Wednesday, September 2, 2026

Microsoft ព្រមានពីការវាយប្រហាររបស់ TerminalFix បង្កើត Reverse Tunnels

0

TerminalFix គឺជាវ៉ារ្យ៉ង់ថ្មីនៃការវាយប្រហារ ClickFix ដែលប្រើវិធីបោកបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំណើរការ Command ដោយខ្លួនឯង។ គួររំលឹកដែរថា ClickFix ជាទូទៅប្រើ Fake CAPTCHA ឬ Fake Verification ដើម្បីបញ្ឆោតអ្នកប្រើឱ្យ Copy/Paste Command ដែលមានគ្រោះថ្នាក់។ គួរចងចាំថា CAPTCHA ពិតប្រាកដមិនគួរឱ្យអ្នកប្រើ បើក PowerShell/Windows Terminal ឬ Copy/Paste Command ដើម្បី “Verify” ខ្លួនឯងឡើយ។

ចំណុចសំខាន់បំផុត៖ វាមិនមែនជា CAPTCHA ដែលមានបញ្ហាទេ ប៉ុន្តែជា Social Engineering។ Hacker កំពុងធ្វើឱ្យជនរងគ្រោះដំណើរការ Malicious Command ដោយខ្លួនឯង។ប្រសិនបើ Website ណាមួយប្រាប់ឱ្យអ្នកបើក PowerShell/Windows Terminal ហើយ Paste ឬ Run Command ដើម្បីបញ្ជាក់ CAPTCHA សូមកុំធ្វើតាម។ CAPTCHA ធម្មតាមិនត្រូវការឱ្យអ្នកដំណើរការ System Command ទេ។

Reverse Tunnel គឺជាចំណុចសំខាន់បំផុត ព្រោះវាធ្វើឱ្យម៉ាស៊ីនដែលឆ្លងក្លាយជា ស្ពាន ទៅកាន់ Internal Network។ ដូច្នេះ ទោះ Hacker មិនបានគ្រប់គ្រងម៉ាស៊ីនទាំងអស់ដោយផ្ទាល់ក៏ដោយ ពួកគេអាចប្រើម៉ាស៊ីនមួយដែលឆ្លង ដើម្បីឈានទៅរកប្រព័ន្ធសំខាន់ៗផ្សេងទៀត។

The ClickFix step

ម៉ាស៊ីនដែលត្រូវបានវាយប្រហារ/ឆ្លងមេរោគ អ្នកជំនាញណែនាំឱ្យធ្វើសកម្មភាពភ្លាមៗដូចជា៖

  • ស៊ើបអង្កេត Lateral Movement — ពិនិត្យថា អ្នកវាយប្រហារបានប្រើម៉ាស៊ីនដែលឆ្លង ដើម្បីចូលទៅកាន់ Server ឬម៉ាស៊ីនផ្សេងទៀតក្នុងបណ្តាញ ឬអត់។
  • ប្តូរ Credentials ដែលអាចត្រូវបានប៉ះពាល់។
  • ជាពិសេស ត្រូវពិនិត្យ និង ប្តូរ Domain Admin Credentials ប្រសិនបើម៉ាស៊ីនដែលឆ្លងអាចចូលប្រើ ឬមានសិទ្ធិទៅដល់គណនី Domain Admin។
Retrieving code from steganographic images

https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/

ប្រភព​ BleepingComputer ចុះផ្សាយថ្ងៃទី៣១ ខែសីហា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here