ក្រុម Hacker កំពុង ប្រើប្រាស់ឧបករណ៍ស្របច្បាប់ Faronics Deploy ជាឧបករណ៍វាយប្រហារ ដើម្បីទទួលបានសិទ្ធិគ្រប់គ្រងកុំព្យូទ័ររបស់ជនរងគ្រោះពីចម្ងាយ ហើយដំឡើង ScreenConnect ដែលជាកម្មវិធី Remote Support។
នៅចន្លោះថ្ងៃទី 21 កក្កដា ដល់ 20 សីហា 2026 Hacker ប្រើ Phishing Email ដែលក្លែងធ្វើជាវិក័យប័ត្រ ឯកសារពន្ធ ឬឯកសារអាជីវកម្មផ្សេងៗ ដើម្បីបញ្ឆោតជនរងគ្រោះ។ Link ក្នុង Email នាំអ្នកទទួលទៅកាន់ Website ក្លែងក្លាយ ដែលជំរុញឱ្យជនរងគ្រោះទាញយក File ដែលមើលទៅដូចជា Adobe Document/Reader ឬ Plugin Update ប៉ុន្តែជាកម្មវិធី Faronics Deploy ដែលមានហត្ថលេខាឌីជីថលត្រឹមត្រូវ។ នៅពេលជនរងគ្រោះដំណើរការ File នោះ កុំព្យូទ័រត្រូវបានចុះឈ្មោះទៅក្នុង Faronics Deployment ដែល Hacker គ្រប់គ្រង។ បន្ទាប់មក Hacker អាចប្រើសមត្ថភាព Remote Deployment របស់ Faronics Deploy ដើម្បីដំណើរការ PowerShell Scripts ពីចម្ងាយ ដោយមិនចាំបាច់ឱ្យមានអន្តរាគមន៍ពីអ្នកប្រើប្រាស់ទេ។

ចំណុចគួរឱ្យបារម្ភគឺ Hacker កំពុង ប្រើឧបករណ៍ស្របច្បាប់របស់ IT ដើម្បីលាក់ខ្លួនពីការរកឃើញ ជំនួសឱ្យការប្រើ Malware ដែលងាយស្គាល់។
ដំណាក់កាលនៃវាយប្រហារ ដំបូងហេគឃ័រផ្ញើ Phishing Email -> ជនរងគ្រោះទាញយក File ក្លែងក្លាយ -> Faronics Deploy Agent ត្រូវបានដំឡើង -> Hacker គ្រប់គ្រង Endpoint ពីចម្ងាយ -> ដំណើរការ PowerShell -> ដំឡើង ScreenConnect -> Hacker ទទួលបាន Remote Access បន្ថែម។
សរុបមក នេះជាឧទាហរណ៍នៃការវាយប្រហារ “Living off the Land” ដែល Hacker យកឧបករណ៍ស្របច្បាប់ដែលក្រុមហ៊ុនប្រើសម្រាប់គ្រប់គ្រង IT មកប្រើខុសច្បាប់។ ដូច្នេះ ការមាន Software ស្របច្បាប់នៅក្នុងម៉ាស៊ីន មិនមានន័យថា វាមិនអាចត្រូវបានប្រើក្នុងការវាយប្រហារនោះទេ។
អង្គភាពដែលប្រើ Faronics គួរពិនិត្យ ScriptRunner.log និង ck parameter ដើម្បីស្វែងរកសញ្ញានៃការចូលប្រើដោយ Hacker។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី០១ ខែកញ្ញា ឆ្នាំ២០២៦










