ក្រុម​ហេ​គ​ឃ័​រ Turla ធ្វើ​បច្ចុប្បន្នភាព​មេរោគ ComRAT ដើម្បី​ប្រើប្រាស់​នៅលើ​ផ្ទៃ Interface របស់ Gmail

0

មេរោគ ComRAT ជា​ឧបករណ៍​បញ្ជា​ពី​ចម្ងាយ​ត្រូវ​ក្រុម​ហេ​គ​ឃ័​រ Turla ប្រើប្រាស់។ គេ​ប្រទះឃើញ​មេរោគ​នេះ​ជា​លើកដំបូង​នៅក្នុង​ខែវិច្ឆិកា ឆ្នាំ២០១៤ ។

ក្រុម​ហេ​គ​ឃ័​រ Trula មាន​សកម្មភាព​ច្រើនជាង​រយៈពេល​ដប់ឆ្នាំ​មកហើយ។ មេរោគ ComRAT ក៏​ត្រូវគេ​ស្គាល់​ថា​ជា Agent.BTZ ដោយ​កំណែ​ដំបូង​របស់​វា​ត្រូវ​បញ្ចេញ​នៅក្នុង​ឆ្នាំ ២០០៧ ។ វា​ចាប់​ផ្តើមធ្វើ​ប្រតិបត្តិការ​អាក្រក់ ក្រោយពី​វា​ត្រូវ​ហេ​គ​ឃ័​រ​ប្រើប្រាស់​ដើម្បី​បំពាន​លើ​យោធា​អាមេរិក​នៅក្នុង​ឆ្នាំ២០០៨ ។

ប្រតិបត្តិ​ករ​របស់​ក្រុម Turla រក្សាទុក​ឃ្លាំង​ផ្ទុកមេរោគ​ដ៏​ធំ​មួយ​រួមមាន​ឧបករណ៍ rootkit ផ្នែក​ខាងក្រោយ​ដ៏​ស្មុគស្មាញ​ជាច្រើន(backdoor) ដែល​ផ្តោតលើ​វេទិកាផ្សេងៗគ្នា និង​ផ្តោតលើ​ម៉ាស៊ីន​មេ​ម៉ែ​ល Microsoft Exchange និង​បណ្តាញ​ដ៏​ធំ​របស់​ឧបករណ៍​ដើម្បី​បើក​ការត​ភ្ជាប់​នៅលើ​បណ្តាញ។

ហ្វា​ល (File) ឯកសារ​ទាក់ទង​ទៅនឹង ComRAT ទាំងអស់​ត្រូវ​រក្សាទុក​នៅក្នុង​ប្រព័ន្ធ Virtual File System និង VFS  ដែល​ត្រូវធ្វើ​កូដ​នីយកម្ម​ដោយ​ប្រើប្រាស់ AES-256 in XTS mode។

-HTTP  មេរោគ​បង្កើត​សំណើ HTTP លើ​ម៉ាស៊ីន C&C របស់ខ្លួន

-Email  ប្រើ Gmail web interface ដើម្បី​ទទួល commands និង​កំណត់​ទិន្ន័យ ៕

ប្រភពព័ត៌មាន Gbhacker ផ្សាយ​ថ្ងៃទី២៦ ខែឧសភា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here