าพูดตามตรงคือตัวของลักษณะการทํางาน
การทํา cop told ading 

57
00:04:43,960 --> 00:04:45,160
แบบนี้จะทําให้ตัวของ to exter 
สามารถเข้าถึงตัวของเครื่องปลายทางได้

58
00:04:45,160 --> 00:04:46,680
โดยใช้ตัวของตัวที่ถูก hack 
ตรงกลางเนี่ยเป็นแค่ตัวของเปรียบเสมือนการตัวเชื่อมระหว่างตัวของภายในของภายนอก

59
00:04:46,680 --> 00:04:58,910
เฉยเฉยนะครับ 
ทั้งนี้ทั้งนั้นเองครับ 

60
00:04:58,910 --> 00:04:59,190
ตัวของทางชาร์โร่ลิ้งค์เองเนี่ย 
สามารถใช้งานร่วมมือกับตัวของเครื่องมืออื่นได้นะครับ

61
00:04:59,190 --> 00:04:59,670
อย่างเช่นโดยกรณีของตัวอาร์เอ็มเอ็มนะครับ
ซึ่งเป็นเครื่องมือที่ใช้ในการรีโมทอยู่แล้ว

62
00:04:59,670 --> 00:05:00,230
ไม่ว่าจะเป็นตัวของทีมลิเวอร์ 
หรืออะไรก็แล้วแต่นะครับ 

63
00:05:00,230 --> 00:05:00,990
ก็จะเป็นเอ่อ ตัวที่ 
3ารถเอามาร่วมทํางานด้วยได้นะครับ

64
00:05:00,990 --> 00:05:01,430
โดยใช้ตัวของอัลเทอร์ราเอเจ้นท์ 
แล้วก็ตัวของท็อปท็อปโรบิน 

65
00:05:01,430 --> 00:05:02,350
โรโมดเซอร์วิสนะครับ 
อันนี้ก็เป็นส่วนหนึ่งนะครับ 

66
00:05:25,880 --> 00:05:26,480
ส่วนของช่องโหว่นะครับ 
ที่ถูกใช้ในการโจมตีของทางฝั่งของเธอ

67
00:05:26,480 --> 00:05:27,040
เล็กเตอร์นะครับ 
ก่อนที่จะดําเนินการ 

68
00:05:27,040 --> 00:05:27,400
เอ่อข้อมูลข้อมูล 
หรือทําเอนคลิปชั่นอะไรก็แล้วแต่นะครับ

69
00:05:27,400 --> 00:05:28,920
ก็คือมีตั้งแต่ซีบีปี 2021 
จนถึงปี 2024 นะครับ เออ 

70
00:05:28,920 --> 00:05:29,840
ก็จะเริ่มจากตัวของที่ค่อนข้างได้รับความนิยมก่อนนะครับ
ในที่นี้ก็คือเรื่องของตัว 

71
00:05:29,880 --> 00:05:32,640
คอนเน็ค ไวท์สกรีน คอนเน็กนะครับ 
ตัวต่อมาคือตัว 

72
00:05:51,830 --> 00:05:52,870
ฟา นี่เล็ตฟอร์ต ไครแอ้น 
อีเอ็มเอสนะครับ ตัวข้อที่3 

73
00:05:52,870 --> 00:05:53,550
คือตัวของไมโครซอฟท์ 
เอ็กซ์เชนจ์ซีวี 20213442373 

74
00:05:53,550 --> 00:05:54,470
นะครับ 
แล้วก็ถ้าเป็นตัวของซิมบาคอร์ปอเรชั่นนะครับ

75
00:05:54,710 --> 00:05:55,830
จะเป็นตัวของทีวี 2022 ซี1352 
นะครับ แล้วก็ตัวของทีวี 

76
00:05:55,830 --> 00:05:56,830
202332315 
จะเป็นโอเพ่นไฟเออร์นะครับ ซีอี 

77
00:05:57,030 --> 00:05:57,590
202342793 นะครับ 
จะเป็นเจ็ตเป็นทีม 

78
00:06:20,920 --> 00:06:22,320
เออ ซิตี้นะครับ 
และก็ตัวสุดท้ายที่มักจะถูกใช้ในการโจมตีก็คือซีอี

79
00:06:22,560 --> 00:06:23,040
202323397 
หรือก็คือตัวของไมโครซอฟท์เอาท์ลุคนั่นเองนะครับ

80
00:06:23,040 --> 00:06:23,720
ที่เป็นช่องโหว่ที่ถูกโจมตีได้นะครับ
ตัวของทางฝั่งของเท็ดเอ็กเตอร์เองเนี่ย

81
00:06:23,720 --> 00:06:24,200
มีการพยายามหาข้อมูลนะครับ 
จากตัวของการสแกนนิ่งพอร์ตต่างต่างแล้วมาดูอีกทีนึงว่าตัวของเครื่องที่มีการสแกนแล้วเจอเนี่ย

82
00:06:24,200 --> 00:06:46,440
มันเป็นเป้าหมายหรือไม่นะครับ 
เท่านี้เองครับ ตัวของ เอิ่ม 

83
00:06:46,440 --> 00:06:48,280
เอ็กซ์พลอร์ ดิชัน 
แพทเทิร์นนะครับ ก็จะมีแบ่งเป็น 3

84
00:06:48,280 --> 00:06:50,040
ประเภทหลักหลักนะครับ 
ก็คือใช้ไอฟรีดอีพลอยเม้นท์นะครับ

85
00:06:50,040 --> 00:06:52,000
2 คือเรื่องของใช้เว็บเชลล์ดี 
พลอยเม้นท์นะครับ แล้วก็ 3 

86
00:06:52,000 --> 00:06:52,800
คืออินฟราสตรักเจอร์โมดิฟิเคชั่นนะครับ
อันนี้คือ 3 ส่วนที่ 

87
00:07:04,280 --> 00:07:05,400
มีการแจ้งเข้ามา นะครับ 
จากทางไมโครซอฟท์นะครับ 

88
00:07:05,480 --> 00:07:06,440
แล้วก็ถ้าเป็นเครื่องมือที่ใช้ในการโจมตีบ่อยบ่อยของทางฝั่งกลุ่มเทคเตอร์นี้นะครับ
ก็คือเรื่องของเอ็มเอสซี 

89
00:07:06,440 --> 00:07:08,800
เฮซอฟท์ด็อท ดีเอสจี 
แล้วก็ไมโครซอฟท์เอเชีย 32 

90
00:07:08,800 --> 00:07:09,600
ด็อทดีเออีนะครับ สําหรับพันธุ์ 
เรื่องของตัวซีเคียวเชียร์ 

91
00:07:09,600 --> 00:07:10,120
ทอมนอริ่งนะครับ 
แล้วก็ตัวของเซอร์วิสที่น่าจะเกี่ยวข้องคือตัวของเอสซีดอทอีเอสอี

92
00:07:10,120 --> 00:07:30,480
นั่นเองนะครับ 
ซึ่งนอกเหนือจากตัวของ เอ่อ 

93
00:07:30,480 --> 00:07:32,400
การใช้งานตัวของแอพพลิเคชั่น 
ต่างต่างอย่างที่แจ้งไปก่อนหน้านี้แล้วนะครับ

94
00:07:32,680 --> 00:07:42,470
สิ่งอีกสิ่งหนึ่งที่อาจจะต้องตรวจสอบด้วยก็คือเรื่องของ
การใช้พวกไอเอ็มซอฟต์แวร์ต่างต่างนะครับ

95
00:07:42,750 --> 00:07:43,750
ถือว่า เป็น 
การได้รับอนุญาตหรือไม่ 

96
00:07:43,750 --> 00:07:44,390
อันนี้ก็เป็นอีกส่วนนึง 
ซึ่งอันนี้ขึ้นอยู่กับตัว 

97
00:07:44,390 --> 00:07:44,870
แต่ละองค์กรนะครับ 
ดังนั้นถ้ามองจริงจริงเรื่องของการทํางานของตัวเออชาวดอลลาร์เนี่ย

98
00:07:44,870 --> 00:07:45,510
ถ้าพูดตรงๆคือมันก็ดี 
เทคอาจจะง่ายนะครับ 

99
00:07:45,510 --> 00:07:46,150
ระดับหนึ่งเรียกว่าระดับหนึ่งละกัน
ก็คือเรื่องของ 

100
00:07:46,150 --> 00:07:46,510
การที่มอนิเตอร์ไปที่ตัวของ 
การเชื่อมต่อไปที่โนดว่ามีหรือไม่นะครับ

101
00:07:46,510 --> 00:07:47,110
แล้วก็เรื่องของการเอ็มเอ็มอีก 
ต่างหากคือถ้าสมมติว่าตัวของเครื่องมือต่างต่างเนี่ย

102
00:08:11,520 --> 00:08:11,960
หมายถึงว่าเครื่องมือหรือว่าเซิร์ฟเวอร์
หรือหรือคอมของยูสเซอร์ต่างต่างครับ

103
00:08:11,960 --> 00:08:12,760
ไม่ต้องไม่จําเป็น 
ต้องใช้ไอเมมเลยนะครับ 

104
00:08:12,760 --> 00:08:14,560
ไม่ว่าจะเป็นส่วนของตัวแอนนี่ เดส
ทีมวิลเวอร์ หรืออะไรก็แล้วแต่ 

105
00:08:14,560 --> 00:08:15,600
ถ้าพวกเนี้ยมันไม่ได้ถูก 
จําเป็นที่จะต้องใช้ หรือว่า 

106
00:08:15,600 --> 00:08:16,320
เป็นส่วนที่ไม่อนุญาตให้ใช้งานในระบบอยู่แล้วนะครับ
มันก็จะยิ่งทําให้การทํางานเนี่ย 

107
00:08:16,440 --> 00:08:16,880
กามอนิเตอร์ดีแทคพฤติกรรมผิดปกติในพาร์ทนี้ทําได้ง่ายขึ้นนะครับ
แล้วก็ฟอลต์ก็จะน้อยด้วยนั่นเองนะครับ

108
00:08:42,630 --> 00:08:43,750
ก็โอเค ฝากไว้เท่านี้นะครับ 
สําหรับตัวของแชโดว์ ลิ้งค์นะครับ

109
00:08:47,600 --> 00:08:47,760
นี้เนี่ยได้มาจากทางฝั่งของไมโครซอฟท์นะครับ
ซึ่งตัวของทางแชลลิงค์เนี่ยเป็นการใช้งานกับตัวของแคมเปญที่ว่าแบดไพลอตตัวของเทรดแอคเตอร์

110
00:08:47,760 --> 00:08:48,400
หรือตัวของอินฟิเลนต์นี้เนี่ยจะชื่อว่าตัวของซีเชลบิสซาด
ถ้าใครอยากได้อยากอ่านข้อมูลเต็มเต็ม

111
00:08:48,400 --> 00:08:49,240
ลองไปดูข้อมูลละเอียดจากทางฝั่งของไมโครซอฟท์อีกทีนึงละกันนะครับ
โอเคไป ส่วนนี้ประมาณนี้นะครับ 

112
00:08:49,240 --> 00:08:49,920
ขอบคุณทุกท่านเข้ามาติดต่อแล้วพบกันใหม่สําหรับวันนี้
ลากันไปก่อน สวัสดีครับ

