Sunday, September 6, 2026

ហេដ្ឋារចនាសម្ព័ន្ធ botnet របស់ Sality ត្រូវបានរុះរើចេញ​ ដោយសហការរួមគ្នាជាសកល

0

អាជ្ញាធរអនុវត្តច្បាប់អន្តរជាតិ និងក្រុមហ៊ុនឯកជន បានសហការគ្នាបង្ក្រាបបណ្តាញមេរោគ Sality ដែលជាបណ្តាញ Botnet ប្រភេទ P2P និងមានសកម្មភាពអស់រយៈពេលជិត 20ឆ្នាំ។ខាងសហរដ្ឋអាមេរិករួមមាន DOJ, FBI និង DCIS បានរឹបអូស Domains ដែលពាក់ព័ន្ធនឹង Sality។ រីឯនៅខាងអឺរ៉ុបវិញ អាជ្ញាធរនៅ Bulgaria, Hungary និង Romania ក៏បានរឹបអូស Domains ដែលមានពាក់ព័ន្ធផងដែរ។ ក្រុមហ៊ុន CrowdStrike រួមទាំងដៃគូអន្តរជាតិ បានប្រើវិធី P2P sinkhole ដើម្បីបំបែកការទំនាក់ទំនងរបស់ Botnet និងដាក់កុំព្យូទ័រដែលឆ្លងមេរោគឱ្យនៅដាច់ដោយឡែក។

គួររំលឹកដែរថា Sality គឺជាមេរោគដែលបង្កើត P2P Botnet ដោយភ្ជាប់កុំព្យូទ័រដែលឆ្លងមេរោគជាច្រើនចូលជាបណ្តាញ។ ក្រុមហ៊ុន CrowdStrike ជឿថា Sality ត្រូវបានគ្រប់គ្រងដោយក្រុមឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត SALTY SPIDER ដែលទំនងជាមានប្រតិបត្តិការនៅតំបន់ Bashkortostan ប្រទេសរុស្ស៊ី។ កុំព្យូទ័រដែលឆ្លង Sality ក្លាយជា “bots” គឺជាផ្នែកមួយនៃ Botnet ហើយអាចត្រូវបានអ្នកប្រតិបត្តិការ Sality គ្រប់គ្រង។ ដោយសារតែវាប្រើ P2P architecture កុំព្យូទ័រដែលឆ្លងអាចទាក់ទងគ្នា និងជួយរក្សាបណ្តាញ Botnet ឱ្យដំណើរការ។

Sality infected devices

ក្នុងរយៈពេលប្រហែល 8 ឆ្នាំចុងក្រោយ EggJagger គឺជា payload សំខាន់របស់ Sality ហើយគោលដៅសំខាន់មួយគឺលួច Crypto តាមរយៈការប្តូរ Wallet Address នៅក្នុង Clipboard។

សរុបមក ប្រតិបត្តិការ Sality គឺជាការបង្ក្រាបដ៏សំខាន់មួយ ព្រោះវាមិនត្រឹមតែរឹបអូស Domain ទេ ប៉ុន្តែបាន កាត់ផ្តាច់ប្រព័ន្ធទំនាក់ទំនង P2P និងការចែកចាយ Malware ដែលជួយធ្វើឱ្យ Botnet លែងស្ថិតក្រោមការគ្រប់គ្រងរបស់ Hacker។

https://www.bleepingcomputer.com/news/security/sality-botnet-infrastructure-dismantled-in-joint-global-takedown/

ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី០២ ខែកញ្ញា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here