Fast16 มัลแวร์จารกรรมระดับรัฐที่เปลี่ยนผลคำนวณวิศวกรรมเพื่อทำลายเป้าหมายอย่างแนบเนียน

ในโลกของการโจมตีทางไซเบอร์ที่สนับสนุนโดยรัฐ เรามักคุ้นเคยกับมัลแวร์ประเภท Wiper ที่เน้นการลบข้อมูลให้สิ้นซาก หรือ Stuxnet ที่โด่งดังจากการทำลายเครื่องเหวี่ยงแยกยูเรเนียมของอิหร่าน แต่ล่าสุดนักวิจัยได้ค้นพบอาวุธไซเบอร์ชนิดใหม่ที่น่าสะพรึงกลัวยิ่งกว่า เพราะมันไม่ได้ทำลายข้อมูล แต่เลือกที่จะ "บิดเบือนความจริง" ผ่านการแก้ไขผลคำนวณทางวิศวกรรมอย่างแนบเนียนจนไม่สามารถตรวจพบได้

มัลแวร์ตัวนี้มีชื่อว่า Fast16 ซึ่งถูกเปิดเผยโดยนักวิจัยจาก SentinelOne โดยพบว่ามันเป็นเครื่องมือที่มีอายุเก่าแก่ถึง 21 ปี และอาจถูกนำมาใช้ปฏิบัติการในอิหร่านก่อนหน้า Stuxnet เสียด้วยซ้ำ

กลไกการทำงานของ Fast16: การก่อวินาศกรรมที่มองไม่เห็น

Fast16 ไม่ใช่แค่ไวรัสทั่วไป แต่เป็นมัลแวร์ระดับสูงที่ออกแบบมาเพื่อการก่อวินาศกรรมทางเทคนิค (Technical Sabotage) โดยมีกระบวนการทำงานที่ซับซ้อนดังนี้:

  • การแพร่กระจายแบบ Wormlet: มัลแวร์จะใช้ความสามารถในการแพร่กระจายตัวเองผ่านระบบ Network Share ของ Windows เพื่อเข้ายึดเครื่องคอมพิวเตอร์เครื่องอื่นๆ ในเครือข่ายเดียวกัน
  • การติดตั้ง Kernel Driver: เมื่อเข้าสู่เครื่องเป้าหมายและตรวจสอบแล้วว่าไม่มีโปรแกรมรักษาความปลอดภัย Fast16 จะติดตั้ง Kernel Driver (ซอฟต์แวร์ระดับลึกที่สุดของระบบปฏิบัติการที่มีสิทธิ์สูงสุด) เพื่อควบคุมการทำงานของเครื่อง
  • การดักจับและแก้ไขผลคำนวณ: มัลแวร์จะเฝ้าติดตามการทำงานของซอฟต์แวร์เป้าหมายในหน่วยความจำ เมื่อพบโปรแกรมที่ตรงตามเงื่อนไข มันจะเข้าไปแก้ไขค่าการคำนวณทางคณิตศาสตร์ที่มีความแม่นยำสูงให้คลาดเคลื่อนไปเพียงเล็กน้อย

ความน่ากลัวของวิธีการนี้คือ ผลลัพธ์ที่ผิดพลาดจะไม่ปรากฏชัดเจนในทันที แต่จะนำไปสู่ความล้มเหลวในระยะยาว เช่น โครงสร้างอาคารที่พังทลายลงอย่างไม่ทราบสาเหตุ อุปกรณ์ที่เสื่อมสภาพเร็วกว่าปกติ หรือผลการวิจัยทางวิทยาศาสตร์ที่นำไปสู่ข้อสรุปที่ผิดพลาด ซึ่งอาจก่อให้เกิดความเสียหายร้ายแรงต่อชีวิตและทรัพย์สิน

Image 2

เป้าหมายหลักและสมมติฐานการโจมตีอิหร่าน

จากการวิเคราะห์ของ Vitaly Kamluk และ Juan Andrés Guerrero-Saade พบว่า Fast16 ถูกออกแบบมาเพื่อโจมตีซอฟต์แวร์จำลองสถานการณ์ทางกายภาพ (Physical Simulation Software) 3 ประเภทหลัก ได้แก่:

  1. LS-DYNA: ซอฟต์แวร์วิเคราะห์ความแข็งแรงและผลกระทบทางกายภาพ ซึ่งถูกนำไปใช้ในงานหลากหลาย ตั้งแต่การจำลองการชนของเครื่องบินไปจนถึงการคำนวณแรงดึงของเครน
  2. PKPM: ซอฟต์แวร์ด้านวิศวกรรมการก่อสร้างจากประเทศจีน
  3. MOHID (Modelo Hidrodinâmico): ซอฟต์แวร์จำลองระบบน้ำจากโปรตุเกส

นักวิจัยตั้งข้อสังเกตว่า LS-DYNA เป็นกุญแจสำคัญ เพราะมีหลักฐานว่านักวิทยาศาสตร์ชาวอิหร่านใช้ซอฟต์แวร์นี้ในการวิจัยที่เกี่ยวข้องกับโครงการอาวุธนิวเคลียร์ เช่น การจำลองปฏิกิริยาของโลหะในหัวรบนิวเคลียร์ หรือการจำลองการกลับเข้าสู่ชั้นบรรยากาศของขีปนาวุธ ทำให้เชื่อได้ว่า Fast16 อาจเป็นส่วนหนึ่งของปฏิบัติการ Olympic Games (โครงการร่วมระหว่าง NSA ของสหรัฐฯ และหน่วย 8200 ของอิสราเอล) เพื่อขัดขวางโครงการนิวเคลียร์ของอิหร่านตั้งแต่ช่วงกลางทศวรรษ 2000

สรุปคุณลักษณะของมัลแวร์ Fast16
หัวข้อ รายละเอียด
ปีที่สร้างโดยประมาณ ค.ศ. 2005
ผู้สร้างที่คาดการณ์ รัฐบาลสหรัฐฯ (NSA) หรือพันธมิตร
วิธีการแพร่กระจาย Wormlet ผ่าน Windows Network Share
เป้าหมายหลัก ซอฟต์แวร์คำนวณทางวิศวกรรม (เช่น LS-DYNA)
ผลกระทบ บิดเบือนผลคำนวณให้ผิดพลาดอย่างแนบเนียน

ข้อเท็จจริงสำคัญ

  • การตรวจพบ: ร่องรอยของ Fast16 ปรากฏครั้งแรกในการรั่วไหลของข้อมูล NSA โดยกลุ่ม Shadow Brokers ในปี 2017 ภายใต้คำสั่งว่า "NOTHING TO SEE HERE—CARRY ON"
  • ความแนบเนียน: มัลแวร์จะแพร่กระจายไปยังเครื่องอื่นๆ ในห้องแล็บเดียวกัน เพื่อให้เมื่อผู้ใช้งานนำผลคำนวณไปตรวจสอบกับเครื่องอื่น ผลลัพธ์ที่ผิดพลาดจะยังคงเหมือนเดิม ทำให้ผู้ใช้เชื่อว่าผลนั้นถูกต้อง
  • ความซับซ้อน: ระดับการพัฒนาของ Fast16 เทียบเท่ากับ Stuxnet ซึ่งต้องใช้ทรัพยากรและงบประมาณมหาศาลจากระดับรัฐเท่านั้น
  • ผลกระทบย้อนหลัง: การค้นพบนี้ทำให้เกิดคำถามว่า อุบัติเหตุทางวิศวกรรมร้ายแรงในอดีตบางเหตุการณ์ อาจมีสาเหตุมาจากการโจมตีทางไซเบอร์ในลักษณะนี้หรือไม่

คำถามที่พบบ่อย

Fast16 แตกต่างจากมัลแวร์ทั่วไปอย่างไร?

มัลแวร์ทั่วไปมักเน้นการขโมยข้อมูลหรือทำลายระบบให้หยุดทำงาน แต่ Fast16 เน้นการ "บิดเบือนข้อมูล" ในระดับการคำนวณทางคณิตศาสตร์ ทำให้ระบบยังคงทำงานได้ปกติ แต่ให้ผลลัพธ์ที่ผิดพลาด ซึ่งตรวจจับได้ยากกว่ามาก

ทำไมถึงเชื่อว่า NSA เป็นผู้สร้าง Fast16?

เนื่องจากชื่อของ Fast16 ปรากฏอยู่ในชุดเครื่องมือที่รั่วไหลมาจาก NSA และมีคำสั่งกำชับเจ้าหน้าที่ NSA ว่าไม่ต้องเข้าไปยุ่งกับมัลแวร์ตัวนี้ ซึ่งบ่งชี้ว่าเป็นปฏิบัติการลับของหน่วยงานภายในหรือพันธมิตรใกล้ชิด

ซอฟต์แวร์ LS-DYNA คืออะไรและสำคัญอย่างไรในกรณีนี้?

LS-DYNA คือซอฟต์แวร์จำลองสถานการณ์ทางฟิสิกส์ขั้นสูง ซึ่งถูกนำไปใช้ในงานวิจัยนิวเคลียร์ของอิหร่าน การที่ Fast16 พุ่งเป้าไปที่ซอฟต์แวร์นี้จึงเป็นหลักฐานสำคัญที่ชี้ว่าเป้าหมายคือการขัดขวางการพัฒนาอาวุธนิวเคลียร์

ผู้ใช้งานทั่วไปต้องกังวลเกี่ยวกับ Fast16 หรือไม่?

สำหรับผู้ใช้ทั่วไปแทบไม่มีความเสี่ยง เนื่องจาก Fast16 ถูกออกแบบมาเพื่อโจมตีเป้าหมายที่มีมูลค่าสูงทางยุทธศาสตร์ (High-value targets) เช่น โครงการนิวเคลียร์ของรัฐบาลเท่านั้น ไม่ได้ถูกสร้างมาเพื่อโจมตีบุคคลทั่วไป

AI สามารถตรวจพบมัลแวร์ตัวนี้ได้หรือไม่?

จากการทดสอบของนักวิจัย พบว่าเครื่องมือ AI ชั้นนำ 5 รายการ วิเคราะห์ Fast16 ผิดพลาด โดยระบุว่าเป็นเพียง Rootkit (มัลแวร์ซ่อนตัว) แทนที่จะเป็นมัลแวร์ก่อวินาศกรรม ซึ่งแสดงให้เห็นว่าความซับซ้อนของมันสูงเกินกว่าที่ AI ในปัจจุบันจะวิเคราะห์ได้ถูกต้องในทันที